#Cisco corrige fallas críticas en sus enrrutadores
https://blog.underc0de.org/cisco-corrige-fallas-criticas-en-sus-enrrutadores/
https://blog.underc0de.org/cisco-corrige-fallas-criticas-en-sus-enrrutadores/
OFICIAL DE RIESGO DE TI Y SEGURIDAD INFORMÁTICA
Importante entidad Fiduciaria requiere OFICIAL DE RIESGO DE TI Y SEGURIDAD INFORMÁTICA; Profesional en áreas tecnológicas con especialización o maestría relacionada con tecnologías de la información o gestión de riesgo de TI & Seguridad Informática; con experiencia de 4 años en identificar, gestionar y reducir los riesgos tecnológicos en productos y servicios entregados por TI, brindando soporte, gestión, asesoría y capacitación en los temas de riesgo tecnológico, y garantizando que estos servicios y productos cumplan las exigencias, políticas, procedimientos, procesos y controles establecidos por la empresa, la ley y las mejores prácticas. Conocimientos avanzados en gestión de riesgos, seguridad Informática y ciberseguridad, tanto para soluciones tradicionales como en soluciones digitales. Conocimientos normas ISO 31000, 27000, procesos de TI (ITIL) y SCRUM.
Ofrecemos Salario $ 6.448.100 + prestaciones de ley, horario administrativo de Lunes a Viernes CONTRATO POR OBRA O LABOR; trabajo remoto mientras contingencia sanitaria.
Enviar hoja de vida con asunto OFICIAL DE RIESGO DE TI Y SEGURIDAD INFORMÁTICA.
Clic para Postularte 👉 seleccion2@utcoltemphq5.com.co
Importante entidad Fiduciaria requiere OFICIAL DE RIESGO DE TI Y SEGURIDAD INFORMÁTICA; Profesional en áreas tecnológicas con especialización o maestría relacionada con tecnologías de la información o gestión de riesgo de TI & Seguridad Informática; con experiencia de 4 años en identificar, gestionar y reducir los riesgos tecnológicos en productos y servicios entregados por TI, brindando soporte, gestión, asesoría y capacitación en los temas de riesgo tecnológico, y garantizando que estos servicios y productos cumplan las exigencias, políticas, procedimientos, procesos y controles establecidos por la empresa, la ley y las mejores prácticas. Conocimientos avanzados en gestión de riesgos, seguridad Informática y ciberseguridad, tanto para soluciones tradicionales como en soluciones digitales. Conocimientos normas ISO 31000, 27000, procesos de TI (ITIL) y SCRUM.
Ofrecemos Salario $ 6.448.100 + prestaciones de ley, horario administrativo de Lunes a Viernes CONTRATO POR OBRA O LABOR; trabajo remoto mientras contingencia sanitaria.
Enviar hoja de vida con asunto OFICIAL DE RIESGO DE TI Y SEGURIDAD INFORMÁTICA.
Clic para Postularte 👉 seleccion2@utcoltemphq5.com.co
Linux version of BlackMatter ransomware targets VMware ESXi servers.
https://www.bleepingcomputer.com/news/security/linux-version-of-blackmatter-ransomware-targets-vmware-esxi-servers/
https://www.bleepingcomputer.com/news/security/linux-version-of-blackmatter-ransomware-targets-vmware-esxi-servers/
BleepingComputer
Linux version of BlackMatter ransomware targets VMware ESXi servers
The BlackMatter gang has joined the ranks of ransomware operations to develop a Linux encryptor that targets VMware's ESXi virtual machine platform.
Así será el malware del futuro, según tres expertos en seguridad informática que se dedican a luchar contra él
https://www.xataka.com/pro/asi-sera-malware-futuro-sofisticado-dirigido-especifico-invisible-dificil-detectar
https://www.xataka.com/pro/asi-sera-malware-futuro-sofisticado-dirigido-especifico-invisible-dificil-detectar
Xataka
Así será el malware del futuro, según tres expertos en seguridad informática que se dedican a luchar contra él
El futuro nunca es fácil de predecir, pero, al menos en seguridad, los expertos siempre están atentos a las tendencias y a cómo evolucionan las amenazas con...
Official
DEF CON Main: https://www.twitch.tv/defconorg
DEF CON DCTV One: https://www.twitch.tv/defcon_dctv_one
DEF CON DCTV Two: https://www.twitch.tv/defcon_dctv_two
DEF CON DCTV Three: https://www.twitch.tv/defcon_dctv_three
DEF CON DCTV Four: https://www.twitch.tv/defcon_dctv_four
DEF CON DCTV Five: https://www.twitch.tv/defcon_dctv_five
DEF CON Music: https://www.twitch.tv/defcon_music
Villages
Adversary Village: https://www.twitch.tv/adversaryvillage
Aerospace Village: Videos are linked at https://aerospacevillage.org/events/upcoming-events/def-con-29/def-con-29-schedule/
AI Village: https://www.twitch.tv/aivillage
Appsec Village: Videos are linked at https://www.appsecvillage.com/events/dc-2021
B.I.C. (Blacks In Cybersecurity) Village: https://www.youtube.com/c/BlacksInCybersecurity
Bio Hacking Village: https://wishyouwerehere.villageb.io/defcon/event/bhv-2021-1_defcon/room4.html
Blue Team Village: https://twitch.tv/blueteamvillage
Car Hacking Village: https://www.carhackingvillage.com/defcon29
Career Hacking: https://www.youtube.com/CareerHackingVillage
Cloud Village: https://www.youtube.com/cloudvillage_dc
Crypto & Privacy Village: https://www.twitch.tv/cryptovillage
Hack the Sea Village: https://www.twitch.tv/h4ckthesea
Ham Radio Village: https://twitch.tv/hamradiovillage
ICS Village: https://www.youtube.com/channel/UCI_GT2-OMrsqqglv0JijHhw
IoT Village: https://www.twitch.tv/iotvillage
Lock Bypass Village: https://www.twitch.tv/bypassvillage
Packet Hacking Village: https://www.youtube.com/channel/UCnL9S5Wv_dNvO381slSA06w
Password Village: Videos are linked at https://passwordvillage.org/schedule.html
Payment Village: https://www.twitch.tv/paymentvillage
Recon Village: https://www.youtube.com/c/ReconVillage/live
Rogues Village: https://www.twitch.tv/roguesvillage
Social Engineering Village: https://www.twitch.tv/socialengineerllc
Voting Village: https://www.youtube.com/channel/UCnDevqsxt3sO8chqS5MGvwg
DEF CON Main: https://www.twitch.tv/defconorg
DEF CON DCTV One: https://www.twitch.tv/defcon_dctv_one
DEF CON DCTV Two: https://www.twitch.tv/defcon_dctv_two
DEF CON DCTV Three: https://www.twitch.tv/defcon_dctv_three
DEF CON DCTV Four: https://www.twitch.tv/defcon_dctv_four
DEF CON DCTV Five: https://www.twitch.tv/defcon_dctv_five
DEF CON Music: https://www.twitch.tv/defcon_music
Villages
Adversary Village: https://www.twitch.tv/adversaryvillage
Aerospace Village: Videos are linked at https://aerospacevillage.org/events/upcoming-events/def-con-29/def-con-29-schedule/
AI Village: https://www.twitch.tv/aivillage
Appsec Village: Videos are linked at https://www.appsecvillage.com/events/dc-2021
B.I.C. (Blacks In Cybersecurity) Village: https://www.youtube.com/c/BlacksInCybersecurity
Bio Hacking Village: https://wishyouwerehere.villageb.io/defcon/event/bhv-2021-1_defcon/room4.html
Blue Team Village: https://twitch.tv/blueteamvillage
Car Hacking Village: https://www.carhackingvillage.com/defcon29
Career Hacking: https://www.youtube.com/CareerHackingVillage
Cloud Village: https://www.youtube.com/cloudvillage_dc
Crypto & Privacy Village: https://www.twitch.tv/cryptovillage
Hack the Sea Village: https://www.twitch.tv/h4ckthesea
Ham Radio Village: https://twitch.tv/hamradiovillage
ICS Village: https://www.youtube.com/channel/UCI_GT2-OMrsqqglv0JijHhw
IoT Village: https://www.twitch.tv/iotvillage
Lock Bypass Village: https://www.twitch.tv/bypassvillage
Packet Hacking Village: https://www.youtube.com/channel/UCnL9S5Wv_dNvO381slSA06w
Password Village: Videos are linked at https://passwordvillage.org/schedule.html
Payment Village: https://www.twitch.tv/paymentvillage
Recon Village: https://www.youtube.com/c/ReconVillage/live
Rogues Village: https://www.twitch.tv/roguesvillage
Social Engineering Village: https://www.twitch.tv/socialengineerllc
Voting Village: https://www.youtube.com/channel/UCnDevqsxt3sO8chqS5MGvwg
Twitch
DEFCONorg - Twitch
DEFCON 32: Engage Info
📃 "Conoces CPU-Z pero, ¿sabes cómo utilizar todas sus funciones?" https://hardzone.es/tutoriales/rendimiento/manual-cpu-z-funciones/
🛠 CPU-Z https://www.cpuid.com/softwares/cpu-z.html
🛠 CPU-X Para Linux https://x0rg.github.io/CPU-X/
🛠 CPU-Z https://www.cpuid.com/softwares/cpu-z.html
🛠 CPU-X Para Linux https://x0rg.github.io/CPU-X/
HardZone
Conoces CPU-Z pero, ¿sabes cómo utilizar todas sus funciones?
Seguramente conozcas la utilidad CPU-Z para ver los parámetros de tu CPU, placa base y RAM, pero te contamos cómo usar todas sus funciones.
bettercap
bettercap es una herramienta potente, fácilmente ampliable y portátil para los investigadores de seguridad.
Una solución "todo en uno" con todas las funciones que pueda necesitar para el reconocimiento y el ataque:
🔸Escaneo de redes Wi-Fi , ataque deautenticación , ataque de asociación PMKID sin cliente y captura automática del handshake del cliente WPA / WPA2.
🔸Escaneo de dispositivos Bluetooth Low Energy
🔸Escaneo de dispositivos inalámbricos de 2,4 GHz y ataque MouseJacking con inyección de tramas HID inalámbricas (con soporte DuckyScript).
🔸Detección y reconocimiento de nodos IP pasivos y activos en la red.
🔸Spoofs ARP, DNS y DHCPv6 para ataques MITM en redes IP.
🔸Servidores proxy a nivel de paquete, aplicaciones TCP y HTTP / HTTPS soportan completamente el scripting con plugins javascript fáciles de implementar.
🔸Potente sniffer de red para recopilar credenciales que también puede ser utilizado como un phaser de protocolo de red
🔸Un escáner de puertos muy rápido.
🔸Una interfaz web muy fácil de usar
y mucho más...
https://github.com/bettercap/bettercap
⚠️Este proyecto sólo debe utilizarse con fines de prueba o educativos.⚠️
Autor: https://www.bettercap.org/
bettercap es una herramienta potente, fácilmente ampliable y portátil para los investigadores de seguridad.
Una solución "todo en uno" con todas las funciones que pueda necesitar para el reconocimiento y el ataque:
🔸Escaneo de redes Wi-Fi , ataque deautenticación , ataque de asociación PMKID sin cliente y captura automática del handshake del cliente WPA / WPA2.
🔸Escaneo de dispositivos Bluetooth Low Energy
🔸Escaneo de dispositivos inalámbricos de 2,4 GHz y ataque MouseJacking con inyección de tramas HID inalámbricas (con soporte DuckyScript).
🔸Detección y reconocimiento de nodos IP pasivos y activos en la red.
🔸Spoofs ARP, DNS y DHCPv6 para ataques MITM en redes IP.
🔸Servidores proxy a nivel de paquete, aplicaciones TCP y HTTP / HTTPS soportan completamente el scripting con plugins javascript fáciles de implementar.
🔸Potente sniffer de red para recopilar credenciales que también puede ser utilizado como un phaser de protocolo de red
🔸Un escáner de puertos muy rápido.
🔸Una interfaz web muy fácil de usar
y mucho más...
https://github.com/bettercap/bettercap
⚠️Este proyecto sólo debe utilizarse con fines de prueba o educativos.⚠️
Autor: https://www.bettercap.org/
GitHub
GitHub - bettercap/bettercap: The Swiss Army knife for 802.11, BLE, HID, CAN-bus, IPv4 and IPv6 networks reconnaissance and MITM…
The Swiss Army knife for 802.11, BLE, HID, CAN-bus, IPv4 and IPv6 networks reconnaissance and MITM attacks. - bettercap/bettercap
Hackers Bloquean El Sistema De Reserva De Citas Para Vacunarse En Italia https://seguridadinformatica.info/hackers-bloquean-el-sistema-de-reserva-de-citas-para-vacunarse-en-italia/
Seguridad informática y hacking Ético
Hackers bloquean el sistema de reserva de citas para vacunarse en Italia.
El servicio italiano de salud ha sufrido el mayor ciberataque de su historia después de que unos hackers consiguieran bloquear el sistema de reserva de ci
pdfcrack - Advanced tool to Crack Any Password Protected PDF file
#pdfcrack
https://reconshell.com/pdfcrack-advanced-tool-to-crack-any-password-protected-pdf-file/
#pdfcrack
https://reconshell.com/pdfcrack-advanced-tool-to-crack-any-password-protected-pdf-file/
Penetration Testing Tools, ML and Linux Tutorials
pdfcrack - Advanced tool to Crack Any Password Protected PDF file - Penetration Testing Tools, ML and Linux Tutorials
An Advanced tool to Crack Any Password Protected PDF file. A very user friendly script especially for noob hackers.
CVE-2021-0090: Intel Driver & Support Assistant (DSA) Elevation of Privilege (EoP) https://bohops.com/2021/08/07/cve-2021-0090-intel-driver-support-assistant-dsa-elevation-of-privilege-eop/
bohops
CVE-2021-0090: Intel Driver & Support Assistant (DSA) Elevation of Privilege (EoP)
TL;DR Intel Driver & Support Assistant (DSA) is a driver and software update utility for Intel components. DSA version 20.8.30.6 (and likely prior) is vulnerable to a local privilege escalation…
Una historia de Blade Runners & Virtual Replicants (Parte 5 de 5)
http://feedproxy.google.com/~r/elladodelmal/~3/_pywpgndCQQ/una-historia-de-blade-runners-virtual_8.html
http://feedproxy.google.com/~r/elladodelmal/~3/_pywpgndCQQ/una-historia-de-blade-runners-virtual_8.html
Elladodelmal
Una historia de Blade Runners & Virtual Replicants (Parte 5 de 5)
Blog personal de Chema Alonso, CDCO Telefónica, 0xWord, MyPublicInbox, sobre seguridad, hacking, hackers y Cálico Electrónico.
CVE-2021-20090 actively exploited to target millions of IoT devices worldwide
https://securityaffairs.co/wordpress/120908/hacking/cve-2021-20090-iot-attacks.html?utm_source=rss&utm_medium=rss&utm_campaign=cve-2021-20090-iot-attacks
https://securityaffairs.co/wordpress/120908/hacking/cve-2021-20090-iot-attacks.html?utm_source=rss&utm_medium=rss&utm_campaign=cve-2021-20090-iot-attacks
Security Affairs
CVE-2021-20090 actively exploited to target millions of IoT devices
Threat actors are actively exploiting a critical authentication bypass issue (CVE-2021-20090) affecting home routers with Arcadyan firmware.
📃 "La NSA publica una guía sobre la protección de las comunicaciones unificadas y los sistemas de voz y video sobre IP" https://www.enhacke.com/2021/06/18/la-nsa-publica-una-guia-sobre-la-proteccion-de-las-comunicaciones-unificadas-y-los-sistemas-de-voz-y-video-sobre-ip/
📃 "Guía NSA sobre la protección de las comunicaciones unificadas y los sistemas de voz y video sobre IP" https://blog.elhacker.net/2021/06/guia-nsa-sobre-la-proteccion-de-las-comunicaciones-unificadas-sistemas-video-sobre-ip-vvoip.html
📃 "Guía NSA sobre la protección de las comunicaciones unificadas y los sistemas de voz y video sobre IP" https://blog.elhacker.net/2021/06/guia-nsa-sobre-la-proteccion-de-las-comunicaciones-unificadas-sistemas-video-sobre-ip-vvoip.html
Vulnerabilidad grave en millones de routers (AR y MX incluidos) - CVE-2021-20090
https://blog.segu-info.com.ar/2021/08/vulnerabilidad-grave-en-millones-de.html
https://blog.segu-info.com.ar/2021/08/vulnerabilidad-grave-en-millones-de.html
Segu-Info - Ciberseguridad desde 2000
Vulnerabilidad grave en millones de routers (AR y MX incluidos) - CVE-2021-20090
Decryptor para el ransomware Prometheus, Thanos y Haron
https://blog.segu-info.com.ar/2021/08/decryptor-para-el-ransomware-prometheus.html
https://blog.segu-info.com.ar/2021/08/decryptor-para-el-ransomware-prometheus.html
Segu-Info - Ciberseguridad desde 2000
Decryptor para el ransomware Prometheus, Thanos y Haron
🎙 "La triangulación mapeada" Ciencia ficción https://novadelinux.es/0x01-nvdl-la-triangulacion-mapeada/
NVDL Podcast
[0x01] NVDL - La triangulación mapeada
Recuerda que nos puedes seguir en nuestro Mastodon y te puedes unir en nuestra sala de XMPP para charlar con nosotros y compartir que os ha parecido el capitulo de hoy. También nos puedes escuchar desde FunkWhale y Archive.org o bien añadir el RSS del blog…
ReoSploit - A Tool Enumerates and Exploits Reolink Cameras
#Scanning #Network #Exploits #Reolink #Cameras
https://reconshell.com/reosploit-a-tool-enumerates-and-exploits-reolink-cameras/
#Scanning #Network #Exploits #Reolink #Cameras
https://reconshell.com/reosploit-a-tool-enumerates-and-exploits-reolink-cameras/
Penetration Testing Tools, ML and Linux Tutorials
ReoSploit - A Tool Enumerates and Exploits Reolink Cameras - Penetration Testing Tools, ML and Linux Tutorials
THIS IS FOR STRICTLY EDUCATIONAL PURPOSES, I AM NOT RESPONSIBLE FOR YOUR USE OF THIS
Un fallo crítico en el generador de números aleatorios afecta a millones de dispositivos IoT
https://unaaldia.hispasec.com/2021/08/un-fallo-critico-en-el-generador-de-numeros-aleatorios-afecta-a-millones-de-dispositivos-iot.html
https://unaaldia.hispasec.com/2021/08/un-fallo-critico-en-el-generador-de-numeros-aleatorios-afecta-a-millones-de-dispositivos-iot.html
Una al Día
Un fallo crítico en el generador de números aleatorios afecta a millones de dispositivos IoT
Todos los dispositivos IoT con un generador de números aleatorios, contienen una vulnerabilidad que afecta a la generación números aleatorios
Un traidor de la banda de Ransomware Conti filtra sus manuales técnicos https://escudodigital.com/ciberseguridad/desertor-de-la-banda-de-ransomware-conti-filtra-manuales-wizard-spider/
Escudo Digital
Un traidor de la banda de Ransomware Conti filtra sus manuales técnicos
Información actualizada sobre Seguridad y Tecnología: ciberseguridad, Defensa e Interior, empresas, tendencias, 5G, IT, IoE y compliance, entre otras.