« Entradas por tag: vulnerabilidadesMostrando 1 a 10, de 88 entrada/s en total:
18 de Agosto, 2015
□
General |
|
Muchos autos de media y alta gama tienen una llave codificada que se
conecta con al vehículo para decirle que puede arrancar ya que es la
llave original. En 2012, Flavio García logró hackear este sistema llamado Megamos Crypto Transponder
[PDF]. Es experto en criptografía egresado de la Facultad de
Matemática, Astronomía y Física de la Universidad Nacional de Córdoba.
Actualmente trabaja en la Universidad de Birmingham (Inglaterra).
Con los otros autores del trabajo, decidieron presentarle la información a las empresas automotrices y a la firma francesa Thales, creadora de esta tecnología. La respuesta de las automotrices fue interponer una medida cautelar
para evitar que los científicos divulguen la información. Según el juez
que dio curso a la medida, la publicación de la información obtenida
pondría en peligro miles de vehículos, que serían susceptibles de ser
robados... Continuar leyendo |
|
publicado por
alonsoclaudio a las 20:26 · Sin comentarios
· Recomendar |
|
03 de Agosto, 2015
□
General |
|
A principios de esta semana, investigadores de seguridad en Zimperium revelaron Stagefright,
una vulnerabilidad crítica en Android que permite que mediante un
mensaje de texto multimedia MMS atacar a 950 millones de dispositivos.
El defecto fundamentalmente reside en un componente del Kernerl de
Android llamado "Stagefright", una biblioteca de reproducción multimedia
utilizada por Android para procesar, grabar y reproducir archivos
multimedia. La vulnerabilidad se ha confirmado desde la versión 2.2 a la
5.1.1.
Stagefright está siendo explotada activamente y el atacante sólo
necesita del número de teléfono de la víctima para enviar un mensaje MMS
malicioso y comprometer el dispositivo, sin ninguna acción por parte
del usuario.
Nuevas formas de explotar Stagefright
En el escenario anterior un atacante puede aprovechar Stagefright solo contra sus números conocidos. Pero ahora, según la ... Continuar leyendo |
|
publicado por
alonsoclaudio a las 21:28 · Sin comentarios
· Recomendar |
|
26 de Julio, 2015
□
General |
|
Todo apunta a que este julio va a convertirse en un mes record en
lo que a publicación de vulnerabilidades críticas se refiere. Por si no
tuviésemos suficiente con todo lo publicado hasta ahora relacionado con
el Hacking Team y las vulnerabilidades 0-Day en Flash Player o las solucionadas recientemente en Java, hoy se han publicado nada menos que cuatro vulnerabilidades de este tipo en el navegador Internet Explorer.
En qué consisten estas vulnerabilidades
Según la empresa que ha publicado estas vulnerabilidades, Zero Day Initiative,
todas ellas permiten la ejecución remota de código por parte de un
atacante en una versión vulnerable de Internet Explorer. Para que el
ataque tenga éxito se necesita la interacción del usuario, ya que se
debe acceder a una página especialmente modificada o abrir un archivo
malicioso. Veamos a... Continuar leyendo |
|
publicado por
alonsoclaudio a las 23:04 · Sin comentarios
· Recomendar |
|
21 de Julio, 2015
□
General |
|
Últimamente se habla bastante de la seguridad en aeropuertos y aviones.
Charlas en eventos como HiTB, RootedCON o T2, y además los medios de
comunicación prestan atención a las detenciones de hackers que han
confesado vulnerar la Wifi de servicio de un avión.
La tecnología avanza a pasos agigantados y más en los aeropuertos, pero
lo hace más deprisa que su propia seguridad, pese a todas las medidas de
control que nos ponen a los viajeros. Es algo muy sensible, y toda una
industria lucha por parecer más segura de lo que realmente es.
Cuando vas a un aeropuerto, difícilmente puede escapar de los kioskos o terminales automáticos
que ayudan a realizar tu check-in. Equipos destinados a agilizar las
largas colas en periodo vacacional, y que además sirven para sustituir
al personal de tierra en los aeropuertos de medio mundo.
|
|
publicado por
alonsoclaudio a las 23:06 · Sin comentarios
· Recomendar |
|
02 de Julio, 2015
□
General |
|
Cuando instalamos el complemento NoScript por primera vez en nuestro navegador, se incluye una Lista Blanca con un montón de sitios CDN/populares, en los que se confía por defecto para ejecutar Java/Flash/JavaScript, incluso si NoScript se configura para prohibir los scripts globalmente.
Puedes comprobarlo directamente en la pestaña Lista Blanca en las opciones de NoScript:
La lista, a fecha de esta entrada, es la... Continuar leyendo |
|
publicado por
alonsoclaudio a las 21:19 · Sin comentarios
· Recomendar |
|
|
CALENDARIO |
 |
Febrero 2025 |
 |
|
DO | LU | MA | MI | JU | VI | SA | | | | | | | 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14 | 15 | 16 | 17 | 18 | 19 | 20 | 21 | 22 | 23 | 24 | 25 | 26 | 27 | 28 |
|
|
| |
AL MARGEN |
Escuela de Educacion Secundaria Tecnica N 8 de Quilmes |
(Técnicos en Informática Personal y Profesional) |
| |
|