LibreOffice 5.4.3 Office Suite Released with over 50 Bug and Regression Fixes
https://mobile.linuxtoday.com/infrastructure/libreoffice-5.4.3-office-suite-released-with-over-50-bug-and-regression-fixes-171109065526.html
https://mobile.linuxtoday.com/infrastructure/libreoffice-5.4.3-office-suite-released-with-over-50-bug-and-regression-fixes-171109065526.html
Linuxtoday
Linux Today - LibreOffice 5.4.3 Office Suite Released with over 50 Bug and Regression Fixes
LibreOffice 5.4.3 comes about five weeks after the 5.4.2 maintenance update and it's a minor point release
docker-onion-nmap o cómo escanear servicios .onion de la red Tor
http://www.hackplayers.com/2017/11/docker-onion-nmap-o-como-escanear-tor.html
http://www.hackplayers.com/2017/11/docker-onion-nmap-o-como-escanear-tor.html
Hackplayers
docker-onion-nmap o cómo escanear servicios .onion de la red Tor
docker-onion-nmap de Miles Richardson es un contenedor docker que permite escanear servicios "onion" de la red Tor. La imagen está basa...
Las apps que abusen de los servicios de accesibilidad serán eliminadas de Google Play.
http://unaaldia.hispasec.com/2017/11/las-apps-que-abusen-de-los-servicios-de.html
http://unaaldia.hispasec.com/2017/11/las-apps-que-abusen-de-los-servicios-de.html
Hispasec
Las apps que abusen de los servicios de accesibilidad serán eliminadas de Google Play.
Boletín de noticias de seguridad informática unaaldia, ofrecido por Hispasec
Review: EU GDPR Documentation Toolkit
https://www.helpnetsecurity.com/2017/11/14/eu-gdpr-documentation-toolkit/
https://www.helpnetsecurity.com/2017/11/14/eu-gdpr-documentation-toolkit/
Help Net Security
Review: EU GDPR Documentation Toolkit - Help Net Security
Advisera's EU GDPR Documentation Toolkit comes with all documents required by EU GDPR, plus commonly used non-mandatory documents.
XZZX Cryptomix Ransomware Variant Released
https://www.bleepingcomputer.com/news/security/xzzx-cryptomix-ransomware-variant-released/
https://www.bleepingcomputer.com/news/security/xzzx-cryptomix-ransomware-variant-released/
BleepingComputer
XZZX Cryptomix Ransomware Variant Released
A new CryptoMix Ransomware variant has been discovered that appends the .XZZX extension to encrypted files. This article will discuss the changes found in this new variant.
Alert (TA17-318A)
HIDDEN COBRA – North Korean Remote Administration Tool: FALLCHILL
https://www.us-cert.gov/ncas/alerts/TA17-318A
HIDDEN COBRA – North Korean Remote Administration Tool: FALLCHILL
https://www.us-cert.gov/ncas/alerts/TA17-318A
Alert (TA17-318B)
HIDDEN COBRA – North Korean Trojan: Volgmer
https://www.us-cert.gov/ncas/alerts/TA17-318B
HIDDEN COBRA – North Korean Trojan: Volgmer
https://www.us-cert.gov/ncas/alerts/TA17-318B
www.us-cert.gov
HIDDEN COBRA – North Korean Trojan: Volgmer | US-CERT
Volgmer is a backdoor Trojan designed to provide covert access to a compromised system. Since at least 2013, HIDDEN COBRA actors have been observed using Volgmer malware in the wild to target the government, financial, automotive, and media industries.
OnePlus accidentally pre-installed an app that acts as a backdoor to root access.
https://www.xda-developers.com/oneplus-root-access-backdoor/amp/
https://www.xda-developers.com/oneplus-root-access-backdoor/amp/
XDA Developers
[Update: OnePlus Responds] OnePlus Accidentally Pre-Installed an App that acts as a Backdoor to Root Access
OnePlus left in place a Qualcomm engineering test app that acts as a backdoor to grant root access on the OnePlus 3, 3T, and 5.
Adobe Patches Security Bugs in Flash Player and Eight Other Products
#adobe #flash #patchtuesday
https://www.bleepingcomputer.com/news/security/adobe-patches-security-bugs-in-flash-player-and-eight-other-products/
#adobe #flash #patchtuesday
https://www.bleepingcomputer.com/news/security/adobe-patches-security-bugs-in-flash-player-and-eight-other-products/
Actualización de seguridad de SAP de noviembre 2017
Fecha de publicación: 15/11/2017
Importancia: 5 - Crítica
https://www.certsi.es/alerta-temprana/avisos-seguridad/actualizacion-seguridad-sap-noviembre-2017
Fecha de publicación: 15/11/2017
Importancia: 5 - Crítica
https://www.certsi.es/alerta-temprana/avisos-seguridad/actualizacion-seguridad-sap-noviembre-2017
CERTSI
Actualización de seguridad de SAP de noviembre 2017
SAP ha publicado varias actualizaciones de seguridad en varios productos en su comunicado mensual correspondiente al mes de noviembre de 2017.
Critical Vulnerabilities Patched in Apache CouchDB
http://feedproxy.google.com/~r/Securityweek/~3/wf1YbdBiL80/critical-vulnerabilities-patched-apache-couchdb
http://feedproxy.google.com/~r/Securityweek/~3/wf1YbdBiL80/critical-vulnerabilities-patched-apache-couchdb
Securityweek
Critical Vulnerabilities Patched in Apache CouchDB | SecurityWeek.Com
Apache CouchDB was affected by critical vulnerabilities that could have allowed remote attackers to escalate privileges and execute code
Múltiples vulnerabilidades en productos Cisco
Fecha de publicación: 16/11/2017
Importancia: Crítica
https://www.certsi.es/alerta-temprana/avisos-seguridad/multiples-vulnerabilidades-productos-cisco-22
Fecha de publicación: 16/11/2017
Importancia: Crítica
https://www.certsi.es/alerta-temprana/avisos-seguridad/multiples-vulnerabilidades-productos-cisco-22
CERTSI
Múltiples vulnerabilidades en productos Cisco
Se han identificado múltiples vulnerabilidades en productos Cisco, 1 de severidad crítica y 17 de severidad media, así como la actualización de 1 vulnerabilidad de severidad alta publicada con anterioridad.
Forwarded from 🔒Seguridad Informática
📃 "Informe CCN-CERT IA-16/17 Ciberamenazas y Tendencias. Edición 2017" [Sin clasificar] https://www.ccn-cert.cni.es/informes/informes-ccn-cert-publicos/2224-ccn-cert-ia-16-17-ciberamenzas-y-tendencias-edicion-2017/file.html
📃 Resumen Ejecutivo https://www.ccn-cert.cni.es/informes/informes-ccn-cert-publicos/2221-ccn-cert-ia-16-17-ciberamenzas-y-tendencias-edicion-2017-resumen-ejecutivo-1/file.html
Según el informe gubernamental ¿Quién nos ataca?
✅ Estados.
✅ Organizaciones criminales.
✅ Organizaciones privadas.
✅ Ciberterroristas.
✅ Ciberyihadistas.
✅ Ciberactivismo.
✅ Cibervándalos y Script Kiddies.
✅ Actores internos.
✅ Ciberinvestigadores.
📃 Más info: https://derechodelared.com/2017/11/04/ciberamenazas-y-tendencias-edicion-2017-del-cnn-cert/
#AtaquesInformáticos #SeguridadInformática #CiberDelincuente #CiberSeguridad
📃 Resumen Ejecutivo https://www.ccn-cert.cni.es/informes/informes-ccn-cert-publicos/2221-ccn-cert-ia-16-17-ciberamenzas-y-tendencias-edicion-2017-resumen-ejecutivo-1/file.html
Según el informe gubernamental ¿Quién nos ataca?
✅ Estados.
✅ Organizaciones criminales.
✅ Organizaciones privadas.
✅ Ciberterroristas.
✅ Ciberyihadistas.
✅ Ciberactivismo.
✅ Cibervándalos y Script Kiddies.
✅ Actores internos.
✅ Ciberinvestigadores.
📃 Más info: https://derechodelared.com/2017/11/04/ciberamenazas-y-tendencias-edicion-2017-del-cnn-cert/
#AtaquesInformáticos #SeguridadInformática #CiberDelincuente #CiberSeguridad
Múltiples vulnerabilidades en productos de VMware
Fecha de publicación: 17/11/2017
Importancia: 5 - Crítica
https://www.certsi.es/alerta-temprana/avisos-seguridad/multiples-vulnerabilidades-productos-vmware-5
Fecha de publicación: 17/11/2017
Importancia: 5 - Crítica
https://www.certsi.es/alerta-temprana/avisos-seguridad/multiples-vulnerabilidades-productos-vmware-5
CERTSI
Múltiples vulnerabilidades en productos de VMware
Se ha alertado de múltiples vulnerabilidades en varios productos de VMware, que podrían ser utilizadas para ejecutar código de manera remota o provocar una denegación de servicio en los sistemas afectados.
reverse-engineering : List of awesome reverse engineering resources
https://github.com/wtsxDev/reverse-engineering
https://github.com/wtsxDev/reverse-engineering
GitHub
GitHub - wtsxDev/reverse-engineering: List of awesome reverse engineering resources
List of awesome reverse engineering resources. Contribute to wtsxDev/reverse-engineering development by creating an account on GitHub.
OSINT Parte I - Todo lo que sabe Google de nosotros - Follow The White Rabbit
https://www.fwhibbit.es/osint-parte-i-todo-lo-que-sabe-google-de-nosotros
https://www.fwhibbit.es/osint-parte-i-todo-lo-que-sabe-google-de-nosotros
fwhibbit.es
OSINT Parte I – Todo lo que sabe Google de nosotros
Buenas,En esta mi segunda entrada del blog, quería comenzar una serie de entradas sobre la técnica OSINT (Open Source Intelligent).En la actualidad la información…