tpx Security ⠠⠵
2.41K subscribers
2.31K photos
103 videos
24 files
3.97K links
Hacking, ciberseguridad e Inteligencia.
Download Telegram
Hey hackers el teléfono de Xecretia se pondrá a prueba en la DragonJARCon si logran comprometerlo se lo llevan gratis más 500€ #bugbountylatam

https://boxug.com
XSS en Safari lol

New XSS vector for safari

<script>location.href;'javascript:alert%281%29'</script>
Born To Bot: Contraseñas por default en dispositivos conectados a Internet.

https://tpx.mx/blog/2017/contrasenas-por-default-en-dispositivos-conectados-a-internet.html
Hidden Kill Switch Identified in Controversial Intel ME controller chip

https://www.hackread.com/hidden-kill-switch-identified-controversial-intel-controller-chip/
Wikileaks hacked 💔
North Korea Accused of Stealing Bitcoin to Bolster Finances

North Korea (DPRK) appears to be targeting bitcoin (both users and exchanges) as a means to counter the increasing effect of international sanctions. Earlier this month the UN Security Council unanimously imposed new sanctions targeting the country's primary exports. Dwindling coal exports to China will be particularly severe, and DPRK's export revenues will likely be slashed by $1 billion.

http://www.securityweek.com/north-korea-accused-stealing-bitcoin-bolster-finances
A Short History Lesson in DevOps — And Where It’s Going

https://blog.bluematador.com/posts/short-history-lesson-devops-where-its-going/
Via A.k
Upss #OurMine Hacked by JRBops !!
Instagram hackers are selling user emails and phone numbers

http://money.cnn.com/2017/09/01/technology/business/instagram-hack/index.html
Comission - WhiteBox CMS Analysis
#SepWeb #Tool

CoMisSion es una herramienta para analizar rápidamente una configuración de CMS.

[+] Verifica la versión básica.
[+] busca la última versión básica.
[+] busca vulnerabilidades en la versión básica utilizada.
[+] comprueba la versión de los complementos.
[+] busca vulnerabilidades en la versión de plugins utilizados.
[+] Se puede generar un informe completo en formato XLSX o CSV.

NOTA:
La herramienta se ha probado sólo en Linux

LINK

[ https://github.com/Intrinsec/comission ] https://www.facebook.com/1656611301265857/posts/1911646609095657

Vía RedBird
PowerPoint Presentation Exploiting CVE-2017-0199

La vulnerabilidad de CVE-2017-0199 o HTA y Scriptlet File Handler es una vulnerabilidad que permite la ejecución remota de código en Microsoft Office cuando se analizan archivos creados con fines malintencionados....

http://hackersgrid.com/2017/09/ppt-exploiting-cve-2017-0199.html