lunes, 25 de julio de 2016
miércoles, 8 de junio de 2016
¿Qué pasa con la seguridad en el Internet de las Cosas?
domingo, 3 de enero de 2016
10 Herramientas Open Source para pentest.
Herramientas de pruebas de penetración, que comprueban los códigos maliciosos y los agujeros de seguridad en aplicaciones, bases de datos o sistemas
Estas herramientas pentest gratuitas o de bajo costo utilizan la tecnología de código abierto, que ofrece ventajas de seguridad mucho más flexibilidad que van a encontrar en la mayoría de herramientas propias.
OWASP ZAP
OWASP ZAP. A veces los códigos maliciosos están incrustados en una aplicación web. OWASP ZAP (Ataque Zed proxy) puede ayudar a un administrador del sistema encontrarlos. OWASP ZAP permite al administrador elegir entre el escaneo automático y manual. Al iniciar la sesión por primera vez, se le pedirá si quiere que la sesión se persistió. Las versiones de Windows y Linux requieren Java 7 (JRE 1.7.0) para funcionar, mientras que la versión para Mac OS incluye Java 7.

Zenmap
Zenmap. Comando solicita como los utilizados en Nmap se procesan secuencialmente. Esto hace que sea más difícil para el administrador para realizar un seguimiento de qué comandos se hayan declarado erróneamente en los pasos anteriores. Para hacer Nmap más fácil de usar, la aplicación de código abierto Zenmap está disponible como la multi-plataforma de Nmap con una interfaz GUI. El administrador puede guardar frecuentemente utilizado exploraciones como perfiles que se pueden comparar en diferentes puntos de tiempo. Con el Asistente de comandos, el administrador puede crear de forma interactiva y fijar un conjunto de líneas de comandos de Nmap en el acto.

Scapy
Scapy. Muchas herramientas pentest se construyen para tareas específicas. Para obtener una mayor flexibilidad de la manipulación de los paquetes que las herramientas no pueden manejar, un administrador del sistema-Python inteligente debe considerar Scapy. El administrador puede interactiva decodificar e inyectar paquetes y obtener respuestas. Ella puede importar el módulo Scapy dentro de un programa Python. Mientras Scapy funciona de forma nativa en Linux, se puede instalar en Debian, Ubuntu, Fedora, MAC OX, OpenBSD y Windows. Los paquetes opcionales incluyen conspiración, gráficos 3D, la encriptación WEP y aplicación web de huellas dactilares.

BEEF
Las evaluaciones incluyen un navegador web (en el escritorio o móvil) que podría ser utilizado como una puerta abierta a los ataques contra el sistema. Carne de vacuno (Navegador Explotación marco), una herramienta de código abierto basada en GUI, se salta el perímetro de la red endurecido y examina cómo los hackers podrían utilizar el navegador Web para explotar vulnerabilidades. Se puede conectar una o más navegadores web y utilizarlos como cabezas de playa para lanzar nuevos ataques contra el sistema. Se trabaja con Ubuntu, Apple Mac OS X, Microsoft Windows y otras plataformas y requiere Ruby y SQLite.
ESTO ES SOLO UNA PARTE DE LA NOTA, VERLA COMPLETA EN:
viernes, 1 de enero de 2016
Vulnerabilidad crítica en firewall de Juniper
Vulnerabilidad en firewalls Juniper permite descifrar tráfico VPN
During a recent internal code review, Juniper discovered unauthorized code in ScreenOS that could allow a knowledgeable attacker to gain administrative access to NetScreen® devices and to decrypt VPN connections. Once we identified these vulnerabilities, we launched an investigation into the matter, and worked to develop and issue patched releases for the latest versions of ScreenOS.
Versiones de software Juniper afectadas
jueves, 17 de septiembre de 2015
INSTALAR (WAMPSERVER) EN WINDOWS 8
sábado, 22 de agosto de 2015
Descarga Software de Seguridad
Descarga software de seguridad
sábado, 9 de mayo de 2015
Whiteout Mail: Seguridad sencilla para el correo electrónico
Por: jlgarduza 09/05/2015
Desde: Veracruz, Mex.
Proteger a un medio de comunicación crítico como el correo electrónico debería ser una de las prioridades de todo usuario, pero lo cierto es que son muy pocas las soluciones que entregan dicha protección de manera simplificada. Whiteout Mail trata de cubrir el vacío con un cliente de e-mail capaz de brindar cifrado punto a punto, basado en las virtudes de OpenPGP.
Todos sabemos muy bien la importancia que tienen las diferentes tecnologías de cifrado. Cada político ignorante que trató de prohibirlas quedó en ridículo, y en cuanto se descubre un error serio en algún protocolo se disparan todas las alarmas. Sin embargo, los bugs y la política no son los únicos problemas que enfrenta el cifrado. ¿Por qué la gente no lo usa más? La primera barrera es comunicacional. El consumidor informático promedio no sabe lo que es, y por extensión no conoce sus beneficios. Aquel que decide informarse descubrirá rápidamente a la segunda barrera, que es técnica. Sin ánimo de ofender a nadie, la implementación de recursos como PGP y otras variantes son anti-usuario. Instalar software, generar claves públicas y privadas, compartir y verificar las claves públicas, copiar, pegar, ida, vuelta… el proceso es horrible. Periodistas de múltiples medios se han visto imposibilitados de recibir datos provenientes de informantes porque fueron incapaces de asegurar correctamente sus correos electrónicos. La respuesta es una sola: Necesitamos algo (mucho) más sencillo.
Funciona como cualquier otro cliente de correo
En el pasado nos hemos cruzado con alternativas como ProtonMail y Tutanota, pero ambas demandan la creación de una nueva cuenta de correo. En cambio, Whiteout Mail puede aplicar cifrado sobre nuestro correo electrónico existente, siempre y cuando posea soporte IMAP, algo muy común en estos días. noneout Mail se encuentra disponible en edición web, y tiene apps dedicadas para iOS, Android y Chrome. La administración de claves y el cifrado punto a punto utiliza el protocolo OpenPGP, por lo tanto, cualquier interesado tiene la posibilidad de estudiar los componentes principales de Whiteout Mail, y comprobar que no hay nada extraño «de fondo».
iOS es la última plataforma en recibir soporte. Windows y Firefox están en camino.
Si bien no hemos tenido problemas durante nuestras pruebas, el feedback publicado por algunos usuarios no parece estar de acuerdo con eso. Varios de los comentarios en las tiendas de Android y Chrome fueron bastante ásperos, pero pierden de vista el hecho de que noneout Mail aún se encuentra en desarrollo, y es necesario cargar con una dosis extra de paciencia. Cualquier cosa que retire de la ecuación los dolores a la hora de implementar PGP es bienvenido. Tal vez Whiteout Mail no sea la solución ideal para ciertos usuarios, pero es un paso en la dirección correcta.
Sitio oficial: Haz clic aquí
viernes, 8 de mayo de 2015
Esto hace "Servered", la aplicación que te permite "espiar" por Whatsapp
Publicado Por: Lily System Soft S.A. de C.V
Hecha la ley, hecha la trampa" dice el dicho.
En este caso sería algo así como, "Hecha la aplicación, hecho el truco". Esto obedece a la masificación de la app "Servered", un perfecto hacker de Whatsapp que busca dejar en el suelo todas las medidas de seguridad de la mensajería instantánea.
La app, que sería una especie de Hackeo de la aplicación de mensajería instantánea usada por más de 700 millones de personas, permitiría una serie de monitoreos orientados a saber qué hacen los hijos en el smartphone, conocer quién te ha bloqueado y cuándo se conectaron algunos contactos.
Revisa a continuación algunos "beneficios" que entregaServered, app que no está reconocida por Whatsapp:
- La aplicación envía notificaciones de audio a los usuarios cada vez que sus contactos se conecten. Esto lo hace no importando que estos hayan desactivado la opción de mostrar su última conexión.
- Servered también permite ver la hora de la última conexión de contactos que te hayan bloqueado.
- La app también envía una alerta cada vez que un contacto cambia su fotografía de perfil y estado.
- Te permite saber si alguien te ha bloqueado en Whatsapp.
- También permite que, a pesar que los contactos hayan desactivado los "check" azules, puedas saber cuándo están conectados.
"Servered" sólo está disponible para usuarios de Android, los que pueden descargarla en Google Play.





