8231
Canal dedicado a noticias de Seguridad Informática en todos sus ámbitos, free, 24h x 365. Contacto/Contact: secnews4everyone@protonmail.com Referencias: https://goo.gl/uhfXtE https://goo.gl/XvBaes
Wickr, la app de mensajeria segura que usaron en Mr.Robot. https://www.wickr.com/personal/
Читать полностью…
📃 "La vulnerabilidad de Whatsapp está en sus políticas" https://www.derechosdigitales.org/10831/la-vulnerabilidad-de-whatsapp-esta-en-sus-politicas/
#Whatsapp #Vulneraciones #SeguridadInformática
https://glider.es/que-el-calor-no-te-haga-salir-de-la-piscina-parte-ii/
Читать полностью…
https://lgtm.com/blog/apache_struts_CVE-2017-9805_announcement
Читать полностью…
https://www.youtube.com/playlist?list=PLR6Acteg0QHE0Yjs3jK2zzWjmGhUgsYUp
Читать полностью…
http://tinyhack.com/2017/09/05/mastercard-internet-gateway-service-hashing-design-flaw/
Читать полностью…
https://objective-see.com/blog/blog_0x21.html
Читать полностью…
Las empresas pueden leer el correo de sus empleados pero tienen que avisarles https://t.co/aehHMlPxsN
Читать полностью…
https://www.redeszone.net/2017/09/05/fallo-seguridad-libreria-pdf-6-anos/amp/
Читать полностью…
¡Instagram ha sido hackeada!
http://cadenaser.com/ser/2017/09/04/ciencia/1504526365_824725.html
Recomendamos cambiar claves para aquellos que seáis usuario/as.
#Instagram
Hey Hackers. Hoy es el lanzamiento de https://boxug.com/ el primer sistema de recompensas por reporte de vulnerabilidades en habla hispana.
Solo en boxug, se mantendrá la seguridad continua a bancos, estados, universidades y empresas grandes o pequeñas de Internet.
Participa en el programa reciente llamado Bug Bounty Latam y gana hasta 21 dolares por error reportado de todas las startups de latinoamerica. ¡Pronto la versión beta!
Comission - WhiteBox CMS Analysis
#SepWeb #Tool
CoMisSion es una herramienta para analizar rápidamente una configuración de CMS.
[+] Verifica la versión básica.
[+] busca la última versión básica.
[+] busca vulnerabilidades en la versión básica utilizada.
[+] comprueba la versión de los complementos.
[+] busca vulnerabilidades en la versión de plugins utilizados.
[+] Se puede generar un informe completo en formato XLSX o CSV.
NOTA:
La herramienta se ha probado sólo en Linux
LINK
[ https://github.com/Intrinsec/comission ] https://www.facebook.com/1656611301265857/posts/1911646609095657
Vía RedBird
https://www.megabeets.net/a-journey-into-radare-2-part-2/
Читать полностью…
Vuelve el patito low cost, ahora grazna como un USB Rubber Ducky original https://t.co/2DS4O9eAVI
Читать полностью…
https://glider.es/que-el-calor-no-te-haga-salir-de-la-piscina-parte-i/
Читать полностью…
https://www.martinvigo.com/diy-spy-program-abusing-apple-call-relay-protocol/
Читать полностью…
https://lgtm.com/blog/apache_struts_CVE-2017-9805
Читать полностью…
https://www.jimwilbur.com/2017/09/kioptrix-level-1-walkthrough-vulnhub/
Читать полностью…
https://reactarmory.com/answers/how-can-i-use-css-in-js-securely
Читать полностью…
https://www.ringzerolabs.com/2017/08/worms-caught-in-brambuls.html
Читать полностью…
Desinformacion por parte de un gran medio. Lo que dice la sentencia de Estrasburgo es que se establecen limites para no invadir la vida privada vigilando los correos y otros medios que se usen de forma corporativa y con un smartphone/portatil/tablet/sobremesa que sea propiedad de la empresa, y no sea de uso u ambito privado. Es decir, cualquier smartphone u otro aparato electronico que sea propiedad del trabajador queda excluido de esa vigilancia. También indica que se debe informar sobre esto a los trabajadores -> https://www.facebook.com/lasextanoticias/videos/10155856997523755/
Читать полностью…
https://blog.malwarebytes.com/threat-analysis/2017/09/expired-domain-names-and-malvertising/amp/
Читать полностью…
https://blogthinkbig.com/una-nueva-camara-puede-ver-dentro-del-cuerpo-humano/
Читать полностью…
RIP Sun and Solaris... 😞
Oracle Finally Killed Sun meshedinsights.com/2017/09/03/ora… vía @MeshedInsights
1997: Nmap was first released as a simple port scanner via an article in Phrack magazine (Volume 7, Issue 51) which included source code.
Читать полностью…
https://security.szurek.pl/prevent-wpscan-from-scanning.html
Читать полностью…
https://www.adslzone.net/2017/09/04/hackeo-masivo-taringa-287-millones-de-cuentas-afectadas/
Читать полностью…
https://erpscan.com/press-center/blog/sap-services-detection-via-nmap-probes/
Читать полностью…