BrutePrint – Bruteforce Attack to Bypass User Authentication on Smartphones.
https://t.co/4jbUYcQEOZ
— Fran Andrades (@AndradesFran)
May 23, 2023
https://t.co/4jbUYcQEOZ
— Fran Andrades (@AndradesFran)
May 23, 2023
Fran Andrades: Ataques contra Azure: Tu programador: Robo de tokens.
https://lnkd.in/e4bBhg9n
https://lnkd.in/e4bBhg9n
lnkd.in
LinkedIn
This link will take you to a page that’s not on LinkedIn
Fran Andrades: Está semana, me llamaron para este artículo: Así funciona el fraude del CEO https://lnkd.in/ehb9TbRX
lnkd.in
LinkedIn
This link will take you to a page that’s not on LinkedIn
Revisando Rhadamanthys infostealer, un contendiente de reciente creación en el mundo de los ladrones de información.
https://blogs.protegerse.com/2023/08/11/revisando-rhadamanthys-infostealer-un-contendiente-de-reciente-creacion-en-el-mundo-de-los-ladrones-de-informacion/
https://blogs.protegerse.com/2023/08/11/revisando-rhadamanthys-infostealer-un-contendiente-de-reciente-creacion-en-el-mundo-de-los-ladrones-de-informacion/
Protegerse. Blog del laboratorio de Ontinet.com
Revisando Rhadamanthys infostealer, un contendiente de reciente creación en el mundo de los ladrones de información
Los infostealers son un tipo de malware en constante evolución, con incorporaciones cada poco tiempo que tratan de hacerse un hueco.
Robo de credenciales RDP (Escritorio Remoto) con RDPCredStealerDLL.
https://www.hackplayers.com/2023/08/RDPCredStealerDLL-robo-creds-RDP.html
https://www.hackplayers.com/2023/08/RDPCredStealerDLL-robo-creds-RDP.html
Hackplayers
Robo de credenciales RDP (Escritorio Remoto) con RDPCredStealerDLL
Hoy os traigo una herramienta de S12 (si no lo conocéis os recomiendo que echéis un vistazo a su Github y Medium ). Se trata de RDPCredStea...
Forwarded from Codigo Abierto "FOSS"
Zydra
Zydra es una herramienta de recuperación de contraseñas de archivos. Utiliza la búsqueda por diccionario o el método de fuerza bruta para descifrar contraseñas.
Archivos soportados: RAR, ZIP, PDF
https://github.com/hamedA2/Zydra
====================
Si encuentra software interesante, compártalo con la comunidad: @SCAyL_bot
Zydra es una herramienta de recuperación de contraseñas de archivos. Utiliza la búsqueda por diccionario o el método de fuerza bruta para descifrar contraseñas.
Archivos soportados: RAR, ZIP, PDF
https://github.com/hamedA2/Zydra
====================
Si encuentra software interesante, compártalo con la comunidad: @SCAyL_bot
El Spider de Zed Attack Proxy.
https://www.reydes.com/d/?q=El_Spider_de_Zed_Attack_Proxy
https://www.reydes.com/d/?q=El_Spider_de_Zed_Attack_Proxy
Túnel SSH Anónimo sobre Tor Ghost Tunnel
Muy pequeño script en python para realizar conexiones ssh anónimas
Repo: github.com/Elliott-Fibona…
Autor @E_DevSecOps
Este proyecto implementa un poderoso túnel SSH totalmente anónimo utilizando la red Tor y múltiples proxies intermedios. Permite enrutar cualquier tráfico de red a través de este túnel de forma altamente privada y anónima.
Características Principales
Rotación automática de servidores SSH intermediarios - La conexión se establece cada vez a través de un servidor SSH diferente de una lista rotativa. Esto maximiza el anonimato al no utilizar el mismo servidor dos veces.
Obtención de nuevas identidades Tor - Se obtienen periódicamente nuevas identidades y circuitos Tor para prevenir el rastreo de la dirección IP de salida. La IP de salida se rota constantemente.
Autenticación con proxies - Soporta la autenticación con credenciales en los proxies SOCKS5 intermedios para permitir el uso de proxies privados.
Totalmente enrutado a través de SSH - Todo el tráfico se enruta automáticamente a través del túnel SSH utilizando PySocks. No es necesaria ninguna configuración especial en las aplicaciones.
Funciona con cualquier aplicación - Al enrutar el tráfico a nivel de sistema, cualquier aplicación que utilice sockets funcionará directamente a través del túnel SSH. No se requiere soporte explícito de proxies.
Scripts para rotar identidad y proxy - Se incluyen scripts simples para obtener una nueva identidad Tor o proxy intermediario bajo demanda. Útil para rotar periodicamente.
Muy pequeño script en python para realizar conexiones ssh anónimas
Repo: github.com/Elliott-Fibona…
Autor @E_DevSecOps
Este proyecto implementa un poderoso túnel SSH totalmente anónimo utilizando la red Tor y múltiples proxies intermedios. Permite enrutar cualquier tráfico de red a través de este túnel de forma altamente privada y anónima.
Características Principales
Rotación automática de servidores SSH intermediarios - La conexión se establece cada vez a través de un servidor SSH diferente de una lista rotativa. Esto maximiza el anonimato al no utilizar el mismo servidor dos veces.
Obtención de nuevas identidades Tor - Se obtienen periódicamente nuevas identidades y circuitos Tor para prevenir el rastreo de la dirección IP de salida. La IP de salida se rota constantemente.
Autenticación con proxies - Soporta la autenticación con credenciales en los proxies SOCKS5 intermedios para permitir el uso de proxies privados.
Totalmente enrutado a través de SSH - Todo el tráfico se enruta automáticamente a través del túnel SSH utilizando PySocks. No es necesaria ninguna configuración especial en las aplicaciones.
Funciona con cualquier aplicación - Al enrutar el tráfico a nivel de sistema, cualquier aplicación que utilice sockets funcionará directamente a través del túnel SSH. No se requiere soporte explícito de proxies.
Scripts para rotar identidad y proxy - Se incluyen scripts simples para obtener una nueva identidad Tor o proxy intermediario bajo demanda. Útil para rotar periodicamente.
How EU lawmakers can make mandatory vulnerability disclosure responsible.
https://www.helpnetsecurity.com/2023/08/21/vulnerability-disclosure/
https://www.helpnetsecurity.com/2023/08/21/vulnerability-disclosure/
Help Net Security
How EU lawmakers can make mandatory vulnerability disclosure responsible - Help Net Security
Requiring mandatory vulnerability disclosure from companies before they’re patched, could make organizations and EU citizens less secure.
Security Onion 2.4: Free, open platform for defenders gets huge update.
https://www.helpnetsecurity.com/2023/08/23/security-onion-2-4-10-free-open-platform/
https://www.helpnetsecurity.com/2023/08/23/security-onion-2-4-10-free-open-platform/
Help Net Security
Security Onion 2.4: Free, open platform for defenders gets huge update - Help Net Security
Security Onion is a free and open platform for threat hunting, enterprise security monitoring, and log management used by millions.
The Hidden Dangers of Public Wi-Fi
https://thehackernews.com/2023/08/the-hidden-dangers-of-public-wi-fi.html
https://thehackernews.com/2023/08/the-hidden-dangers-of-public-wi-fi.html
Intellexa: empresa de software espía vendió un exploit RCE para Android e iOS por 8 millones de euros.
http://blog.segu-info.com.ar/2023/08/intellexa-empresa-de-software-espia.html
http://blog.segu-info.com.ar/2023/08/intellexa-empresa-de-software-espia.html
Kali Linux 2023.3 released: Kali NetHunter app redesign, 9 new tools, and more!.
https://www.helpnetsecurity.com/2023/08/24/kali-linux-2023-3-released/
https://www.helpnetsecurity.com/2023/08/24/kali-linux-2023-3-released/
Help Net Security
Kali Linux 2023.3 released: Kali NetHunter app redesign, 9 new tools, and more!
Here's a closer look at the features of Kali Linux 2023.3, the latest version of the OffSec penetration testing & digital forensics platform.
Firefox ya permite importar extensiones de Google Chrome.
https://blog.elhacker.net/2023/08/firefox-ya-permite-importar-extensiones-chrome.html
https://blog.elhacker.net/2023/08/firefox-ya-permite-importar-extensiones-chrome.html
Blog elhacker.NET
Firefox ya permite importar extensiones de Google Chrome
Blog sobre informática, tecnología y seguridad con manuales, tutoriales y documentación sobre herramientas y programas
Cierran la sede de la ONU en Ginebra por un "incidente de seguridad".
https://actualidad.rt.com/actualidad/477654-cierran-sede-onu-ginebra-incidente?utm_source=rss&utm_medium=rss&utm_campaign=all
https://actualidad.rt.com/actualidad/477654-cierran-sede-onu-ginebra-incidente?utm_source=rss&utm_medium=rss&utm_campaign=all
RT en Español
Cierran la sede de la ONU en Ginebra por un "incidente de seguridad"
Poco después, se comunicó que la oficina había sido reabierta.
La UE empieza a poner coto al contenido ilegal y las fake news en los gigantes tecnológicos.
https://foro.elhacker.net/noticias/la_ue_empieza_a_poner_coto_al_contenido_ilegal_y_las_fake_news_en_los_gigantes_tecnologicos-t518590.0.html
https://foro.elhacker.net/noticias/la_ue_empieza_a_poner_coto_al_contenido_ilegal_y_las_fake_news_en_los_gigantes_tecnologicos-t518590.0.html
Foro elhacker.NET
Foro de elhacker.NET
Enseña lo que sabes, aprende lo que no. Conocimiento es poder
5 Ways to Prepare for Google's 90-Day TLS Certificate Expiration.
https://www.darkreading.com/attacks-breaches/5-ways-to-prepare-google-90-day-tls-certificate-expiration
https://www.darkreading.com/attacks-breaches/5-ways-to-prepare-google-90-day-tls-certificate-expiration
Dark Reading
5 Ways to Prepare for Google's 90-Day TLS Certificate Expiration
With bad guys frequently upping their game, security can't leave these protections to a once-a-year upgrade.
Email Authentication Protocols: SPF, DKIM, and DMARC – A Detailed Guide.
https://gbhackers.com/email-authentication-protocol/
https://gbhackers.com/email-authentication-protocol/
GBHackers Security | #1 Globally Trusted Cyber Security News Platform
Email Authentication Protocols: SPF, DKIM, and DMARC
Email authentication protocols like SPF, DKIM, and DMARC are crucial due to sophisticated cyber threats. You can read a complete guide here.
Forwarded from Codigo Abierto "FOSS"
Privaxy
Un servidor proxy para bloquear anuncios y código de seguimiento entre sitios.
El método de funcionamiento de Privaxy consiste en desplegar un filtro intermedio entre el usuario y los sitios web, utilizando la suplantación de certificados TLS para interceptar el contenido de las sesiones HTTPS cifradas y ocultar el aviso de inyección de enlaces (MITM).
Privaxy genera su propio certificado raíz, que el usuario instala en el almacén de certificados de su sistema y prescribe el funcionamiento de la aplicación a través del proxy localhost:8100.🤔.
La implementación del bloqueador en forma de un servidor proxy independiente permite utilizarlo como una solución universal que permite filtrar las solicitudes no sólo de los navegadores web.
☝🏻Proxy también es independiente de las restricciones de los navegadores, como las impuestas por la tercera versión del manifiesto de Chrome, y proporciona un mayor rendimiento y menores requisitos de recursos.
https://github.com/Barre/privaxy/
====================
Si encuentra software interesante, compártalo con la comunidad: @SCAyL_bot
Un servidor proxy para bloquear anuncios y código de seguimiento entre sitios.
El método de funcionamiento de Privaxy consiste en desplegar un filtro intermedio entre el usuario y los sitios web, utilizando la suplantación de certificados TLS para interceptar el contenido de las sesiones HTTPS cifradas y ocultar el aviso de inyección de enlaces (MITM).
Privaxy genera su propio certificado raíz, que el usuario instala en el almacén de certificados de su sistema y prescribe el funcionamiento de la aplicación a través del proxy localhost:8100.🤔.
La implementación del bloqueador en forma de un servidor proxy independiente permite utilizarlo como una solución universal que permite filtrar las solicitudes no sólo de los navegadores web.
☝🏻Proxy también es independiente de las restricciones de los navegadores, como las impuestas por la tercera versión del manifiesto de Chrome, y proporciona un mayor rendimiento y menores requisitos de recursos.
https://github.com/Barre/privaxy/
====================
Si encuentra software interesante, compártalo con la comunidad: @SCAyL_bot