¿Una botnet basada en JavaScript? Charla de Chema Alonso y Manu «The Sur» en RootedCON 2012

Hace algunos días se publicaron los videos de la Rooted CON 2012, una conferencia que se realiza todos los años en España. Estuve mirando una de las ponencias dada por Chema Alonso y Manu «The Sur», ambos especialistas en seguridad de la empresa Informática 64. Durante 40 minutos dan a conocer los detalles de un … Leer más

Demo de vulnerabilidad 0-day que permite ataques drive-by en Internet Explorer

La pasada semana se detectó una vulnerabilidad en el componente Microsoft XML Core Services, de acuerdo al aviso de seguridad publicado por MS el problema afecta a todas las versiones de Windows y Office 2003/2007. El fallo ya está siendo aprovechado por los ciberdelincuentes y aún no hay una actualización disponible (parche final disponible MS12-043), … Leer más

Charla de Ingeniería Social y ataques Client Side

El siguiente video es una charla dada hace algunos días por Claudio Caracciolo en la Campus Party de Ecuador. Claudio (@holesec) es un capo de la seguridad informática e ingeniería social, trabaja en una empresa llamada Root-Secure y es uno de los autores del libro Ethical Hacking – Un enfoque Metodologico para Profesionales.

En esta charla que acabo de ver gracias a un twitt de @cjumbo, habla de ingeniería social y ataques client side. Dura unos 50 minutos y contiene varias demostraciones, si bien hay algunas cosas que pueden resultar un poco técnicas, se la recomiendo a todos para aprender y ver como un atacante de manera muy simple podría infectar un equipo y llegar a comprometer la información de toda una compañía.

Leer más

Metadatos en Mundo Hacker TV con Chema

Hace algún tiempo les había recomendado Mundo Hacker TV, un programa de seguridad informática que todos los meses presenta un nuevo episodio. Ya van por el número 6 y en esta ocasión el tema central son los metadatos, con Chema Alonso como invitado especial. Recordemos que los metadatos son datos que se generan cada vez … Leer más