Forwarded from canyoupwn.me
Uber app can silently record iPhone screens, researcher finds
http://www.zdnet.com/article/uber-app-can-silently-record-iphone-screens-researcher-finds/
http://www.zdnet.com/article/uber-app-can-silently-record-iphone-screens-researcher-finds/
ZDNET
Uber app can silently record iPhone screens, researcher finds
Uber is thought to be the only third-party app that was given access to the private, undocumented feature.
Forwarded from The Hacker News
The Hacker News
Unpatched Microsoft Word DDE Exploit Being Used In Widespread Malware Attacks
A newly discovered unpatched attacking method that exploits a built-in feature of Microsoft Office is currently being used in various widespread malware attack campaigns.
Last week we reported how hackers could leveraging an old Microsoft Office feature called Dynamic Data Exchange (DDE), to perform malicious code execution on the targeted device without requiring Macros enabled or memory
Unpatched Microsoft Word DDE Exploit Being Used In Widespread Malware Attacks
A newly discovered unpatched attacking method that exploits a built-in feature of Microsoft Office is currently being used in various widespread malware attack campaigns.
Last week we reported how hackers could leveraging an old Microsoft Office feature called Dynamic Data Exchange (DDE), to perform malicious code execution on the targeted device without requiring Macros enabled or memory
The Hacker News
Unpatched Microsoft Word DDE Exploit Being Used In Widespread Malware Attacks
Unpatched Microsoft Word Dynamic Data Exchange (DDE) Exploit Being Used In Widespread Malware Attacks
Forwarded from canyoupwn.me
Attacking a co-hosted VM: A hacker, a hammer and two memory modules
https://thisissecurity.stormshield.com/2017/10/19/attacking-co-hosted-vm-hacker-hammer-two-memory-modules/
https://thisissecurity.stormshield.com/2017/10/19/attacking-co-hosted-vm-hacker-hammer-two-memory-modules/
This is Security :: by Stormshield
Attacking a co-hosted VM: A hacker, a hammer and two memory modules - This is Security :: by Stormshield
Row-hammer is hardware bug that can cause bit-flips in physical RAM. Mark Seaborn and Thomas Dullien were the first to exploit the DRAM row-hammer bug to gain kernel privileges. Kaveh Razavi et al. pushed the exploitation of row-hammer bugs to the next level.…
Forwarded from canyoupwn.me
Reissue Request Scripter
https://github.com/h3xstream/http-script-generator
https://github.com/h3xstream/http-script-generator
GitHub
GitHub - h3xstream/http-script-generator: ZAP/Burp plugin that generate script to reproduce a specific HTTP request (Intended for…
ZAP/Burp plugin that generate script to reproduce a specific HTTP request (Intended for fuzzing or scripted attacks) - h3xstream/http-script-generator
Forwarded from canyoupwn.me
Overview abouth a typical banking trojen
http://www.blackstormsecurity.com/docs/FOAATTB.pdf
http://www.blackstormsecurity.com/docs/FOAATTB.pdf
Forwarded from 🔒Seguridad Informática
🎥 "5 términos poco conocidos de Seguridad Informática" [Este vídeo puede herir la sensibilidad de algunas personas por su ritmo trepidante entre anglicismos]: https://www.youtube.com/watch?v=DHIbpuPVyGI
Los términos son el Fuzzing, el Hoovering, el Zapping, el Decoys mined y Spawning por si queréis usarlos para haceros los interesantes 😜
#SeguridadInformática
Los términos son el Fuzzing, el Hoovering, el Zapping, el Decoys mined y Spawning por si queréis usarlos para haceros los interesantes 😜
#SeguridadInformática
YouTube
5 términos poco conocidos de Seguridad Informática
Hoy presentamos un VIDEOPOST que les muestra los nombres de ciertas técnicas o términos "no tan comunes" en el mundo de la Seguridad InformáticaQue lo disfru...
Forwarded from 0xR ⠠⠵🏴☠️
Stage-RemoteDll, #PoSh Dll injection using NtCreateThreadEx / QueueUserAPC / SetThreadContext / SetWindowsHookEx => https://github.com/FuzzySecurity/PowerShell-Suite/blob/master/Stage-RemoteDll.ps1
Forwarded from 🔒Seguridad Informática
📃 "KRACK, así es como han conseguido romper WPA2" https://www.redeszone.net/2017/10/16/krack-romper-wpa2/
📃 "Cómo proteger todos tus dispositivos contra KRACK Wi-Fi" https://urbantecno.com/tecnologia/proteccion-krack-wi-fi
☑️ Evita webs que no tengan el protocolo de seguridad HTTPS
☑️ Evita las redes WIFI públicas
☑️ Usa VPN https://t.me/seguridadinformatic4/273
☑️ Actualiza periódicamente.
Además puedes:
⚙️ Tutorial "Ap wifi con Raspberry Pi+radius" https://elbinario.net/2017/10/17/ap-wifi-con-raspberry-piradius/
#Tutorial #Guía #VPN #SeguridadInformática #Vulneraciones
📃 "Cómo proteger todos tus dispositivos contra KRACK Wi-Fi" https://urbantecno.com/tecnologia/proteccion-krack-wi-fi
☑️ Evita webs que no tengan el protocolo de seguridad HTTPS
☑️ Evita las redes WIFI públicas
☑️ Usa VPN https://t.me/seguridadinformatic4/273
☑️ Actualiza periódicamente.
Además puedes:
⚙️ Tutorial "Ap wifi con Raspberry Pi+radius" https://elbinario.net/2017/10/17/ap-wifi-con-raspberry-piradius/
#Tutorial #Guía #VPN #SeguridadInformática #Vulneraciones
Redes Zone
KRACK, así es como han conseguido romper WPA2
WPA2, Wi-Fi Protected Access 2, es uno de los sistemas más utilizados para proteger las redes Wi-Fi y evitar que otros usuarios se conecten a ellas sin conocer la clave. A diferencia de los sistemas WEP y WPA, WPA2 ha sido considerado como uno de los sistemas…
Forwarded from Una al día
Oracle corrige 252 vulnerabilidades en su boletín de octubre
http://unaaldia.hispasec.com/2017/10/oracle-corrige-252-vulnerabilidades-en.html
http://unaaldia.hispasec.com/2017/10/oracle-corrige-252-vulnerabilidades-en.html
Hispasec
Oracle corrige 252 vulnerabilidades en su boletín de octubre
Boletín de noticias de seguridad informática unaaldia, ofrecido por Hispasec
Forwarded from Scripters
Que no te engañen, WhatsApp no se puede cambiar de color. ¡Stop bulos! ✋🏻Lo dice la policia
https://twitter.com/policia/status/922424362673758213
https://twitter.com/policia/status/922424362673758213
Twitter
Policía Nacional
Sabemos que te encantaría tener tu #Whatsapp purpurina pero #notehagasilusiones 💞 Es falsísimo: malware, sms premium o robo de datos
Forwarded from St3C4nB5T25
Macro-less Code Exec in #MSWord https://t.co/ZjlQjL2H70
Sensepost
SensePost | Macro-less code exec in msword
Leaders in Information Security
Forwarded from 🔒Seguridad Informática
📃"Cybrary: Aprende gratis Ciberseguridad" http://www.sindinero.org/Cybrary-Aprende-gratis-Ciberseguridad vía @blogsindinero
#Ciberseguridad #SeguridadInformática #Curso
#Ciberseguridad #SeguridadInformática #Curso
www.sindinero.org
Cybrary: Aprende gratis Ciberseguridad - sindinero.org
Una modesta web que busca luchar contra el consumismo y fomentar lo gratuito frente a lo monetario. Una web que aglutina en un único sitio de una (...)
Forwarded from 🔒Seguridad Informática
📃"Programas y herramientas de seguridad que no pueden faltar en Linux" https://www.redeszone.net/2017/09/24/programas-herramientas-seguridad-no-pueden-faltar-linux/amp/
🛠 ClamAV http://www.clamav.net/
🛠 Snort https://www.snort.org/
🛠 Chkrootkit http://www.chkrootkit.org/
🛠 Rkhunter http://rkhunter.sourceforge.net/
Más: 📃 "Herramientas de seguridad para GNU/Linux para el día a día" https://www.linuxadictos.com/herramientas-seguridad-gnulinux-dia-dia.html
🛠 CIRClean - https://www.circl.lu/projects/CIRCLean/
🛠 Buttercup - https://buttercup.pw/
🛠 KeePassXC - https://keepassxc.org/
🛠 LMD - https://www.rfxn.com/projects/linux-malware-detect/
🛠 Loki - https://www.bsk-consulting.de/loki-free-ioc-scanner/
🛠 Anti-rootkits - https://www.sophos.com/en-us/products/free-tools/sophos-anti-rootkit.aspx
🛠 BleachBit - https://www.bleachbit.org/
Y más: 📃 "Herramientas de seguridad para sistemas Linux" https://www.solvetic.com/page/noticias/s/seguridad/herramientas-seguridad-para-sistemas-linux
🛠 GUFW - http://gufw.org/
🛠 Grsync - http://www.opbyte.it/grsync/
🛠 LUKS - https://guardianproject.info/code/luks/
🛠 Wireshark - https://www.wireshark.org/#download
🛠 Firejail - https://firejail.wordpress.com/
#Linux #Malware #Virus #SeguridadInformática #Antivirus
🛠 ClamAV http://www.clamav.net/
🛠 Snort https://www.snort.org/
🛠 Chkrootkit http://www.chkrootkit.org/
🛠 Rkhunter http://rkhunter.sourceforge.net/
Más: 📃 "Herramientas de seguridad para GNU/Linux para el día a día" https://www.linuxadictos.com/herramientas-seguridad-gnulinux-dia-dia.html
🛠 CIRClean - https://www.circl.lu/projects/CIRCLean/
🛠 Buttercup - https://buttercup.pw/
🛠 KeePassXC - https://keepassxc.org/
🛠 LMD - https://www.rfxn.com/projects/linux-malware-detect/
🛠 Loki - https://www.bsk-consulting.de/loki-free-ioc-scanner/
🛠 Anti-rootkits - https://www.sophos.com/en-us/products/free-tools/sophos-anti-rootkit.aspx
🛠 BleachBit - https://www.bleachbit.org/
Y más: 📃 "Herramientas de seguridad para sistemas Linux" https://www.solvetic.com/page/noticias/s/seguridad/herramientas-seguridad-para-sistemas-linux
🛠 GUFW - http://gufw.org/
🛠 Grsync - http://www.opbyte.it/grsync/
🛠 LUKS - https://guardianproject.info/code/luks/
🛠 Wireshark - https://www.wireshark.org/#download
🛠 Firejail - https://firejail.wordpress.com/
#Linux #Malware #Virus #SeguridadInformática #Antivirus
Redes Zone
Programas y herramientas de seguridad que no pueden faltar en Linux
De todos es sabido que Linux es muy diferente en cuanto a seguridad respecto a Windows. Son dos sistemas operativos totalmente distintos. En el caso de Linux no es tan necesario disponer de software de seguridad para proteger nuestro equipo. Sin embargo,…
Forwarded from canyoupwn.me
KRACK Detector
https://github.com/securingsam/krackdetector
https://github.com/securingsam/krackdetector
GitHub
GitHub - securingsam/krackdetector: Detect and prevent KRACK attacks in your network
Detect and prevent KRACK attacks in your network. Contribute to securingsam/krackdetector development by creating an account on GitHub.