All Posts By

dylan

Blog
June 24, 2014

Dispositivo Movil , Herramienta de Bolsillo de un Hacker

Hace poco estuve en Evento de ACIS ( Asociacion Colombiana de Ingenieros de Sistemas ) y organizan un evento anual de Hacking y Seguridad, la cual esta Jornada estuve compartiendo una charla junto a compañeros Sandra Ferreira & Ricardo Palacios. Aqui le dejare Algunas Fotografias del evento y por su puesto la presentacion “Dispositivo Movil , Herramienta de Bolsillo de…
Read More
Blog
June 22, 2014

Ahora los Malwares Tienen Campaña de Adwords!

Los Malwares se propagan de muchas maneras, ahora hasta realizan campañas en Google Adwords para propagarse. Gran parte de personas que navegan por internet hoy en día, más de una vez han tenido experiencias con virus/malwares, y actualmente se conocen muchas técnicas que utilizan estos malware para ejecutarse en su computadora y ahora usan campañas en búsquedas para hacerse en…
Read More
Android
June 10, 2014

SimpleShocker, el troyano que secuestra smartphones Android

Recuerdan que hace algunos días el grupo de hackers Oleg Pliss, que bloqueaban iPhones por millones de minutos y pedían rescate por ellos, tal cual película de hollywood. La persona afectada tenía que enviar un cupón de 100 dólares vía Ukash, SafeCard o Moneypack al correo lock404@hotmail.com para poder salvar su smartphone, pues este maléfico negocio ha llegado al sistema…
Read More
Seguridad
February 26, 2014

Fallo de Seguridad en iOS Permite Ver todo lo que haces en tu Movil

Apple ha sido un semillero de vulnerabilidades últimamente. Apenas la semana pasada de Apple se vio obligado a lanzar una actualización para el único propósito de corregir un problema con la verificación de la conexión SSL , y ahora el equipo de expertos en seguridad de FireEye ha encontrado otro exploit . Según el informe, el equipo de FireEye pudo…
Read More
Seguridad
December 13, 2013

El FBI utiliza malware que permite activar una webcam sin avisar al usuario

Si tienes un ordenador con una webcam incorporada en la pantalla, conocerás de sobra el funcionamiento: si una lucecita aparece encendida junto a la lente, significa que la cámara está funcionando. Si no, parece lógico pensar que no, aunque en el pasado se ha conocido la existencia de diversas vulnerabilidades que permiten “espiar” remotamente a algunos usuarios sin que la…
Read More
Seguridad
December 10, 2013

Vulnerabilidad y exploit 0-day en Zimbra permite elevación de privilegios

Una persona identificada como rubina119 ha publicado una vulnerabilidad y un exploit 0-day en el servidor de correo Zimbra que, a través de la explotación de una Local File Inclusión permite una elevación de privilegios para obtener las credenciales administrativas del servidor. La vulnerabilidad se encuentra en el archivo “/res/I18nMsg,AjxMsg,ZMsg,ZmMsg,AjxKeys,ZmKeys,ZdMsg,Ajx%20TemplateMsg.js.ZGZ” y a través de la misma se puede visualizar el…
Read More
Defacement
December 10, 2013

Hackers atacaron la página web de la Procuraduría

En la mañana de este martes, la página de la Procuraduría General de la Nación no solo amaneció sin servicio a los ciudadanos. Una imagen de Gustavo Petro resaltaba en su página de inicio. Luego de la destitución e inhabilidad al alcalde bogotano, por parte de la Procuraduría, muchas han sido las manifestaciones de solidaridad por parte de sus seguidores.…
Read More
Seguridad
November 22, 2013

Hackean Gmail ! Con Vulnerabilidad de Reset Password ( CSRF + XSS ) Google

Oren Hafif, un investigador de seguridad ha descubierto una vulnerabilidad crítica en el proceso de restablecimiento de la contraseña de la cuenta de Google que permite a un atacante secuestrar cualquier cuenta. Se las arregló para engañar a los usuarios de Google para que entreguen sus contraseñas a través de un ataque de phishing de lanza sencilla mediante el aprovechamiento…
Read More
Blog
November 7, 2013

XSS Persistente & Almacenado en MEGA

Saludos queridos lectores, de WebSecurityDev hoy quiero contarles Acerca de una vulnerabilidad encontrada en MEGA. El día de ayer a las 10:44 PM, 6 de noviembre, leí en twitter una publicación donde MEGA decía que había nacido con nuevas mejoras y optimizaciones. (more…)
Read More