domingo, 20 de abril de 2008

Escalada de privilegios en Micro$oft Window$



Una vez más...

Hará cosa de un mes leí en Kriptopolis un artículo interesantísimo ;) en dicho artículo se contaba que un consultor de seguridad había encontrado una manera de vulneral los nuevos servers 2008 de Micro$oft..

Pues bien, dicho consultor ha demostrado que no solo los nuevos servidores Window$ $erver 2008 son vulnerables, sino que afecta también a la familia de servidores 2003, y agarraos!! a Window$ Vi$ta y Window$ Xp. La demostración se ha llevado a cabo en HITBSecConf 2008 en Dubai

La vulnerabilidad trata de una escalada de privilegios en usuarios del sistema como NETWORK SERVICE or LOCAL SERVICE..ahí queda eso.... La presentación la teneís aquí...

Micro$oft ha publicado un boletín de seguridad en donde avisa de la vulnerabilidad, pero donde no se ve nada de ningún parche... quien sabe a lo mejor dentro de un mes...un año...lo sacan..

Mientras en CVE...

Igualito que linux y los parches a sus vulnerabilidades..

No os digo na, de como se van a llevar esta primavera los Xploit 0-Day, para esta vulnerabilidad

miércoles, 9 de abril de 2008

El arte de la intrusión



Un poco de lectura y de paso de cultura...que no leemos nada!!!

En uno de los foros que estoy susbcrito uno de los parroquinos ha dejao un link desde donde uno puede descargarse el libro "El arte de la intrusión" por Kevin D Mitnick

Me lo he descargado y en cuanto tenga tiempo le echaré un vistazo...

Para descargarlo pulsa aquí

miércoles, 2 de abril de 2008

Esos CPD´s...(una imagen vale más que....)

Quien no ha entrado en algún CPD y a visto estas cosas??




Una imagen vale más que mil palabras...y sino pulsar aqui

miércoles, 26 de marzo de 2008

New Versión tool:Nmap 4.60


Liberada la nueva versión de la todopoderosa herramienta Nmap 4.60, una vez más Fydoor incluye más funcionalidades.

Que decir de esta herramienta? si hasta aparece en películas!!!

A todo esto, Nmap a que fase pertenece dentro de un pentest? enumeración, footprinting, scanning? ;)

Deberías descargártela aqui

Os imaginais una auditoría sin Nmap?

miércoles, 19 de marzo de 2008

Cyber Storm II

El otro día leí que el Tio Sam había realizado unas "maniobras" durante 5 días atacando a sus sistemas TIC.

La finalidad de dichas "maniobras" era probar la respuesta de sus sistemas ante diferentes cyber-ataques. Las "maniobras" han recibido el nombre de "Cyber Storm II".

Han participado expertos de seguridad informática de 5 paises y más de 40 empresas privadas. Los participantes han tenido que sufrir 1800 ataques simulados desde diferentes ubicaciones y cometido por "hackers" (huyyyyyyy por hackers que malosss).

Os imaginais hacer lo mismo con las infraestrudturas TIC de nuestro país? jajajajaja.

Las maniobras serían conocidas como...imaginar jajajaja. La verdad y sin que sirva de precedente, es que este tipo de iniciaivas, me parecen una muy buena idea, aunque sea idea de los yankis. Como de verdad sacas una foto a la seguridad de tus sistemas de información es viendo como responden estos a verdaderos ataques y dejando de especular.

La noticia aquí

En el 2006 los yankis ya hicieron algo similar más información

miércoles, 12 de marzo de 2008

Instalando BackTrack 3 Beta



Buenas a todos....

Seguro que a más de uno le interesaría tener la versión 3 Beta de Backtrack en una de sus máquinas virtuales... ;)

Pues como a mi me ha pasado ya, os paso el link de un video donde lo explica bastante bien....

Video aqui

Dedicado a los futuros CEH ;)

domingo, 2 de marzo de 2008

Defecement....to Izquierda Unida


Ahora los a"afurtunados" del defadement de su Url ha sido Izquierda Unida (IU)....

De nuevo los mismo autores "D.O.M TEAM 2008"...."Tenemos algo en común, le dijo un presidente a un embustero" con esta frase han firmado el defacement...

La noticia aquí

Por cierto la URL sabeis donde estaba alojada???? en....Arsys si si, la empresa que ya sufrió otro ataque...

Como preguntón que soy....
  1. Que significado ha tenido este ataque? ha sido directamente político?
  2. Ha sido un ataque premeditado?
Este grupo de Hackers está siendo de los más activos de la scene les cazarán?....