Vulnerabilidad y exploit 0-day en Zimbra permite elevación de privilegios.

  Una persona identificada como rubina119 ha publicado una vulnerabilidad y un exploit 0-day en el servidor de correo Zimbra que, a través de la explotación de una Local File Inclusión permite una elevación de privilegios para obtener las credenciales administrativas del servidor. La vulnerabilidad se encuentra en el archivo “/res/I18nMsg,AjxMsg,ZMsg,ZmMsg,AjxKeys,ZmKeys,ZdMsg,Ajx%20TemplateMsg.js.ZGZ” y a través de…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

Facebook Hackeado! Pero Dice que no hubo peligro para usuarios

El gigante de las redes sociales Facebook ha publicado una declaración aceptando que fue hackeado en enero, cuando sus empleadores accidentalmente descargó un malware malicioso poner en peligro la seguridad del sitio. El incidente se produjo cuando algunos de los empleadores Facebook visitado un sitio web de desarrolladores móviles que fue hackeado ya acoge una…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

Seguridad: Encuentran Vulneabilidad 0Day En Adobe Reader, Y Estaba Siendo Explotada Por Hackers.

Investigadores FireEye recientemente se encontró con un problema de seguridad de día cero en Adobe Reader que está siendo activamente explotada Por Hackers. La vulnerabilidad de día cero aplica para Adobe PDF Reader 9.5.3, 10.1.5, 11.0.1 y versiones anteriores.  Según los investigadores, una vez que el malware se aprovecha de la falla, la carga cae…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

Java: Nuevo 0day , Pone en Peligro a Los Usuarios 2013!

Cuando los expertos recomiendan las desinstalación es porque se prendieron seriamente las alarmas de peligro. Esta vez las luces rojas indican que la última versión de Java sufre una grave vulnerabilidad. Esta alarma se debe al 0day encontrado en las ultimas versiones de Java. Java 7 Update 10. Un nuevo Java vulnerabilidad 0-day ha sido…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

Empresa de Seguridad Asegura Haber Hackeado Windows 8 y IE 10

Ya hace un tiempo se publico dicha noticias, ya que despues de una semana el Sistema operativo de microsoft Windows 8 y el navegador IE 10 Fueron hackeados pero no habianos tenido la opotunidad de explicarseslo aqui un breve resumen. La firma francesa de seguridad VUPEN dice que ha roto últimos y mejores características de…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

Elderwood Project : Un Projecto de CyberGuerra.

La semana pasada hemos visto ataques en curso se aprovecha la vulnerabilidad de Internet Explorer 6, Internet Explorer 7 e Internet Explorer 8 que salió a la luz después de que el Consejo de Relaciones Exteriores en el sitio web fue hackeado y se aloja el código. Symantec ha vinculado hazañas al grupo responsable de…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

Bug de Facebook permite bloquear cuentas de usuarios.

El bug de facebook permite bloquear cuentas de usuarios al indicar que el usuario ah muerto. El sistema requiere un link a un obituario, aunque el proceso de verificación es casi automático y no muy riguroso. Recuperar la cuenta puede tomar un par de días. Un artículo publicado en BuzzFeed expuso una importante vulnerabilidad de…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

Grave Vulneabilidad En Internet Explorer 6,7,8

El viernes pasado, se informó de que el sitio web del Consejo de Relaciones Exteriores de EE.UU. se vio comprometida presuntamente por hackers chinos que explotaban el fallo de día cero que fue descubierto el mismo día. El sitio web de CFR se vio comprometida con JavaScript que sirve el código malicioso a los navegadores…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

El gusano Stuxnet regresa a Irán

Una agencia de noticias de Irán ha confirmado la resurrección del peligroso virus Stuxnet, que fue creado por Estados Unidos e Israel, y ha atacado de nuevo el país persa. En esta ocasión el ataque se dirigió contra una planta de energía y otros emplazamientos industriales situados en la provincia de Hormozogan, en el sur…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

Vulnerabilidad DNS Hijacking encuentra en 000webhost y otros sitios de alojamiento gratuito

El mes pasado, nos enteramos de que los piratas informáticos hackeó el paquistaní Google y otros sitios por el secuestro de los registros DNS. Los hackers modificaron los registros DNS de modo que apunte al sitio donde host atacante Freehostia la página desfigurar. Ahora, un investigador indio Mittal Seguridad Aarshit vienen con un hallazgo interesante,…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details