Welcome to hashcat v6.0.0!
https://hashcat.net/forum/thread-9303.html
https://hashcat.net/forum/thread-9303.html
SMBleedingGhost Writeup Part II: Unauthenticated Memory Read – Preparing the Ground for an RCE
https://blog.zecops.com/vulnerabilities/smbleedingghost-writeup-part-ii-unauthenticated-memory-read-preparing-the-ground-for-an-rce/
https://blog.zecops.com/vulnerabilities/smbleedingghost-writeup-part-ii-unauthenticated-memory-read-preparing-the-ground-for-an-rce/
Jamf
Jamf Threat Labs | Blog
🇺🇸 Investigadores de seguridad de F5 Labs han detectado ataques persistentes con payloads del #malware Qbot para robar credenciales de clientes de docenas de instituciones financieras de EE.UU.
Qbot (también conocido como Qakbot, Pinkslipbot o Quakbot) es un #troyano bancario con características de gusano, orientado a robar credenciales bancarias y datos financieros, así como registrar pulsaciones de los teclados, implementar backdoors y desplegar malware adicional en máquinas comprometidas.
https://bit.ly/2Y3sXjW
Qbot (también conocido como Qakbot, Pinkslipbot o Quakbot) es un #troyano bancario con características de gusano, orientado a robar credenciales bancarias y datos financieros, así como registrar pulsaciones de los teclados, implementar backdoors y desplegar malware adicional en máquinas comprometidas.
https://bit.ly/2Y3sXjW
BleepingComputer
US bank customers targeted in ongoing Qbot campaign
Security researchers at F5 Labs have spotted ongoing attacks using Qbot banking trojan malware payloads to steal credentials from customers of dozens of US financial institutions.
La vulnerabilidad CallStranger que se encuentra en miles de millones de dispositivos UPNP se puede utilizar para filtrar datos (incluso si tiene los medios de seguridad fronterizos / DLP adecuados) o escanear su red o incluso hacer que su red participe en un ataque DDoS.
https://github.com/yunuscadirci/CallStranger
https://github.com/yunuscadirci/CallStranger
GitHub
GitHub - yunuscadirci/CallStranger: Vulnerability checker for Callstranger (CVE-2020-12695)
Vulnerability checker for Callstranger (CVE-2020-12695) - yunuscadirci/CallStranger
Mejorar disponibilidad en el protocolo BGP
http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/PvA4hIkEPVA/mejorar-disponibilidad-en-bgp
http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/PvA4hIkEPVA/mejorar-disponibilidad-en-bgp
GURÚ DE LA INFORMÁTICA
Mejorar disponibilidad en el protocolo BGP - GURÚ DE LA INFORMÁTICA
Mejorar disponibilidad en BGP. La disponibilidad supone que el sistema informático se mantenga trabajando sin sufrir ninguna degradación en cuanto a accesos
https://mega.nz/folder/g8UCkQ7Q#w5kbJYY7pA76CBgQA-NkXA
AQUI LES DEJO EL TAN ANELADO CURSO DE REDES (Version resumida). ✅✅
AQUI LES DEJO EL TAN ANELADO CURSO DE REDES (Version resumida). ✅✅
mega.nz
File folder on MEGA
MEGA provides free cloud storage with convenient and powerful always-on privacy. Claim your free 50GB now!
This media is not supported in your browser
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Entrevista a Chema Alonso en OpenExpo Europa 2020 Virtual Experience en Youtube #OpenExpoVirtualXP
http://feedproxy.google.com/~r/ElLadoDelMal/~3/XUbIuGZm4cA/entrevista-chema-alonso-en-openexpo.html
http://feedproxy.google.com/~r/ElLadoDelMal/~3/XUbIuGZm4cA/entrevista-chema-alonso-en-openexpo.html
Elladodelmal
Entrevista a Chema Alonso en OpenExpo Europa 2020 Virtual Experience en Youtube #OpenExpoVirtualXP
Blog personal de Chema Alonso, consultor de seguridad en Informática 64, sobre seguridad, hacking, hackers, Cálico Electrónico y sus paranoias.
New Advisory:
Mimosa Routers (versions of the firmware <= 1.5.1 (latest)) - Privilege Escalation and Authentication Bypass (PoC for CVE-2020-14003)
https://ssd-disclosure.com/ssd-advisory-mimosa-routers-privilege-escalation-and-authentication-bypass
Mimosa Routers (versions of the firmware <= 1.5.1 (latest)) - Privilege Escalation and Authentication Bypass (PoC for CVE-2020-14003)
https://ssd-disclosure.com/ssd-advisory-mimosa-routers-privilege-escalation-and-authentication-bypass
SSD Secure Disclosure
SSD Advisory - Mimosa Routers Privilege Escalation and Authentication bypass - SSD Secure Disclosure
TL;DR Find out how we exploited Mimosa Router’s web interface vulnerability and gained root access. Vulnerability Summary Mimosa Networks is the global technology leader in wireless broadband solutions, delivering fiber-fast connectivity to service providers…
MANUAL LINUX DEBIAN
Este manual es uno de los mas exitosos de la Universidad de Navarra ya que contiene todo lo necesario para adentrarse a lo que es el mundo linux, o como muchos lo llaman el sistema del pingüino. Con este manual sabrás lo necesario para aprender a programar y hackear.
TEMARIO 🍷
1) Introducción
2) Instalación
3) Iniciación en Linux
4) Estructura del Sistema de Archivo de Linux
5) X Window
6) GNOME
7) KDE
8) Shell: Comand Basic Linux
9) Redirecciones y Tuberías
10) Ejecución de Programas
11) Ejecución de Programas
12) Programas de Comandos
13) Anexos
CARACTERÍSTICAS 🍷
Tamaño::: 1.8 MB
Archivo::: Pdf
Idioma::: Español
Enlace::: Mega
Paginas::: 76 Pages
DESCARGAR
https://mega.nz/file/VugjTRrI#5J_wmSbk_crjjnj2AbGlU2AAXqQJFBV_vu1Trx6yPQE
Este manual es uno de los mas exitosos de la Universidad de Navarra ya que contiene todo lo necesario para adentrarse a lo que es el mundo linux, o como muchos lo llaman el sistema del pingüino. Con este manual sabrás lo necesario para aprender a programar y hackear.
TEMARIO 🍷
1) Introducción
2) Instalación
3) Iniciación en Linux
4) Estructura del Sistema de Archivo de Linux
5) X Window
6) GNOME
7) KDE
8) Shell: Comand Basic Linux
9) Redirecciones y Tuberías
10) Ejecución de Programas
11) Ejecución de Programas
12) Programas de Comandos
13) Anexos
CARACTERÍSTICAS 🍷
Tamaño::: 1.8 MB
Archivo::: Pdf
Idioma::: Español
Enlace::: Mega
Paginas::: 76 Pages
DESCARGAR
https://mega.nz/file/VugjTRrI#5J_wmSbk_crjjnj2AbGlU2AAXqQJFBV_vu1Trx6yPQE
mega.nz
1.8 MB file on MEGA
Las nuevas características principales de hashcat 6.0.0:
➖➖➖➖➖➖➖➖
➖ Nueva interfaz de complemento: para modos hash modulares.
➖ Nueva interfaz de API de proceso de backend: para agregar API de proceso que no sean OpenCL.
➖ CUDA agregado como una nueva API de procesamiento completo.
➖ Modo de emulación de GPU: para usar el código del kernel en la CPU del host.
➖ Mejor memoria de GPU y gestión de subprocesos.
➖ Ajuste automático mejorado basado en los recursos disponibles
DOWNLOAD: https://hashcat.net/hashcat/
➖➖➖➖➖➖➖➖
➖ Nueva interfaz de complemento: para modos hash modulares.
➖ Nueva interfaz de API de proceso de backend: para agregar API de proceso que no sean OpenCL.
➖ CUDA agregado como una nueva API de procesamiento completo.
➖ Modo de emulación de GPU: para usar el código del kernel en la CPU del host.
➖ Mejor memoria de GPU y gestión de subprocesos.
➖ Ajuste automático mejorado basado en los recursos disponibles
DOWNLOAD: https://hashcat.net/hashcat/
hashcat.net
hashcat - advanced password recovery
World's fastest and most advanced password recovery utility
Ripple20: 19 vulnerabilidades 0-day que afectan a millones de dispositivos IoT
https://unaaldia.hispasec.com/2020/06/ripple20-19-vulnerabilidades-0-day-que-afectan-a-millones-de-dispositivos-iot.html
https://unaaldia.hispasec.com/2020/06/ripple20-19-vulnerabilidades-0-day-que-afectan-a-millones-de-dispositivos-iot.html
Una al Día
Ripple20: 19 vulnerabilidades 0-day que afectan a millones de dispositivos IoT
Han salido a la luz 19 vulnerabilidades críticas, dos de ellas con una puntuación CVSS de 10, en un componente utilizado en multitud de dispositivos IoT. Según la empresa de ciberseguridad israelí JSOF, que ha denominado a este conjunto de vulnerabilidades…
📃 "Cookies en una web: así afectan a la privacidad" https://www.redeszone.net/tutoriales/seguridad/cookies-web-afectar-privacidad/
Redes Zone
Cookies en una web: así afectan a la privacidad
La privacidad es un factor fundamental para los usuarios en Internet. Hoy en día nuestros datos tienen un gran valor en la red y lo cierto es que hay muchos métodos a través de los cuales pueden obtener información. Esos datos pueden ser vendidos a terceros…
📃 "Comparativa: WhatsApp vs Telegram vs Signal" https://blog.elhacker.net/2020/05/comparativa-whatsapp-vs-telegram-vs-signal-seguridad-privacidad.html
Blog elhacker.NET
Comparativa: WhatsApp vs Telegram vs Signal
Blog sobre informática, tecnología y seguridad con manuales, tutoriales y documentación sobre herramientas y programas
CVE-2020-5754/5755:
Webroot endpoint agents under version v9.0.28.48 - Type Confusion/Local Privilege Escalation
https://medium.com/tenable-techblog/exploiting-a-webroot-type-confusion-bug-215308145e32
https://www.tenable.com/security/research/tra-2020-36
PoC:
https://github.com/tenable/poc/tree/master/Webroot
Webroot endpoint agents under version v9.0.28.48 - Type Confusion/Local Privilege Escalation
https://medium.com/tenable-techblog/exploiting-a-webroot-type-confusion-bug-215308145e32
https://www.tenable.com/security/research/tra-2020-36
PoC:
https://github.com/tenable/poc/tree/master/Webroot
Medium
Exploiting a Webroot Type Confusion Bug
Remotely Leaking Antivirus Memory