Sale Virus En Google Docs Para Controlar Servidores

Un informe de la empresa Symantec advierte sobre el descubrimiento de una variante del virus Backdoor.Makadocs, el cual utiliza el servicio Google Drive Viewer para recibir instrucciones desde un servidor de control remoto. Los expertos en seguridad de la empresa informaron que este malware utiliza el servicio Drive Viewer de Google Docs como un proxy…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

Activando Windows 8 Con Licencias Legales Con Media Center.

Esta informacion fue sacada de la otro sitio de la red. no garantizo la disponibilidad y la seguridad de la misma. Hoy vengo a traerles nuevas formas de activar su Windows 8 Pro, pasarlo a Windows 8 Pro With Media Center y activarlo de forma permanente, legal! Así pueden descargar las actualizaciones que quieran, sin…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

Hackean Bing , MSN , SKYPE, LIVE ,COCACOLA , CNN , MICROSOFT STORE ! De Israel

Cuando Anonymous declaró la guerra a los sitios web israelíes, otro grupo pakistaní hoy piratería también leva adelante en apoyo a Gaza y elimina múltiples sitios grandes israelíes y desfiguran todos los ámbitos relacionados con israelíes como Microsoft Bing, MSN, Skype, Live y otros. Este era el mensaje del defaceo: Hacker comienzan con “Los hackers…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

Grave fallo de seguridad en Skype permitía el secuestro de cuentas

Se trataba de un fallo muy tonto que a la postre se ha convertido en una de las brechas de seguridad más grandes conocidas hasta ahora en Skype. Concretamente cualquiera, sin necesidad de grandes conocimientos, podía acceder a una cuenta de Skype de otro usuario tan solo conociendo su dirección de correo electrónico y cambiando…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

Nuevo Bug de Java ( Java Applet JAX-WS Remote Code Execution )

El dia de hoy, se ha publicado una nueva vulnerabilidad en Java, denominada Java Applet JAX-WS Remote Code Execution descubierta por @_juan_vazquez_ la cual afecta a la versión 1.7.0_07-b10 y anteriores. El exploit respectivo para aprovecharse de esta vulnerabilidad se encuentra respectivamente en los modulos de Metasploit y se puede utilizar con tal solo realizar un msfupdate. El modulo disponible en Metasploit para…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

Explotando Symlink

Explotando Symlink Manual Con Symlink Hasta la Cocina Empezemos: Symlink = Son enlaces symbolicos, seria como acceso directos a otros directorios..  Para que se documenten sobre el tema :  http://en.wikipedia.org/wiki/Symbolic_link (Aunque wikipedia no ayuda de mucho. ) Bueno para explotar dicha vulneabilidad nesecitamos ya haber subido una shell en un sitio web. en mi caso…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

Un fallo en Facebook pone al descubierto los números de teléfono de los usuarios

Un investigador se ha hecho con los números de teléfono de la mayoría de los usuarios que acceden a Facebook a través del móvil, poniendo así de manifiesto un fallo de seguridad importante que ha sido confirmado por la red social y que ya ha sido resuelto, aunque sólo en parte. El descubrimiento fue hecho…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

Retiran la última versión del navegador Mozilla Firefox por un fallo de seguridad

La última versión del navegador Mozilla Firefox ha sido retirada después de que sus responsables descubrieran un fallo de su seguridad en su sistema. Al parecer, este error permite a los posibles ‘hackers’ ver qué sitios web han visitado los usuarios. Mozilla recomienda que los usuarios que han instalado la versión 16 la desinstalen y…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

Symlink Virtualizado – “Symlink Europeo”

Bueno El Equipo de WebSecurityDev.com Trabajando con servidores encontramos una vulneabilidad en los servers virtualizados. Nosotros lo denominamos Symlink Europeo , Puesto que la mayoria de servidores son europeos los que tienen esa estructura. Aqui un video Explicandolo. Symlink Europeo Basicamente es un sin ser un simbolic link siendo dirs reales con la estructura /var/www/vhosts/…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

Symlink , Enlace Simbolico en Linux! Una Falla De Seguridad.

Hoy dia a dia, vemos servers vulnerados con una vulneabilidad que pocos administradores conocen… pero segun las estadisticas el uso de symlink se ha aumentado un 40% con respecto a los años 2010 – 2011 . Este año 2012 los diferentes defacers usan el symlink para entrar a otros sitios web del server, ahorrandose el…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details