Inyectan scripts maliciosos que simulan ser el código de Analytics

El equipo de Websense ha detectado un interesante ataque a sitios web que camufla el código malicioso como si fuera el script de Google Analytics, en la siguiente captura se puede ver el código que están utilizando: Es muy parecido al código legítimo ofrecido por Google, las diferencias son el UA-XXXXX-X, en los reales son … Leer más

¿El firmware de tu cámara IP está actualizado?

La siguiente información se hizo pública con lujo de detalles a principios de enero en el blog de un par de investigadores llamado Console Cowboys, hace algunas horas lo publicó H-Online Security y si bien ya no es novedad, vale la pena comentarlo. Uno de ellos detectó una vulnerabilidad en las cámaras IP de la … Leer más

Scanner de vulnerabilidades en WordPress y ataque por fuerza bruta

WPScan es una herramienta creada por Ryan Dewhurst que perminte escanear WordPress en busca de vulnerabilidades, la descubrí gracias a los enlaces semanales de Security by Default y hoy estuve jugando un poco con ella. Entre sus opciones más interesantes se encuentran la enumeración de plugins, vulnerabilidades y usuarios para realizar ataques de fuerza bruta. … Leer más

0-Day en Adobe Reader posiblemente utilizado para atacar contratistas militares

Adobe ha publicado en el día de ayer un aviso de seguridad informando que se ha detectado una vulnerabilidad del tipo 0-day en su lector de archivos PDF que afecta a las versiones 10 y anteriores en Windows y Mac, 9 y anteriores en Unix. No es extraño que se descubra algún problema en el … Leer más