Tag de entradas ‘vulnerabilidades’
Recomendaciones contra la última vulnerabilidad en Internet Explorer
Lunes, diciembre 27th, 2010
Metasploit ha creado y hecho público un exploit que permite aprovechar una de las vulnerabilidades que Internet Explorer sufre en estos días y no ha corregido aún. En realidad ya existía un exploit público para este fallo, solo que ahora Microsoft lo ha reconocido.
Fotos:
Ver original:
Recomendaciones contra la última vulnerabilidad en Internet Explorer
Tags: vulnerabilidades
Escrito en destacadas, varios | Comentarios desactivados
Robando Internet a través de BGP
Sábado, diciembre 25th, 2010
En Agosto de 2008, en la conferencia DEFCON 16 se presentó la ponencia “Robando Internet”, por Alex Pilosov y Tony Capella. La ponencia describe un ataque “Man in the Middle” que puede ejecutarse con relativa facilidad utilizando las vulnerabilidades del protocolo BGP
Fotos:
Ver original:
Robando Internet a través de BGP
Tags: internet, networking, vulnerabilidades
Escrito en destacadas, varios | Comentarios desactivados
Recopilación Local File Inclusion LFI
Sábado, diciembre 25th, 2010
Este post no pretende ser una introducción o revisión exhaustiva de las vulnerabilidades de inclusión de código local o remoto. Por el contrario sí opino que la información concretamente de la explotación de un LFI se encuentra repetida hasta la saciedad, así como cada investigador ha aportado de forma dispersa pequeños trucos que amplían el espectro de explotación. Por lo tanto, creo que es interesante realizar una recopilación de estas mencionadas artimañas para conseguir el control de una máquina, permitiendo ésta la inclusión de código de forma local.
Fotos:
Continua aqui:
Recopilación Local File Inclusion LFI
Tags: programación segura, seguridad web, vulnerabilidades
Escrito en destacadas, varios | Comentarios desactivados
Publican código de ataque a nuevo ’0-day’ de Internet Explorer
Jueves, diciembre 23rd, 2010
Microsoft está investigando las nuevas vulnerabilidades de día cero que dejan expuestos a los usuarios del navegador Internet Explorer a ataques de ejecución remota de código. El código de explotación ha sido agregado a la herramienta Metasploit y se publicó un video para demostrar la gravedad
Fotos:
Ver original:
Publican código de ataque a nuevo ’0-day’ de Internet Explorer
Tags: exclusivo, Navegadores, vulnerabilidades
Escrito en destacadas, varios | Comentarios desactivados
Exploit para una vulnerabilidad 0-Day en Internet Explorer
Jueves, diciembre 23rd, 2010
Ha sido publicado un exploit para una vulnerabilidad en Internet Explorer que posibilita la ejecución de código remoto. Hasta el momento Microsoft no ha publicado ningún parche, por lo que todos los usuarios son vulnerables. La vulnerabilidad es provocada por un error en el motor de renderizado HTML de Internet Explorer (mshtml.dll) al manejar hojas de estilo .CSS
Fotos:
Leer mas:
Exploit para una vulnerabilidad 0-Day en Internet Explorer
Tags: Exploit, Navegadores, vulnerabilidades
Escrito en destacadas, varios | Comentarios desactivados
Vulnerabilidad en IIS 7
Jueves, diciembre 23rd, 2010
VUPEN ha confirmado que una vulnerabilidad en Microsoft Internet Information Services (IIS) versión 7.5 en Windows 7 (VUPEN/ADV-2010-3305) .
Fotos:
Continua aqui:
Vulnerabilidad en IIS 7
Tags: exclusivo, vulnerabilidades
Escrito en destacadas, varios | Comentarios desactivados






