iOS 7

Bug de iOS 7 permite anular la función de buscar mi iPhone

Recientemente se ha descubierto un bug en iOS 7 que permite anular esta app de Buscar mi iPhone Es un error simple pero muy peligroso que tiene que ser subsanado de inmediato por Apple Es recomendable activar un código de bloqueo en el iPhone para evitar este problema iOS 7 ha sufrido multitud de revisiones para…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details
Spyware google glass

Prueba de concepto: spyware desarrollado para Google Glass.

Como suele suceder con las nuevas tecnologías que surgen en el mercado, es cuestión de tiempo para que empiecen a aparecer pruebas de concepto de diversos ataques. Este fue el caso de Google Glass, ya que durante esta semana apareció un spyware que permite sacar fotos a través de este equipo sin que el usuario…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details
URL Redirection

Redirección de URL en Facebook abierta desde octubre de 2011.

Hace varios meses más precisamente en octubre de 2011 se reportó una falla a Facebook que, al día de la fecha, sigue sin solución. Esta vulnerabilidad permite redirigir un post a cualquier dirección web pudiendo comprometer a los usuarios. De este modo, un atacante podría usar Facebook como excusa para llamar la atención de usuarios…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details
ios 70

Fallo de Seguridad en iOS Permite Ver todo lo que haces en tu Movil.

Apple ha sido un semillero de vulnerabilidades últimamente. Apenas la semana pasada de Apple se vio obligado a lanzar una actualización para el único propósito de corregir un problema con la verificación de la conexión SSL , y ahora el equipo de expertos en seguridad de FireEye ha encontrado otro exploit . Según el informe, el equipo de FireEye pudo “pasar por alto proceso de revisión…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details
facebook-hack

Hacker recibió $ 33.500 de recompensa para la vulnerabilidad de ejecución de código remoto en Facebook.

Facebook ha pagado su mayor Bounty Bug vez de $ 33.500 a un investigador de seguridad de Brasil para descubrir y reportar una vulnerabilidad de ejecución remota de código Crítica, que potencialmente permite el control total de un servidor. En septiembre, ‘ Reginaldo Silva encontró una Abertura de entidades externas XML vulnerabilidad que afecta a la parte de Drupal…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

Syrian Electronic Army Hackea Cuenta Oficial de Twitter de Skype y Blog Oficial.

Hace unos Minutos el Ejercito Electrónico Sirio, a través de su cuenta de Twitter retweeteo un trino lanzado desde la cuenta oficial de Twitter, en la que indicaba el Hackeo de Blog Oficial y Su cuenta de Twitter. Al parecer todo se dio a través de un ataque de fuerza bruta a panel de wordpress…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

Vulnerabilidad y exploit 0-day en Zimbra permite elevación de privilegios.

  Una persona identificada como rubina119 ha publicado una vulnerabilidad y un exploit 0-day en el servidor de correo Zimbra que, a través de la explotación de una Local File Inclusión permite una elevación de privilegios para obtener las credenciales administrativas del servidor. La vulnerabilidad se encuentra en el archivo “/res/I18nMsg,AjxMsg,ZMsg,ZmMsg,AjxKeys,ZmKeys,ZdMsg,Ajx%20TemplateMsg.js.ZGZ” y a través de…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

El FBI utiliza malware que permite activar una webcam sin avisar al usuario.

Si tienes un ordenador con una webcam incorporada en la pantalla, conocerás de sobra el funcionamiento: si una lucecita aparece encendida junto a la lente, significa que la cámara está funcionando. Si no, parece lógico pensar que no, aunque en el pasado se ha conocido la existencia de diversas vulnerabilidades que permiten “espiar” remotamente a…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

Hackean Gmail ! Con Vulnerabilidad de Reset Password ( CSRF + XSS ) Google

Oren Hafif, un investigador de seguridad ha descubierto una vulnerabilidad crítica en el proceso de restablecimiento de la contraseña de la cuenta de Google que permite a un atacante secuestrar cualquier cuenta. Se las arregló para engañar a los usuarios de Google para que entreguen sus contraseñas a través de un ataque de phishing de…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

Detectan vulnerabilidades en dispositivos de nueva generación.

Durante la competición Mobile Pwn2Own 2013, destinada precisamente a descubrir fallos de seguridad en la nueva generación de dispositivos móviles, se encontraron diversas vulnerabilidades explotables en un iPhone 5, un tablet Surface, un Galaxy S4 y un Nexus 4. Por segundo año consecutivo, ha tenido lugar el Mobile Pwn2Own, un curioso concurso organizado por HP…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details