0Day en iOS y OSX por vulnerabilidad en Apple CoreText

INTECO ha informado de una vulnerabilidad crítica sin solución oficial, O Day, que provoca denegación de servicio en varias versiones de dispositivos con los sistemas operativos iOS y OSX. La vulnerabilidad afecta al framework de renderización de fuentes Apple CoreText utilizado por la plataforma para aplicaciones WebKit desde OS X v10.5 e iOS 3.2 y…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

Hackean a Sitio Web del New York Times.

La página de internet del diario The New York Times se encontraba fuera de servicio este martes al mediodía tras lo que podría haber sido un ataque cibernético, según una portavoz del rotativo. Sin Embargo algunos tweeteros lograron tomar captura de defacement realizado al servidor de The New York Times. This was the NYT homepage…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

Nuevo Malware en Facebook se está distribuyendo a un ritmo de 40.000 víctimas por hora.

El anzuelo vuelve a ser un enlace a un vídeo, un falso vídeo cuyo link, siendo distribuido por Facebook, está afectando a miles de usuarios de Chrome, según comentan en The New York Times. Por lo visto está consiguiendo robar cuentas de Facebook de los usuarios, según investigadores de seguridad independientes italianos que han enviado…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

Blind XSS: La bomba de tiempo de los ataques Cross Site Scripting.

Cross Site Scripting a Ciegas! Un nuevo planteamiento mostrado en DEFCON 20, y aqui les traigo el Video y la definicion como Tal.. ¿Qué es el BLIND XSS? Blind XSS es un Variante de cross site scripting (XSS) , donde el atacante “a ciegas” se despliega una serie de cargas útiles maliciosos en páginas web…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

BugTroid – Una Herramienta De Pentesting Para Tu Android.

Hoy 10 de agosto el equipo de Bugtraq-Team. decidieron lanzar la primera Version de BugTroid Que promete ser la herramienta de pentesting por Exelencia en Android. Hagamos un Pequeño Vistazo a la Herramienta y Su informacion. PD: Nesecitamos nuestro Android ROOTED. Bugtroid es una herramienta innovadora desarrollada por el equipo de Bugtraq-Team. Las características principales…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details
breach-demo

HTTPS no es suficiente: consiguen obtener datos cifrados en 30 segundos.

Seguramente en algún momento de vuestra vida en Internet os habéis encontrado con una conexión HTTPS. Normalmente el navegador las indica cambiando el color en la barra de direcciones o con algún icono como el de un candado. El uso de este tipo de conexiones, en vez del clásico HTTP, se da normalmente cuando queremos…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details
iPhone

Nuevo malware para iOS se transmite a través del cargador.

El cargador puede ser la puerta de entrada de malware. Foto: Phil Roeder (vía Flickr). Billy Lau, un investigador de seguridad del Instituto de Tecnología de Georgia, condujo una investigación de seguridad de iOS, con la que demostró la posibilidad de que un malware entrara en un dispositivo solo con conectarlo a un cargador desconocido.…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

Investigadores de Seguridad que muestran nuevas formas de hackear las plantas de petróleo, gas y agua

Investigadores de Seguridad Cibernética próxima semana va a demostrar cómo los hackers potencialmente puede causar estragos en la infraestructura crítica de EE.UU., incluso causando explosiones alterando las lecturas de sensores inalámbricos utilizados por la industria de petróleo y gas. Las presentaciones en la conferencia Black Hat comienzo en Las Vegas el miércoles mostrarán cómo las…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

Subdominio De Viber Hacked y Defaced

Los incondicionales a favor de Bashar Asad Ul hackers del Ejército Electrónico Sirio han hackeado y desfigurado el apoyo oficial subdominio de teléfono y mensajes de texto famoso Viber aplicación. El corte fue anunciado por los hackers en su página web oficial, según la cual se han descargado algunas de las bases de datos de…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

Un hacker causó la caída del Developer Center de Apple.

Un hacker causó la caída del Developer Center de Apple al avisar de una vulnerabilidad. A finales de la semana pasada, Apple cerró su centro de desarrolladores tras ser víctima de un supuesto ataque. Ibrahim Balic, presunto atacante, no está de acuerdo y cree que hizo lo correcto para advertir a la compañía de un…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details