Herramienta OSINT para identificar amenazas de ciberocupación a dominios
http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/1Q3ZWItwXmM/herramienta-osint-para-identificar-amenazas-de-ciberocupacion-a-empresas-o-dominios
http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/1Q3ZWItwXmM/herramienta-osint-para-identificar-amenazas-de-ciberocupacion-a-empresas-o-dominios
GURÚ DE LA INFORMÁTICA
Herramienta OSINT para identificar amenazas de ciberocupación a dominios - GURÚ DE LA INFORMÁTICA
Herramienta OSINT para identificar amenazas de ciberocupación a empresas o dominios
📃 "D-tect – Pentesting para aplicaciones web modernas" https://noticiasseguridad.com/tutoriales/d-tect-pentesting-para-aplicaciones-web-modernas/
Noticias de seguridad informática, ciberseguridad y hacking
D-TECT - PENTESTING PARA APLICACIONES WEB MODERNAS
D-TECT - PENTESTING PARA APLICACIONES WEB MODERNAS - Tutoriales
📃 "Estos son los errores frecuentes a la hora de realizar pentesting" https://www.redeszone.net/tutoriales/seguridad/pentesting-errores-frecuentes/
Redes Zone
Estos son los errores frecuentes a la hora de realizar pentesting
Más que nunca, la actividades que implica el pentesting tienen un rol principal a la hora de detectar cualquier tipo de fallo de seguridad que podrían desembocar en no sólo una, sino múltiples vulnerabilidades. Pero, ¿por qué? El pentesting tiene como propósito…
📃 "Recopilatorio de malware para cajeros automáticos" https://blog.segu-info.com.ar/2020/08/recopilatorio-de-malware-para-cajeros.html
Malware comienza a utilizar servicios del estilo de Pastebin para almacenar el payload malicioso
https://unaaldia.hispasec.com/2020/10/malware-comienza-a-utilizar-servicios-del-estilo-de-pastebin-para-almacenar-el-payload-malicioso.html
https://unaaldia.hispasec.com/2020/10/malware-comienza-a-utilizar-servicios-del-estilo-de-pastebin-para-almacenar-el-payload-malicioso.html
Una al Día
Malware comienza a utilizar servicios del estilo de Pastebin para almacenar el payload malicioso
En los últimos meses se ha observado un aumento en el uso de webs similares a Pastebin por parte de los autores de malware para almacenar el código malicioso. Parece que los servicios de ‘copia-pega’ de código o texto plano se están haciendo cada vez más…
Nueva variante de Ransomware para Android
https://unaaldia.hispasec.com/2020/10/nueva-variante-de-ransomware-para-android.html
https://unaaldia.hispasec.com/2020/10/nueva-variante-de-ransomware-para-android.html
Una al Día
Nueva variante de Ransomware para Android
Microsoft ha alertado de una nueva variedad de ransomware que está afectando a los dispositivos Android. La variante viene de otro ransomware que afecta a Android y está denominado como ‘MaiLocker.B’ y que ahora viene con nuevas técnicas de infección y ocultación.…
Ejecución de código arbitrario, SQL injection y otras vulnerabilidades encontradas en Magento
https://unaaldia.hispasec.com/2020/10/ejecucion-de-codigo-arbitrario-sql-injection-y-otras-vulnerabilidades-encontradas-en-magento.html
https://unaaldia.hispasec.com/2020/10/ejecucion-de-codigo-arbitrario-sql-injection-y-otras-vulnerabilidades-encontradas-en-magento.html
Una al Día
Ejecución de código arbitrario, SQL injection y otras vulnerabilidades encontradas en Magento - Una al Día
Desde el boletín de seguridad de Adobe ASPB20-59 se informa de vulnerabilidades críticas e importantes en el conocido CMS. Estas actualizaciones afectan a las versiones 2.3.5-p1 y 2.4.0, así como a las anteriores, de los productos Magento Commerce y Magento…
National Vulnerability Database
CVE-2020-9968
A logic issue was addressed with improved restrictions. This issue is fixed in iOS 14.0 and iPadOS 14.0, macOS Catalina 10.15.7, tvOS 14.0, watchOS 7.0. A malicious application may be able to access restricted files.
CVE-2020-9968
A logic issue was addressed with improved restrictions. This issue is fixed in iOS 14.0 and iPadOS 14.0, macOS Catalina 10.15.7, tvOS 14.0, watchOS 7.0. A malicious application may be able to access restricted files.
Vulnerabilidades en Magento: ejecución de código arbitrario, SQL injection y otras
https://blog.segu-info.com.ar/2020/10/vulnerabilidades-en-magento-ejecucion.html
https://blog.segu-info.com.ar/2020/10/vulnerabilidades-en-magento-ejecucion.html
CVE-2020-25656:
Linux 3.4 - 5.9 kernel concurrency UAF
in vt_do_kdgkb_ioctl (PoC)
https://seclists.org/oss-sec/2020/q4/63?utm_source=dlvr.it&utm_medium=twitter
Linux 3.4 - 5.9 kernel concurrency UAF
in vt_do_kdgkb_ioctl (PoC)
https://seclists.org/oss-sec/2020/q4/63?utm_source=dlvr.it&utm_medium=twitter
seclists.org
oss-sec: CVE-2020-25656: Linux kernel concurrency UAF in vt_do_kdgkb_ioctl
Major Vulnerabilities Discovered in Qualcomm QCMAP (Qualcomm Mobile Access Point)
(CVE-2020-25858, CVE-2020-3657, CVE-2020-25859)
https://www.vdoo.com/blog/qualcomm-qcmap-vulnerabilities
(CVE-2020-25858, CVE-2020-3657, CVE-2020-25859)
https://www.vdoo.com/blog/qualcomm-qcmap-vulnerabilities
Nuevo método de ataque a certificados TLS, denominado Raccoon attacK
https://t.co/T62CnoTmNR— Fran Andrades (@AndradesFran) September 10, 2020
https://t.co/T62CnoTmNR— Fran Andrades (@AndradesFran) September 10, 2020
National Vulnerability Database
CVE-2020-5791
Improper neutralization of special elements used in an OS command in Nagios XI 5.7.3 allows a remote, authenticated admin user to execute operating system commands with the privileges of the apache user.
CVE-2020-5791
Improper neutralization of special elements used in an OS command in Nagios XI 5.7.3 allows a remote, authenticated admin user to execute operating system commands with the privileges of the apache user.
Semana Cibersegura: Participo en 3 eventos online de ciberseguridad y tenemos un curso online de forense digital y respuesta a incidentes
http://feedproxy.google.com/~r/ElLadoDelMal/~3/0_4MerMRMvE/semana-cibersegura-participo-en-3.html
http://feedproxy.google.com/~r/ElLadoDelMal/~3/0_4MerMRMvE/semana-cibersegura-participo-en-3.html
Elladodelmal
Semana Cibersegura: Participo en 3 eventos online de ciberseguridad y tenemos un curso online de forense digital y respuesta a…
Blog personal de Chema Alonso, CDCO Telefónica, 0xWord, MyPublicInbox, sobre seguridad, hacking, hackers y Cálico Electrónico.
Adobe lanza un parche para solventar vulnerabilidades críticas de 10 programas
Dentro de las afectadas tenemos a Photoshop, Illustrator, InDesign, Marketo, After Effects, Animate, Premiere Pro, Media Encoder, Creative Cloud y Dreamweaver tanto en MacOS como en Windows.
Cada herramienta tenía distintas vulnerabilidades, Illustrator por ejemplo recibió un total de 7 fixes entre los que prevenían ejecución de código remoto.
#Adobe
Fuente en inglés:
https://www.zdnet.com/article/adobe-releases-another-out-of-band-patch-to-squash-critical-bugs-across-creative-software/
Dentro de las afectadas tenemos a Photoshop, Illustrator, InDesign, Marketo, After Effects, Animate, Premiere Pro, Media Encoder, Creative Cloud y Dreamweaver tanto en MacOS como en Windows.
Cada herramienta tenía distintas vulnerabilidades, Illustrator por ejemplo recibió un total de 7 fixes entre los que prevenían ejecución de código remoto.
#Adobe
Fuente en inglés:
https://www.zdnet.com/article/adobe-releases-another-out-of-band-patch-to-squash-critical-bugs-across-creative-software/
ZDNET
Adobe releases another out-of-band patch, squashing critical bugs across creative software
10 products are impacted, including Photoshop, Illustrator, Dreamweaver, and InDesign.
📃 "Comando para monitorear red Linux | Actividad gestión de redes" https://www.solvetic.com/tutoriales/article/8821-comando-para-monitorear-red-linux-actividad-gestion-de-redes/
Solvetic
Comando para monitorear red Linux | ACTIVIDAD GESTION DE REDES
Tutorial con vídeo para monitorear la Red en Linux con la consola.