Comunidad Pen7esting
3.58K subscribers
510 photos
40 videos
142 files
5.08K links
Download Telegram
Forwarded from Malware X
LOG4J RAMSOMWARE
👇👇👇👇👇👇👇👇👇
Ya tiene un mes más o menos que traigo este ejemplo que me enviaron unos amigos para su análisis.

Este usa el nuevo bug de LOG4J. Este es esponsable de revivir una cepa de ransomware que ha estado inactiva durante los últimos dos años. TellYouThePass no se ha encontrado en la naturaleza desde julio de 2020, pero ahora ha reaparecido y es una de las amenazas de ransomware más activas que utilizan Log4J.

Este malware contiene un exploit unido que hace uso de LOG4J.
°°°°°°°°°°°°°°
DESCAGAR
👇👇👇👇👇
Forwarded from Malware X
Log4J Malware.7z
6.1 MB
Pwd: infected
📝➡️ Las peores contraseñas de 2021 en España.

No se puede acabar el año sin un artículo recopilatorio de lo malas que son nuestras contraseñas un año más y por eso, vamos con las peores contraseñas de 2021.

https://derechodelared.com/peores-contrasenas-de-2021/
Hola familia.

Feliz año a todos, les deseo lo mejor para este nuevo año junto a sus familias y sus proyectos.

Saludos.
📃 "Identificaron otra vulnerabilidad Log4j 2 y esta marcada como peligrosa" https://www.linuxadictos.com/identificaron-otra-vulnerabilidad-log4j-2-y-esta-marcada-como-peligrosa.html

📃 "'Internet está en llamas': Cloudflare ha detectado más de 24.600 ataques por minuto que explotaban la vulnerabilidad Log4Shell" https://www.genbeta.com/actualidad/internet-esta-llamas-cloudflare-ha-detectado-24-600-ataques-minuto-que-explotaban-vulnerabilidad-log4shell

📃 "Mapa en tiempo real de Log4j" https://derechodelared.com/mapa-log4j/

📃 "Busca IPs de #Log4Shell en tu red" https://blog.segu-info.com.ar/2021/12/busca-ips-de-log4shell-en-tu-red.html

📃 "Guía de mitigación de Log4j publicada por el Departamento de Seguridad Nacional de Estados Unidos" https://unaaldia.hispasec.com/2021/12/guia-de-mitigacion-de-log4j-publicada-por-el-departamento-de-seguridad-nacional-de-estados-unidos.html

⚙️ "Cómo explotar la vulnerabilidad Log4shell en nuestro laboratorio" https://ciberseguridad.blog/como-explotar-la-vulnerabilidad-log4shell-en-nuestro-laboratorio/

No olvides actualizar, no solo por Log4j:
📃 "Actualización de seguridad importante servidor web httpd Apache 2.4.51 e inferiores (mod_lua y ProxyRequests)" https://blog.elhacker.net/2021/12/actualizacion-de-seguridad-servidor-web-apache-httpd.html
> Sabian que en en la CVE del año 1999 hubo CVE-1999-1598 vulnerabiliades registradas y la ultima vulnerabilidad registrada fue:

-----------------------------------------
NT Domain DoS and Security Exploit with SAMBA Server
___________________________

> En el año 2021 hubo 46109 +- y la utlima vulnerbilidad registrada de ese año fue:

--------------------------------
Invalid input sanitizing leads to reflected Cross Site Scripting (XSS) in ASUS RT-AC52U_B1 3.0.0.4.380.10931 can lead to a user session hijack.
-------------------------------