seguridadinformatica | Technologies

Telegram-канал seguridadinformatica - Security News for Everyone

8605

Canal dedicado a noticias de Seguridad Informática en todos sus ámbitos, free, 24h x 365. Contacto/Contact: secnews4everyone@protonmail.com Referencias: https://goo.gl/uhfXtE https://goo.gl/XvBaes

Subscribe to a channel

Security News for Everyone

https://blog.christophetd.fr/write-up-sickos-1-1/

Читать полностью…

Security News for Everyone

https://hackerone.com/reports/231053

Читать полностью…

Security News for Everyone

https://www.nvteh.com/news/problems-with-public-ebs-snapshots

Читать полностью…

Security News for Everyone

Actualizacion de Magento, adjuntamos el changelog:

Today, Magento is releasing new updates to increase product security and functionality. The releases contain over 15 security enhancements and Magento 2.x updates that also address image resizing and MasterCard BIN number expansion. We strongly recommend that all merchants upgrade to these versions as soon as is reasonably possible.

Download and install the Enterprise Edition updates by logging into My Account and navigating to the version you want to download. (See How to get the Magento software for a discussion of Magento 2.x installation procedures, and How to Apply and Revert Magento Patches for Magento 1.x instructions.). Community Edition software will be available in the Release Archive of the Community Edition download page.

These releases include:

Multiple critical security enhancements. These updates help close access control bypass, CSRF, and authenticated Admin user remote code execution vulnerabilities. See Magento 2.0.14 and 2.1.7 Security Patches and SUPEE-9767 Security Patches for more information.

Support for MasterCard BIN number expansion. MasterCard recently added a new series of Bank Identification Numbers (BIN). While certain Magento versions already support the new BINs, merchants using the following versions must upgrade or apply a patch by June 30, 2017 or face potential fines from MasterCard and lost sales.
• Enterprise Edition 2.1.2 or earlier
• All Enterprise Edition 2.0.x releases
• All Enterprise Edition 1.14.2.x releases or earlier
• All Community Edition 1.9.2.x releases or earlier

More information is available at MasterCard BIN Range Update.

Reversion of the changes to image resizing that we introduced in Magento 2.1.6. Certain image resizing changes introduced unanticipated problems. We have reverted these changes in this release, and will provide improvements to image resizing in a future product update. See the Magento 2.1.7 Enterprise Edition Release Notes for additional information you may need when upgrading from Magento 2.1.6 or 2.1.5 to this release.

Full details are available in the release notes:
Magento Community Edition 2.1.7
Magento Enterprise Edition 2.1.7
Magento Community Edition 2.0.14
Magento Enterprise Edition 2.0.14
Magento Community Edition 1.9.3.3
Magento Enterprise Edition 1.14.3.3

Best regards,
The Magento Team

Читать полностью…

Security News for Everyone

https://www.adslzone.net/2017/05/30/acusan-fabricantes-de-portatiles-de-usar-lectores-de-huellas-inseguros-por-ahorrar-25-centimos/

Читать полностью…

Security News for Everyone

📃 "Entrevista a ACABGang de @eldiarioes" http://www.eldiario.es/cultura/tecnologia/privacidad/ACABGang-espanoles-controlados-Hazteoir_0_631687653.html

Extrato:
"...¿Qué medidas aconsejan ACABGang para evitar el control? "Fácil, usar una VPN(recomendamos PIA) o navegar desde la red de TOR. Si tenéis información muy confidencial y pensáis que podéis estar en riesgo si la descubren, en nuestra opinión tendréis que usar Kodachi3". Que es un sistema operativo basado en Debian 8.6 (Linux), que pretende ser lo más seguro, antiforense y anónimo posible. Una opción interesante para los que quieran algo más permanente que TAILS y más sencillo de usar e instalar que Qubes, el sistema favorito de Edward Snowden."

Links de interes en el artículo:
⛓ "Comparte tu ordenador para formar una VPN" http://www.eldiario.es/turing/vpn-acceso-compartir-ordenador_0_117589016.html
⛓ "Linux Kodachi3, un SO seguro, anti-forense, anónimo... y fácil de usar" http://www.hackplayers.com/2017/01/linux-kodachi3-un-so-seguro-anti.html
⛓ "Guía práctica de Tails" http://www.eldiario.es/turing/vigilancia_y_privacidad/Guia-practica-Tails-distribucion-Linux_0_253374668.html
⛓ Página oficial de Qubes https://www.qubes-os.org/
⛓ Más info de Qubes: https://es.wikipedia.org/wiki/Qubes_OS

#Hacker #Ciberdelincuente #ACABGang #Tails #Kodachi3 #Qubes #VPN

Читать полностью…

Security News for Everyone

Hackers están introduciendo exploits en los ficheros de subtítulos - MuySeguridad
http://muyseguridad.net/2017/05/26/exploits-ficheros-subtitulos/

Читать полностью…

Security News for Everyone

Gracias @entangle

http://unaaldia.hispasec.com/2017/05/troyano-bancario-bankbot-en-google-play.html?m=1

#Android

Читать полностью…

Security News for Everyone

https://byt3bl33d3r.github.io/automating-the-empire-with-the-death-star-getting-domain-admin-with-a-push-of-a-button.html

Читать полностью…

Security News for Everyone

CVE-2017-1000367 in Sudo's
get_process_ttyname() for Linux http://www.openwall.com/lists/oss-security/2017/05/30/16

Читать полностью…

Security News for Everyone

https://jdgforensicblog.wordpress.com/2017/05/28/analysis-of-a-ford-sync-gen-1-module/

Читать полностью…

Security News for Everyone

http://m.eleconomista.mx/sociedad/2017/05/25/investigadores-encuentran-malware-espia-gobierno-mexicano

Читать полностью…

Security News for Everyone

¡Buenos días a todo/@s! si sois usuarios de Android tened en cuenta lo siguiente:

http://es.gizmodo.com/todo-lo-que-debes-saber-acerca-de-judy-el-nuevo-malwar-1795639151

Hay más de 36 millones de usuarios afectado/as por este nuevo Ransomware, difundidlo y asegurad vuestro Smartphone.

#Android #Ransomware

Читать полностью…

Security News for Everyone

https://motherboard.vice.com/en_us/article/liverpool-one-shopping-mall-billboard-hackers

Читать полностью…

Security News for Everyone

http://blog.segu-info.com.ar/2017/05/vulnerabilidades-en-sistemas-scada-hmi.html

Читать полностью…

Security News for Everyone

http://0xeb.net/?p=19

Читать полностью…

Security News for Everyone

An Anti-WAF first aid kit in light of item A7 OWASP Top Ten 2017 (draft) https://www.netnea.com/cms/2017/05/30/an-a7-first-aid-kit/

Читать полностью…

Security News for Everyone

Windows MsMpEng remotely exploitable UaF due to design issue in GC engine https://bugs.chromium.org/p/project-zero/issues/detail?id=1258

Читать полностью…

Security News for Everyone

https://hacking-etico.com/2016/05/23/la-seguridad-actual-la-autenticacion-inalambrica-psk-i/?utm_source=twitter&utm_medium=evergreen_post_tweeter&utm_campaign=website

Читать полностью…

Security News for Everyone

Por ahí se suele decir: "Pero si yo no tengo nada que ocultar" Este argumento nos parece absurdo. El derecho a la privacidad es como el derecho a la libertad de expresión. Que tengas libertad de expresión no significa que tengas nada que decir, pero tienes ese derecho por si quisieras decir algo. Con la privacidad es lo mismo, no es que tengamos nada que ocultar, pero el derecho lo debemos tener y nadie tiene que vulnerarlo.

📃 "PRISM: un programa espía americano" http://www.portalprogramas.com/milbits/informatica/prism-programa-espia-americano.html

📃⚙️ "Cómo evitar el rastreo de PRISM" http://www.portalprogramas.com/milbits/informatica/como-evitar-rastreo-prism.html

Extra, por si aun no te lo crees: 📃 "Nos espían, ¿con qué fin?" http://www.portalprogramas.com/milbits/informatica/nos-espian.html

#Vulneraciones #Privacidad #PRISM #SeguridadInformática

Читать полностью…

Security News for Everyone

https://www.theverge.com/2017/5/22/15676966/microsoft-igsky-gameest-xbox-account-hacked-points

Читать полностью…

Security News for Everyone

http://bit.ly/2qCGVFp

Читать полностью…

Security News for Everyone

https://www.evilsocket.net/2017/05/30/Terramaster-NAS-Unauthenticated-RCE-as-root/#.WS1gUW36cHI.reddit

Читать полностью…

Security News for Everyone

https://blog.kchung.co/rfid-hacking-with-the-proxmark-3/

Читать полностью…

Security News for Everyone

https://summitroute.com/blog/2017/05/30/free_tools_for_auditing_the_security_of_an_aws_account/

Читать полностью…

Security News for Everyone

Bug Lets Chrome Stealthily Record Audio and Video
https://www.hackread.com/bug-lets-chrome-stealthily-record-audio-and-video/

Читать полностью…

Security News for Everyone

Si alguien quiere hacerse un ninja en sistemas cisco, no puede dejar pasar este cursos para luego hacer la certificación oficial.

Читать полностью…

Security News for Everyone

https://hacking-etico.com/2016/03/14/patito-hunter/

Читать полностью…

Security News for Everyone

https://ssd.eff.org/

Читать полностью…

Security News for Everyone

Heap Explotation Book: https://github.com/DhavalKapil/heap-exploitation

Читать полностью…
Subscribe to a channel