Enlaces

Ultimos comentarios

Capacitacion CISSP
Comment 04 1222
Hielloo [URL=http://www.google.com]google[/URL] , [URL=][/UR...
04/07/08 07:21 Mas..
By Nikkie 122227

Yahoo le dice que si a Google
Excelente!
Excelente, noticia. Gracias! Me gusta el sitio!
04/07/08 03:22 Mas..
By pelucas95

Vulnerabilidad en el sitio web...
MMM Viva la Argentina
Muchachos, tanta habladureria. No se dan cuenta q estan en A...
17/06/08 17:03 Mas..
By Gertrix

La moral del SEO
SEO
Y...es un dilema por el que varios pasamos, especialmente lo...
16/05/08 10:06 Mas..
By Guty

La moral del SEO
Excelente, todos pasamos por eso de posicionar palabras algu...
08/05/08 19:56 Mas..
By seo

Tecnologia, Innovacion y Negocios

VNC EXPLOIT

Novedades sobre tecnologia - Ultimas Noticias
Escrito por Sz0   
martes, 16 de mayo de 2006

En el dia de ayer salio una vulnerabilidad en el protocolo VNC, mas exactamente la distribucion llamada REAL (RealVNC) que es una de las mas distribuidas.
La vulnerabilidad solo funciona en las version de vnc 4.1.1 el cual tienen el protocolo rfb 3.8 (por el puerto 5900 default nos informa).
Ahora bien un colega nuestro ha realizado un exploit y lo ha pasado para que se distribuya, lo ha hecho en JAVA, en c++(compilado en un EXE) y en un simple bat. o sea que es multiplataforma.
El exploit se lo pueden bajar de http://www.elportal.info/vncexploit.zip
La noticia contada por hispasec la pueden ver en http://www.hispasec.com/unaaldia/2760
Y por ultimo algo llamativo y peligroso es que es un bug grave ya que hay miles y miles de maquinas que usan este programa y no saben de esta noticia.. es mas..
usando tecnicas de google hack se puede encontrar informacion sensible: Si ponemos en google "VNC Desktop" inurl:5800 (y luego hacemos telnet al 5900 para corroborar la version del protocolo) podremos encontrar algunos vnc... y ni les digo auditando redes!!.
Script Kiddie: http://www.google.com.ar/search?q=%22VNC+Desktop%22+inurl:5800&hl=es&lr=&start=20&sa=N (para los que no saben ni hacer copy and paste)
En fin, espero que se diviertan :)

Sea el primero en comentar el artículo | agregar a favoritos (7) | Cite este artículo en su sitio | Views: 1259

 

EGO COGITO ergo EGO SUM

Novedades sobre tecnologia - Ultimas Noticias
Escrito por Sz0   
lunes, 08 de mayo de 2006

Lectores de EPi,

Hace ya largo tiempo que venimos diciendo que va a ocurrir un cambio en cuanto a contenido en la pagina y que se iba a contar con recursos mas correctos para que ustedes como concurrentes del sitio, puedan tener un abanico de opciones y puedan disfrutar de algo mas profundo que un simple "home" con algunos "papers"
A fin de este mes migraremos hacia otros pagos, como hacen las grandes empresas cuando crecen. Dicha emigración se hace por una evolución que se va a realizar y la misma se basa en que vamos a cambiar de país y por consiguiente de hosting. Hoy por hoy contamos con 4gb de espacio mal aprovechado, a fin de este mes tendremos 50gb y si se requiere mas, los 100 no estaran lejos.

Estamos orgullosos de que como responsables de seguridad informática, hemos impartido un estilo propio que muchos han querido imitar y otros tantos mas inteligibles han querido respetar.

Se viene un cambio.. ¿Estan preparados?

Ego cogito ERGO ego sum.

Atte


EPi

Sea el primero en comentar el artículo | agregar a favoritos (6) | Cite este artículo en su sitio | Views: 516

 

Carrera de Experto en Seguridad Informatica

Novedades sobre tecnologia - Ultimas Noticias
Escrito por Administrator   
sábado, 25 de marzo de 2006

Abierta la inscripción para la carrera corta Experto en Seguridad Informática

Elportal.info esta orgulloso de anunciar su asociación con IT Master, para la realización de una carrera que integra en su temario todos los conocimientos que necesita una persona para convertirse en un experto en seguridad informatica.

Aprendé a mantener la seguridad informática de una empresa, conociendo todas las técnicas de ataque y defensa que existen en las distintas tecnologías. Aprendé todo sobre las tecnologías web, de redes y de los sistemas operativos Windows y Linux.
En sólo dos cuatrimestres, conviértete en un profesional del mercado de la seguridad informática, un área cada más importante en todo tipo de empresas, que demanda profesionales altamente calificados constantemente.

Durante la carrera conocerás todos los fundamentos de la seguridad en las empresas, cómo generar redes seguras, cómo evitar ataques de todo tipo a redes internas, intranets, sitios webs y demás accesos. Conocerás cómo trabajan TCP/IP, Windows, Linux y las interfases web, y todas las técnicas de hacking existentes en la actualidad.

Los usuarios de Elportal.info que se anoten hasta el 4 de abril inclusive en la carrera “Experto en Seguridad Informatica” poseen los siguientes descuentos:


Beneficio exclusivo para usuarios de ElPortal.Info

  • 33% DE DESCUENTO EN MATRÍCULA
  • 10% DE DESCUENTO EN TODAS LAS CUOTAS DEL PRIMER CUATRIMESTRE
  • 25% DE DESCUENTO ABONANDO EL CUATRIMESTRE POR ADELANTADO
  • DESCUENTOS ESPECIALES PARA GRUPOS

El plan de estudios está disponible en www.itmaster.com.ar/carrerasi.aspx

La carrera se dicta dos veces por semana, con clases teórico-prácticas, clases de laboratorio, workshops y análisis de casos reales, y se incluyen material impreso y software necesario. Los alumnos, además, tienen la posibilidad de distribuir en el mercado nacional e internacional a través de las alianzas de ITMaster.

Matrículación, Consultas y Equivalencias, por teléfono al (11) 5032 0077, personalmente en Av. Rivadavia 5040 7º A de 9 a 20hs o durante todo el día a través de www.itmaster.com.ar

 

Sea el primero en comentar el artículo | agregar a favoritos (5) | Cite este artículo en su sitio | Views: 544

 

La deficiente seguridad informática en el ejército norteamericano

Novedades sobre tecnologia - Ultimas Noticias
Escrito por Sz0   
miércoles, 22 de marzo de 2006
La deficiente seguridad informática en el ejército norteamericano

-----------------------------------------------------------------

De vez en cuando asistimos a noticias que, como mínimo, ponen los pelos de punta: una auditoría en los sistemas informáticos responsables de los radares, lanzamientos de misiles y centros de mando tenían graves deficiencias en aspectos de seguridad.

El organismo responsable de la realización de auditorías en el ejército de los Estados Unidos publicó a mediados del pasado mes de febrero un informe, «Select Controls for the Information Security of the Ground-based Midcourse Defense Communications Network», donde se analizaban los sistemas informáticos responsables del control de la defensa terrestre. Entre los elementos controlados se encuentran las bases de lanzamientos de misiles tierra-aire y los centros de mando.

Esta auditoría ha desvelado unos datos realmente escandalosos. Si hoy en día ya es grave detectar la ausencia de procedimientos o normativas referentes a la seguridad informática en organizaciones de todo tipo, detectar este tipo de incumplimiento en centros tan sensibles y donde cualquier error o ataque puede llegar a tener resultados fatales debería, sin duda, hacernos reflexionar.

La auditoría revela como algunas de las empresas subcontratadas por el gobierno norteamericano, Boeing y MDA, que tenían responsabilidad directa sobre las comunicaciones y los sistemas informáticos llevan repetidamente saltándose las normas más básicas de seguridad.

Posiblemente la carencia más destacada es la utilización de contraseñas compartidas que, además, se transmitían a través de enlaces no cifrados ni protegidos. La interceptación de estas contraseñas hubiera podido comprometer la seguridad global del sistema. Adicionalmente la red no se encontraba monitorizada dado que, según las empresas subcontratadas, la monitorización no era un requisito en el contrato.

Los problemas no acaban aquí: no existía gestión de las cuentas de usuarios llegando al extremo que cualquier administrador de sistemas disponía de la capacidad de crear nuevas cuentas de usuario, asignándole los permisos que se le antojaran... sin que quedara constancia o se pudiera detectar la creación de estas cuentas.

Todas estas deficiencias se agravan aún más al conocer las dimensiones de la red: más de 320.000 kilómetros de fibra óptica repartidos entre 30 estados y con miles de sistemas informáticos conectados. En una red de esta magnitud, la falta de rigurosos procedimientos de seguridad tiene como resultado que la seguridad sea totalmente inmanejable.

Poco después de traslucir la existencia de este informe, disponible en la web del ejército de los Estados Unidos, fue retirado. No obstante, es fácilmente localizable en la red (ver los enlaces de la sección 'Más información').

 

No es la primera vez

Hace un par de años, el secretario de defensa de los presidentes Kennedy y Jonson reveló otro dato, que como el comentado anteriormente, es igualmente escalofriante: durante años el famoso código necesario para lanzar un ataque nuclear era... la simple sucesión de ocho ceros. Este único código permaneció inalterado durante los momentos más críticos de la guerra fría. Y así continuó hasta 1997.

(Fuente: Hispasec)

Sea el primero en comentar el artículo | agregar a favoritos (5) | Cite este artículo en su sitio | Views: 492

 
<< Inicio < Anterior 1 2 3 4 5 6 7 8 9 10 Siguiente > Final >>

Resultados 99 - 112 de 136

articulos similares:

Lectores online

No hay usuarios conectados


Herramientas


Recomendamos

RocketTheme Joomla Templates