📃 "VeraCryptThief para extraer las passwords en claro de VeraCrypt" https://www.hackplayers.com/2022/01/veracryptthief-para-extraer-passwords.html
🛠 https://github.com/snovvcrash/VeraCryptThief
🛠 https://github.com/snovvcrash/VeraCryptThief
Hackplayers
VeraCryptThief para extraer las passwords en claro de VeraCrypt
Ya sabéis que VeraCrypt, digno sucesor de TrueCrypt, es hoy por hoy una herramienta estándar de facto para el manejo y creación de volúmenes...
Nuevo RCE en Java: Spring4Shell
https://unaaldia.hispasec.com/2022/04/nuevo-rce-en-java-spring4shell.html
https://unaaldia.hispasec.com/2022/04/nuevo-rce-en-java-spring4shell.html
Una al Día
Nuevo RCE en Java: Spring4Shell
Entre el pasado 29 de marzo de 2022 y el día de hoy se han dado a conocer dos nuevas vulnerabilidades que dan lugar a ejecución remota de comandos: Spring4Shell y CVE-2022-22963. Además, hay una tercera vulnerabilidad aún sin confirmar. Las vulnerabilidades…
📃 "Por qué me llega un correo como Spam si no lo es" https://www.redeszone.net/tutoriales/seguridad/correo-llega-como-spam/
Redes Zone
Por qué me llega un correo como Spam si no lo es
El Spam o correo basura es uno de los problemas más habituales al utilizar el e-mail. Más allá de ser molesto, lo cierto es que puede ser un peligro para la seguridad. Sin embargo a veces nos llega un correo electrónico como Spam, pero en realidad no lo es.…
Vulnerabilidades del múltiple factor de autenticación https://unaaldia.hispasec.com/2022/04/vulnerabilidades-del-multiple-factor-de-autenticacion.html
Una al Día
Vulnerabilidades del múltiple factor de autenticación
Lapsus$ y Cozy Bear emplean viejas técnicas para burlar los métodos de autenticación multifactor más habituales.
MVT: Análisis Forense de los Dispositivos Móviles
https://esgeeks.com/mvt-analisis-forense-android-ios/?feed_id=12940&_unique_id=624d776674f37
https://esgeeks.com/mvt-analisis-forense-android-ios/?feed_id=12940&_unique_id=624d776674f37
EsGeeks
MVT: Análisis Forense de los Dispositivos Móviles » EsGeeks
MVT (Mobile Verification Toolkit) ayuda a realizar análisis forenses de dispositivos móviles para encontrar signos de un posible compromiso.
Comunidad Pen7esting
https://www.youtube.com/c/sha16/videos
Sha 16, canal de hacking 👍👍
⚔️▶️ Putin legaliza la piratería por las sanciones y la fuga de empresas
No habrá penas para infractores. Aplica a videojuegos, música o software.
https://www.clarin.com/tecnologia/guerra-rusia-ucrania-putin-legaliza-pirateria-sanciones-fuga-empresas_0_pNSWwpBPOV.html
No habrá penas para infractores. Aplica a videojuegos, música o software.
https://www.clarin.com/tecnologia/guerra-rusia-ucrania-putin-legaliza-pirateria-sanciones-fuga-empresas_0_pNSWwpBPOV.html
Clarín
Guerra Rusia-Ucrania: Putin legaliza la piratería por las sanciones y la fuga de empresas
No habrá penas para infractores. Aplica a videojuegos, música o software.
VMSA-2022-0012
CVSSv3 Range: 7.3
Issue Date: 2022-04-06
CVE(s): CVE-2022-22962, CVE-2022-22964
Synopsis:
VMware Horizon Client for Linux update addresses multiple vulnerabilities (CVE-2022-22962, CVE-2022-22964)
Impacted Products
VMware Horizon Client for Linux
https://www.vmware.com/security/advisories/VMSA-2022-0012.html
CVSSv3 Range: 7.3
Issue Date: 2022-04-06
CVE(s): CVE-2022-22962, CVE-2022-22964
Synopsis:
VMware Horizon Client for Linux update addresses multiple vulnerabilities (CVE-2022-22962, CVE-2022-22964)
Impacted Products
VMware Horizon Client for Linux
https://www.vmware.com/security/advisories/VMSA-2022-0012.html
VMware
VMSA-2022-0012.1
VMware Horizon Agent for Linux update addresses multiple vulnerabilities (CVE-2022-22962, CVE-2022-22964)
Quien guste puede pasarse por el servidor de Discord de Black0ut.
PD: Anonimo501 te espero ahí 😐✌️
https://discord.gg/JSAW5nTMDB
PD: Anonimo501 te espero ahí 😐✌️
https://discord.gg/JSAW5nTMDB
Discord
Join the Black0ut Discord Server!
Check out the Black0ut community on Discord - hang out with 160 other members and enjoy free voice and text chat.
Phishing campaign targets Russian govt dissidents with Cobalt Strike
https://www.bleepingcomputer.com/news/security/phishing-campaign-targets-russian-govt-dissidents-with-cobalt-strike/
https://www.bleepingcomputer.com/news/security/phishing-campaign-targets-russian-govt-dissidents-with-cobalt-strike/
BleepingComputer
Phishing campaign targets Russian govt dissidents with Cobalt Strike
A new spear phishing campaign is taking place in Russia targeting dissenters with opposing views to those promoted by the state and national media about the war against Ukraine.
[remote] Opmon 9.11 - Cross-site Scripting
Opmon 9.11 - Cross-site Scripting
https://www.exploit-db.com/exploits/50857
Opmon 9.11 - Cross-site Scripting
https://www.exploit-db.com/exploits/50857
Exploit Database
Opmon 9.11 - Cross-site Scripting
Opmon 9.11 - Cross-site Scripting. CVE-2021-43009 . remote exploit for Multiple platform
Forwarded from Bitácora Crackslatinos [Canal]
Creacion de Exploits desde Cero
Un exploit es cualquier ataque que aprovecha las vulnerabilidades de las aplicaciones, las redes, los sistemas operativos o el hardware. Por lo general, los exploits toman la forma de un programa de software o una secuencia de código previsto para hacerse con el control de los ordenadores o robar datos de red.
Un exploit es cualquier ataque que aprovecha las vulnerabilidades de las aplicaciones, las redes, los sistemas operativos o el hardware. Por lo general, los exploits toman la forma de un programa de software o una secuencia de código previsto para hacerse con el control de los ordenadores o robar datos de red.
Forwarded from Bitácora Crackslatinos [Canal]
Creacion de Exploits Desde 0.zip
10.9 MB
🛡▶️ Un ciberataque ruso retrasa el pago a dos millones de parados en España
Una intrusión en los sistemas del SEPE ha bloqueado los ficheros que se envían a los bancos para el abono de las nóminas. El CNI envió una alerta hace un mes y el incidente ha provocado el retraso en el pago del paro de marzo.
https://www.elconfidencialdigital.com/articulo/politica/confirmados-temores-gobierno-ciberataque-ruso-retrasa-pago-millones-parados/20220406172552377670.html
Una intrusión en los sistemas del SEPE ha bloqueado los ficheros que se envían a los bancos para el abono de las nóminas. El CNI envió una alerta hace un mes y el incidente ha provocado el retraso en el pago del paro de marzo.
https://www.elconfidencialdigital.com/articulo/politica/confirmados-temores-gobierno-ciberataque-ruso-retrasa-pago-millones-parados/20220406172552377670.html
Confidencial Digital
Confirmados los temores del Gobierno: un ciberataque ruso retrasa el pago a dos millones de parados
Los temores del Gobierno se han cumplido. Hace un mes, Moncloa recibió una alert...