Blog gratis
Reportar
Editar
¡Crea tu blog!
Celulares
¡Sorpréndeme!
¡Vota las mejores fotos chicas!
Blog de la Escuela de Educación Secundaria Técnica N 8 de Quilmes
Administrador Prof. Claudio Enrique Alonso Alvite
img
« Blog
Entradas del 10 de Septiembre, 2014
10 de Septiembre, 2014    General

Codetective: averigua el algoritmo de cifrado/codificación utilizado

A veces nos encontramos con hashes y otros artefactos y no podemos averiguar de dónde vienen y cómo se generaron. Codetective es una herramienta de Francisco Gama capaz de reconocer el formato de salida de muchos algoritmos diferentes con muchas codificaciones posibles para facilitar el análisis. También infiere los niveles de certeza para cada conclusión basada en las huellas del hash correspondiente.

Esto puede ser útil, por ejemplo, cuando estamos poniendo a prueba los sistemas desde una perspectiva de seguridad y somos capaces de obtener un archivo de contraseñas con hashes (tal vez de una copia de seguridad expuesta), o por un volcado de memoria. O también como parte de un proceso de fingerprinting o simplemente para verificar implementaciones válidas de diferentes algoritmos. También se puede ejecutar esta herramienta contra un archivo de captura de tráfico de red o contra grandes repositorios de código fuente.

Es posible usar... Continuar leyendo
Palabras claves , , ,
publicado por alonsoclaudio a las 23:27 · Sin comentarios  ·  Recomendar
 
10 de Septiembre, 2014    General

Internet Slowdown: protesta en defensa de la libertad en la red


Si sos una navegante profunda de la web, vas a encontrarte con que hoy muchos sitios “demoran” más en cargar. En realidad, no es que estén demorando, si no que incorporaron imágenes para simular que la web carga más lento. Actualmente existe un debate profundo en el mundo respecto de la neutralidad en la red. Básicamente se trata de que ninguna empresa ni gobierno pueda impedirte u obstaculizar que navegues hacia o en un determinado sitio web, con un determinado programa, y alternativas derivadas.

Tal vez te parezca extraño pero sucede. Si una proveedora de internet (PSI) lanza un sistema de mensajería y entiende que su principal competidora es el chat de Facebook, puede implementar distintos fallos (o directamente inhabilitar) el protocolo y los puertos por los que funciona el chat en Facebook. De eso se trata la neutralidad: de que no pueda. Ni una PSI ni nadie.

Actualmente corporaciones y distribuidoras de contenido buscan destrozar la neutralidad y para esto no... Continuar leyendo

Palabras claves ,
publicado por alonsoclaudio a las 23:21 · Sin comentarios  ·  Recomendar
 
10 de Septiembre, 2014    General

Organismos publicos de Argentina suben aplicativos a MediaFire

En el día de ayer, me contacta un usuario preocupado porque al intentar bajar una nueva versión de un aplicativo para liquidar impuestos desde la página oficial de un organismo público, el archivo se intenta descargar desde el sitio de alojamiento en la nube MediaFire.

Luego de contactar al organismo, nos informan que "subieron el archivo a la nube porque es muy pesado para alojarlo ellos mismos, y que así es mas fácil".

Ingresarndo al sitio del organismo, en la sección de descargas de aplicativos, puede leerse una advertencia sobre algunos antivirus, que podrían detectar el archivo como malicioso. También avisa que el antivirus podría afectar el correcto funcionamiento del aplicativo por lo que sugiere cambiarlo por otro.

¿Es posible recomendar esta acción así como así? En algunos casos, el cambio de un antivirus en un hogar puede ser engorroso, pero en una empresa puede... Continuar leyendo
Palabras claves , ,
publicado por alonsoclaudio a las 23:19 · Sin comentarios  ·  Recomendar
 
10 de Septiembre, 2014    General

Vulnerabilidades en IBM DB2

Se han confirmado dos vulnerabilidades en IBM DB2 (el popular gestor de base de datos de IBM) versiones 9.5, 9.7, 9.8, 10.1 y 10.5 sobre sistemas AIX, Linux, HP, Solaris y Windows; que podrían permitir a un atacante remoto provocar condiciones de denegación de servicio o incluso comprometer los sistemas afectados. 

El primero de los problemas (con CVE-2014-3095) reside en una denegación de servicio si un usuario introduce una consulta SELECT con una subconsulta que contenga una operación UNION específicamente construida.

Por otra parte (con CVE-2014-3094) existe un desbordamiento de búfer debido a que no existen las adecuadas comprobaciones en el tratamiento de sentencias ALTER MODULE. Un usuario remoto autenticado podrá lograr... Continuar leyendo
Palabras claves , ,
publicado por alonsoclaudio a las 23:11 · Sin comentarios  ·  Recomendar
 
CALENDARIO
Ver mes anterior Abril 2024 Ver mes siguiente
DOLUMAMIJUVISA
123456
78910111213
14151617181920
21222324252627
282930
BUSCADOR
Blog   Web
TÓPICOS
» General (2606)
NUBE DE TAGS  [?]
SECCIONES
» Inicio
ENLACES
MÁS LEÍDOS
» Analizando el LiveBox 2.1 de Orange
» Cómo espiar WhatsApp
» Cómo usar Metashield protector for Client y por qué utilizarlo
» Detectando tráfico de conexiones HTTP inversas de Meterpreter (Snort)
» Ejecución remota de código arbitrario en OpenSSH
» Ganar dinero con 1.200 Millones de identidades robadas
» Hardware y sus 4 Funcionamientos Basicos y Principales en una Computadora
» Redes de la Deep Web: CJDNS y la Red Hyperboria
» Unidad Central de Procesamiento CPU
» Wassap, la aplicación que permite usar WhatsApp desde la PC
SE COMENTA...
» Cómo espiar WhatsApp
595 Comentarios: Scott, Scott, Jarlinson mercy, [...] ...
» Qué hacer ante el robo de un teléfono móvil o una tableta
2 Comentarios: best buy security cameras swann, best buy security cameras swann
» Espiando usuarios gracias a la vulnerabilidad en cámaras TRENDnet
1 Comentario: Coin
» Recopilatorio de aplicaciones y sistemas vulnerables para practicar
2 Comentarios: vera rodrigez ...
» SoftPerfect WiFi Guard permite saber quién esta conectado a mi WiFi
2 Comentarios: firdous ...
SOBRE MÍ
FOTO

Prof. Claudio Enrique Alonso Alvite



» Ver perfil

AL MARGEN
Escuela de Educacion Secundaria Tecnica N 8 de Quilmes
(Técnicos en Informática Personal y Profesional)
FULLServices Network | Blogger | Privacidad