National Cyber Awareness System:
TA17-293A: Advanced Persistent Threat Activity Targeting Energy and Other Critical Infrastructure Sectors
10/20/2017 06:50 PM EDT
Original release date: October 20, 2017
Systems Affected
Domain ControllersFile ServersEmail Servers
https://www.us-cert.gov/ncas/alerts/TA17-293A
TA17-293A: Advanced Persistent Threat Activity Targeting Energy and Other Critical Infrastructure Sectors
10/20/2017 06:50 PM EDT
Original release date: October 20, 2017
Systems Affected
Domain ControllersFile ServersEmail Servers
https://www.us-cert.gov/ncas/alerts/TA17-293A
OpenBSD decidió publicar el parche para KRACK antes que se hiciera pública la vulnerabilidad
http://blog.elhacker.net/2017/10/openbsd-decidio-publicar-el-parche-para-Krack-antes-de-hacerse-publica.html?utm_source=dlvr.it&utm_medium=twitter&m=1
http://blog.elhacker.net/2017/10/openbsd-decidio-publicar-el-parche-para-Krack-antes-de-hacerse-publica.html?utm_source=dlvr.it&utm_medium=twitter&m=1
blog.elhacker.net
OpenBSD decidió publicar el parche para KRACK antes que se hiciera pública la vulnerabilidad
Esta semana se conoció que los diferentes desarrolladores de sistemas operativos publicaron un parche para KRACK , un exploit creado por i...
Updated security baselines for Windows 10 v1709 and Server 2016 v1709
#infosec #cybersecurity
https://t.co/JvZ2ygAhvz
#infosec #cybersecurity
https://t.co/JvZ2ygAhvz
Docs
Microsoft Security Compliance Toolkit 1.0
This article describes how to use the Security Compliance Toolkit in your organization
Open Source Cybersecurity Linux Kernel Extension: Zentables-addons
https://n0where.net/open-source-cybersecurity-linux-kernel-extension-zentables%c2%ad-addons/
https://n0where.net/open-source-cybersecurity-linux-kernel-extension-zentables%c2%ad-addons/
CyberPunk
Open Source Cybersecurity Linux Kernel Extension: Zentables-addons
Open Source Cybersecurity Linux Kernel Extension ZENEDGE is contributing a Linux kernel extension called Zentables-addons to open source, developed t
¡ALERTA! Si recibes este email, ignóralo! Se trata de una campaña fraudulenta de #phishing
https://t.co/kNG56GtBez
https://t.co/kNG56GtBez
Endesa
Casos de phishing usando el nombre de Endesa | Endesa Clientes
Cómo identificar y combatir los casos de phishing en que los cibercriminales usan el nombre de Endesa | Endesa Clientes
LFI en Cisco Small Business SA500 Series. Cuando la seguridad de tu red está hecha un Cisco.
https://www.fwhibbit.es/lfi-en-cisco-small-business-sa500-series-cuando-la-seguridad-de-tu-red-esta-hecha-un-cisco?utm_content=bufferebf63&utm_medium=social&utm_source=twitter.com&utm_campaign=buffer
https://www.fwhibbit.es/lfi-en-cisco-small-business-sa500-series-cuando-la-seguridad-de-tu-red-esta-hecha-un-cisco?utm_content=bufferebf63&utm_medium=social&utm_source=twitter.com&utm_campaign=buffer
fwhibbit.es
LFI en Cisco Small Business SA500 Series. Cuando la seguridad de tu red está hecha un Cisco.
"Disclosure" Entrada editada. ###CVE-2017-15805### Hola, muy buenas a tod@s!! Hace tiempo de la última vez, verdad? Reportar una vulnerabilidad como…
A leaked document raises a doubt about NSA knew the #Krack attack since 2010
http://securityaffairs.co/wordpress/64601/hacking/krack-attack-nsa.html
http://securityaffairs.co/wordpress/64601/hacking/krack-attack-nsa.html
Security Affairs
A leaked document raises a doubt about NSA knew the #Krack attack since 2010
An NSA leaked document about the BADDECISION hacking tool raises the doubt about National Security Agency knew the Krack attack since 2010.
Cómo saltar la seguridad de Office y ejecutar código con CTRL+F9 y SIN macros.
https://t.co/FUFiv6oBYn
https://t.co/FUFiv6oBYn
blog.segu-info.com.ar
Macro-Less: ejecución de código en MSWord sin macro
Windows proporciona varios métodos para transferir datos entre aplicaciones. Un método es usar el protocolo de intercambio dinámico de datos...
Anonimizando la Kali con anonym8
https://t.co/p2bN2PgI4T
https://t.co/p2bN2PgI4T
Hacking Ético
Anonimizando la Kali con anonym8
En determinadas ocasiones, necesitamos utilizar nuestra máquina de auditorías de manera anónima. La mayor parte de herramientas cuentan con una opción para configurar un proxy, ya sea http o sock, …
LokiBot Android Banking Trojan Turns Into Ransomware When You Try to Remove It
https://t.co/8TZbz2mTw9
https://t.co/8TZbz2mTw9
BleepingComputer
LokiBot Android Banking Trojan Turns Into Ransomware When You Try to Remove It
Security researchers have spotted a new Android banking trojan named LokiBot that turns into ransomware and locks users' phones when they try to remove its admin privileges.
FORENSICS: ARTIFACTEXTRACTOR. Es un script de comandos que extrae artefactos de Windows (de imágenes) y Volume Shadow Copy (VSC). Los artefactos en VSC se verificarán (a través de hash) si son diferentes de una copia anterior.
https://t.co/TLOeRxXikt
https://t.co/TLOeRxXikt
GitHub
Silv3rHorn/ArtifactExtractor
Extract common Windows artifacts from source images and VSCs - Silv3rHorn/ArtifactExtractor