Una nueva variante del gusano Dorkbot se distribuye a través de Skype simulando ser una foto de perfil

Esta misma mañana, un amigo me ha enviado un mensaje privado diciéndome que alguien que no conocía le preguntaba por Skype por su nueva foto de perfil acompañado por un link. Y menos mal, porque a base de evangelizar continuamente sobre el hecho de estar alerta ante cualquier mensaje raro mi círculo de influencia se…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

Symlink Virtualizado – “Symlink Europeo”

Bueno El Equipo de WebSecurityDev.com Trabajando con servidores encontramos una vulneabilidad en los servers virtualizados. Nosotros lo denominamos Symlink Europeo , Puesto que la mayoria de servidores son europeos los que tienen esa estructura. Aqui un video Explicandolo. Symlink Europeo Basicamente es un sin ser un simbolic link siendo dirs reales con la estructura /var/www/vhosts/…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

Symlink , Enlace Simbolico en Linux! Una Falla De Seguridad.

Hoy dia a dia, vemos servers vulnerados con una vulneabilidad que pocos administradores conocen… pero segun las estadisticas el uso de symlink se ha aumentado un 40% con respecto a los años 2010 – 2011 . Este año 2012 los diferentes defacers usan el symlink para entrar a otros sitios web del server, ahorrandose el…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

El Protocolo de HSTS, Propuesto para Estandar de Internet

HSTS, el protocolo de seguridad HTTP Strict Transport Security, ha sido propuesto para convertirse en estándar de Internet por el grupo técnico de la organización internacional de normalización IETF. Básicamente, HSTS es una función de seguridad diseñada para proteger a los internautas de ataques como hijackings (en este caso secuestros de conexiones de red) y…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

Alertan de un nuevo troyano que modifica Windows y te rediricciona a Sitios Infectados!

El Instituto Nacional de Tecnologías de la Comunicación ha catalogado el troyano para la plataforma Windows Zbot.CQZ que modifica el registro del sistema, se conecta con sitios maliciosos remotos y convierte al sistema comprometido en un equipo ‘zombie’ de una botnet. Este troyano suele llegar al equipo descargado a través de alguna aplicación P2P o…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

Nuevo Virus Para Android! El Espia es Tu Telefono.

” No parece haber rincones ocultos para una nueva aplicación espía de teléfono móvil o celular, capaz de producir una imagen en 3D de cualquier lugar en que se ha encontrado, sin que su dueño se percate de ello.”                           El malware se…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

Solucion a vulnerabilidad de USSD en Android

En la última Ekoparty 2012 realizada en Buenos Aires, (aqui pueden descargar la presentación del workshop que dicte), @raviborgaonkar presento una charla en la que exponia una vulnerabilidad presente en casi todos los dispositivos con sistema operativo Android, el cual autoejecuta todos los comandos USSD que recibe. Mucho se hablo sobre está vulnerabilidad, es por…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

Microsoft lanza parche para reparar vulnerabilidad de Internet Explorer

Microsoft publicó hoy una herramienta para reparar la falla de seguridad crítica que afecta a la mayoría de las versiones de Internet Explorer, y que comenzó a ser explotada por hackers para entrar a Windows. Debido a esta alerta, Alemania recomendó no utilizar el navegador. Pero Microsoft se ha movido bastante rápido y aseguró que mañana…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

WhatsApp deja el descubierto las contraseñas de Android e iOS

Vuelven los problemas de seguridad a Android, IOS y a WhatsApp. No obstante conviene recordar que eso de la seguridad no ha sido ni de lejos la mayor virtud del popular sistema de mensajería. De hecho cada actualización, casi siempre, no ha buscado otra cosa que hacer más segura la aplicación. Hasta hace muy poco las conversaciones…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

Google compra Virus Total, un antivirus online.

El malware ha ido en aumento dentro de Android, y esto ha preocupado en gran medida al gigante de las búsquedas, a tal punto que la compañía de Mountain View ha estado intentando solventar estos inconvenientes de múltiples formas, implementando por ejemplo, un escáner que busca malware dentro de Play Store, hablamos de Bouncer, aunque…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details