Vulnerabilidad y exploit 0-day en Zimbra permite elevación de privilegios.

  Una persona identificada como rubina119 ha publicado una vulnerabilidad y un exploit 0-day en el servidor de correo Zimbra que, a través de la explotación de una Local File Inclusión permite una elevación de privilegios para obtener las credenciales administrativas del servidor. La vulnerabilidad se encuentra en el archivo “/res/I18nMsg,AjxMsg,ZMsg,ZmMsg,AjxKeys,ZmKeys,ZdMsg,Ajx%20TemplateMsg.js.ZGZ” y a través de…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

Un fallo en las tarjetas SIM permite a un atacante tomar el control de nuestros teléfonos.

Un fallo en las tarjetas SIM permite a un atacante tomar el control de nuestros teléfonos. Normalmente, cuando hablamos de errores de seguridad en smartphones, suele tratarse de un problema con el sistema operativo, la capa superior que controla al resto. Las razones son bien sencillas: el código creado para un sistema operativo es mucho…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

Descubren Vulnerabilidad En Android que da acceso no autorizado al 99,9% de los Android

Android sigue siendo objetivo de los delincuentes informáticos. Ahora, Bluebox encontró una fallo de seguridad que afecta al 99% de los dispositivos con el sistema operativo móvil de Google. Según reportó la compañía de seguridad en su blog oficial, se trata de una vulnerabilidad que permite a los hackers modificar el código APK de las…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

WordPress Actualiza a 3.5.2 por múltiples vulnerabilidades.

Acaba de hacerse pública una actualización del gestor de contenidos y blogs WordPress, 3.5.2, en la que se solucionen multitud de vulnerabilidades de seguridad presentes en versiones anteriores. Entre las correcciones destacan las siguientes (las hay para todos los gustos y colores…): Bloqueo de ataques por manipulación de peticiones que podrían permitir a un atacante…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

Detectado fallo en Google Chrome que permite que te espíen con tu webcam

Se ha detectado un fallo en el navegador Google Chrome que permite que un tercero tome el control de nuestra propia webcam. Egor Homakov, un experto ruso en seguridad ha localizado una vulnerabilidad en el código de Adobe Flash sobre Google Chrome permite la activación de la grabación de vídeo y audio de forma remota…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

Ingeniero de Google anuncia el descubrimiento de una grave vulnerabilidad en Windows.

Tavis Ormandy, investigador de Google conocido por haber descubierto y publicado algunas de las vulnerabilidades de Windows más recientes, ha anunciado haber encontrado una nueva vulnerabilidad 0-day en las versiones actuales de Windows. Tavis expuso este grave fallo en la lista de correo Full Disclosure, donde afirmó que podría ser usada para escalar privilegios, provocar…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

El primer ‘virus’ de Google Glass permite a otros ver lo que tú ves.

Las Google Glass están sólo en manos de los desarrolladores, pero eso no impide que las gafas de realidad aumentada ya tengan su primer virus o, para ser exactos, su segunda vulnerabilidad. Lo peor del asunto es que el exploit permite ver a través de las Google Glass de un usuario sin que este se…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

Un fallo en Viber permite desbloquear tu dispositivo Android

Viber, que se enorgullece de tener más de 175 millones de usuarios en todo el mundo, es una aplicación para Android, iPhone, Blackebrry, Windows Phone y otras plataformas que permite al usuario llamar y enviar mensajes y fotos gratuitamente. En un informe en la Softpedia de Eduard Kovac, investigadores de Bkav han descubierto un fallo…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

Exploit de HTML5 puede inundar tu disco duro con sólo visitar una página.

Feross Aboukhadijeh, desarrollador web de 22 años de edad, de Stanford ha descubierto un exploit de HTML5 que puede inundar el disco duro con datos aleatorios y que afecta a la mayoría de los navegadores: excepto Firefox, son vulnerables Chrome, Safari (iOS y desktop) e IE. Muchas veces un sitio web tiene que dejar un…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details

MiniDuke : Nuevo Virus Que Espia a Gobiernos

La aparición del virus MiniDuke ha puesto en alerta a la comunidad internacional ya que los Gobiernos de al menos 20 países pueden haber sido víctimas de un sofisticado ciberataque. Según los investigadores de Kaspersky Lab, que ha detectado el virus, “una serie de objetivos de alto perfil se han visto afectados por los ataques” del ‘software’ malicioso en…

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Details