Hakin9 - Noviembre: Spyware – Someone is always watching...

Aquí os dejo el índice de este nuevo número: An analysis of the spyware threat and how to protect a PC by Julian Evans Emerging Threats: Electronic Cold War by Matthew Jonkman Deploying & Utilizing Intrusion Detection Using Snorby by Joshua Morin Malware Incident Response – Outbreak Scenario by Rajdeep Chakraborty TDSS botnet – full disclosure by Andrey Rassokhin and Dmitry Oleksyuk When XOR is your friend… by Israel Torres Proactive Defenses and Free Tools by Gary S.
Leer más

Programming Windows Phone 7, ebook gratuito

Como diría nuestro querido Cybercaronte: Un libro imprescindible para nuestra colección :-). Pues como dice el título, Programming Windows Phone 7 es un libro que te puedes descargar (PDF) de forma totalmente gratuita desde la web de Microsoft. El libro ha sido escrito por el equipo de Windows Phone 7 para la comunidad de programadores. Las explicaciones del libro están basadas en C# junto a los frameworks Silverlight y XNA 2D.
Leer más

Y el buen pastor tiene que matar a la oveja

Ya hemos hablado de Firesheep y de una replica de dicha aplicación, pero después del revuelo que se ha montado, claro el pastor del rebaño tenía que hacer algo. FireShepherd es una aplicación escrita en C++ que lo que hace es inundar la red en la que estás, con cookies falsas. Según el autor del mismo, éste mata a Firesheep. Viendo las cookies que genera, seguramente produzca algún error en Firesheep que hace que éste se cuelgue.
Leer más

I browsed twitter insecurely on a public network and all I got was this lousy tweet. http://jonty.co.uk/idiocy-what

Y claro después del anuncio de Firesheep y ver lo fácil que es el secuestro de sesiones en sitios como Facebook o Twitter entre otros, ahora empiezan a crecer los enanos. Y apuesto a que estos van a seguir creciendo hasta que estos portales solucionen la papeleta. Esta nueva aplicación se llama Idiocy y está escrita en python. Esta vez los usuarios de Linux estamos de suerte, ya que por lo que se ve en la documentación, ésta es la única plataforma que al menos ha sido probada.
Leer más

Tweets por minuto

¿Quieres saber qué ciudad escribe más tweets alrededor del mundo? Tweet-o-Meter te provee de esos números. Tweet-o-Meter es un sitio web que se refresca cada segundo, dándote el número de tweets por minuto que se escriben en distintas ciudades del mundo. Entre esas ciudades se encuentran Nueva York, Londres, Munich, etc y representando a España, tenemos a Barcelona. Dicha página además de los marcadores de tweets por minuto de cada ciudad, te muestra los tweets en si.
Leer más

Robo de sesiones web a golpe de ratón

En la ToorCon 12, conferencia sobre hacking y seguridad celebrada en San Diego, California el pasado 22-24 de Octubre, se presentó un proyecto llamado "Firesheep". Éste es una extensión para Firefox, que nos permite el robo o secuestro de sesiones web en redes inalámbricas. Según la presentación de los autores de este proyecto, el problema es que muchos sitios usan SSL para la autentificación sólo, es decir, cuando mandas tu nombre de usuario y contraseña.
Leer más

Adobe Shockwave 0day in the wild

Pues nada como dice el título hay un 0day que afecta a Adobe Shockwave player. Aquí podéis ver un vídeo de la vulnerabilidad ejecutándose, dónde vemos que el atacante gana una shell en la máquina remota. Si por alguna razón no se ve el vídeo, podéis ir este enlace o bajarlo en alta calidad desde aquí. Adobe Shockwave player rcsL chunk memory corruption 0day from Offensive Security on Vimeo.
Leer más

Computer Adventure Games, el documental

Con recursos como sonido, vídeo y capacidad de proceso muy limitados, salió a flote a principio de los 80s una industria totalmente nueva con la creación de juegos de aventuras en modo texto. Éstos eran como un libro viviente que usaban el procesador gráfico más potente del mundo: la mente humana. Estos juegos describían un lugar, una situación determinada y te daba varias opciones de que hacer y dependiendo de la decisión que tomaras la aventura iba cambiando y tomando otro rumbo.
Leer más