Posts de la categoría Seguridad

29
diciembre
2009

En Slashdot leemos:

El NY Times se hace eco de la charla dada por el experto en criptografía alemán Karsten Nohl en el CCC de Berlín.

En un intento de mostrar las debilidades del sistema A51/1 usado para codificar las comunicaciones GSM y así forzar a las compañías de telefonía móvil a adoptar un sistema de cifrado más seguro ha hecho público el algoritmo que permite descifrar las comunicaciones GSM en tiempo récord (cuestión de horas) gracias al uso de tablas pre-computadas y hardware especifico como FPGAs que cualquiera puede adquirir por unos pocos cientos de euros.

El post tiene 1050 lecturas y 0 comentarios.
Creado por Org en la categoría Seguridad Leer más...

Tags: Cracking
29
diciembre
2009
WPA Cracker es un servicio de crakeo en la nube (cloud cracking service) para probadores de penetración y auditores de red que necesitan comprobar la seguridad de WPA-PSK en sus redes inalámbricas.

Las redes Wifi con WPA-PSK son vulnerables a ataques de diccionario, pero la ejecución de un respetable tamaño del diccionario sobre un apretón de manos de la red WPA (WPA network handshake) puede llevar días o semanas.

wpa-craker

WPA Cracker le da acceso a un grupo 400CPU que se ejecutará la captura de la red ( el archivo pcap que uno obtiene escuchando el aire) contra el diccionario de 135 millones de palabras creadas específicamente para las contraseñas WPA.

El post tiene 312 lecturas y 1 comentario.
Creado por Org en la categoría Seguridad Leer más...

Tags: Cracking Wifi
21
noviembre
2009

En slashdot comentan que ya aparecio el primer gusano para e iphone. Titulo original: "First Malicious iPhone Worm In the Wild".

El gusano afecta solo a los iphones con jailbreak, y se aprovecha de la contraseña por default que tienen los users del OS del iphone.

El post tiene 130 lecturas y 0 comentarios.
Creado por Org en la categoría Seguridad Leer más...

Tags: Iphone Jailbreak
19
noviembre
2009

Navegando por offensive-security.com me encontré con un paper interesante para todos los programadores de PHP.

En el paper podemos ver ejemplos de vulnerabilidades y como explotarlas.

Paper:

  • Name : Finding vulnerabilities in PHP scripts FULL ( with examples )
  • Author : SirGod
Abajo les dejo el link:

El post tiene 144 lecturas y 2 comentarios.
Creado por Org en la categoría Seguridad Leer más...

Tags: Paper Php
16
noviembre
2009

Se han solucionado dos errores en Wordpress que podrían ser aprovechados por usuarios autenticados para eludir restricciones o subir ficheros al servidor.

WordPress es un sistema de gestión de blogs, que opera en lenguaje PHP y con soporte de base de datos MySQL. Ofrecido a la comunidad bajo licencia GPL, WordPress es uno de los gestores de blogs más extendido en la blogosfera.

El primero de los errores solucionados es un problema de cross site scripting en el fichero "press-this.php". Este error está causado por no filtrar correctamente las variables usadas para el título y la sección.

El post tiene 110 lecturas y 0 comentarios.
Creado por Org en la categoría Seguridad Leer más...

Tags: Wordpress


  1  2