Caro 2011, presentaciones

Caro 2011 es una conferencia de seguridad que tuvo lugar en Praga los pasados 4,5 y 6 de Mayo. Aquí podéis ver el programa. Y a continuación el listado con las presentaciones: Alex Kirk - Characteristics and detection of HTTP C&C.pptx Andrei Saygo and Patrik Vicol - How to stop the Daemon.ppsx Anoirel Issa - Polymorphism and anti anti-virus techniques - A look at recent malware trends.pdf Anthony Bettini - (In)security in URL shortening and redirection services.
Leer más

Nessus para Android

En la web de Tenable Network Security (autores de Nessus), acaban de publicar una entrada donde anuncian la disponibilidad de Nessus para terminales Android, el cual te puedes descargar totalmente gratis desde el android market. Nessus es uno de los escáners de vulnerabilidades más conocidos y usados por profesionales de la seguridad. Entre las características que nos ofrecen esta versión para Android, tenemos: Posibilidad de conectar con un servidor Nesssu 4.
Leer más

Otra web de retos de seguridad

IT Hackers es otra web con la que podemos jugar y poner en práctica nuestras habilidades sobre seguridad. El sitio ahora mismo cuenta con varios foros, entre los cuales los participantes pueden intercambiar información, distintos tipos de pruebas, etc. Aunque parece que está en una fase de iniciación porque aún le faltan algunas páginas. Entre las pruebas, las han separado en: Básicas Javascript Aplicación Criptografía Pues nada, si tienes tiempo y ganas ahí tienes dónde distraerte un rato.
Leer más

172 millones de dólares, esto es lo que ha costado el ataque a Sony

Casi tanto como los daños ocasionados por el terremoto de Japón. Sony ha estimado esta cantidad y que dice se la gastará en reparar el daño causado por aquellos que se infiltraron en sus equipos y accedieron a la información de millones de usuarios de la PSN y Qriocity (y los ataquen continúan). Qué desastre. Visto en Los Angeles Times.
Leer más

BlueProximity: usa el bluetooth para bloquear y desbloquear Linux

Linux Usando cualquier dispositivo bluetooth, por ejemplo el móvil, puedes configurar la distancia de proximidad y duración, entonces cuando te alejas del equipo se activa el salvapantallas y se bloquea. Por otro lado, cuando está al alcance el dispositivo bluetooth, automáticamente se desbloquea sin introducir de nuevo la contraseña. Visto en WebUpd8, también lo puedes descargar desde allí. Eso sí, no pierdas ni le prestes a nadie el móvil ;)
Leer más

Presentaciones de la HITBSecConf2011

Este es el listado de las presentaciones celebradas en Amsterdam entre el 17 y el 20 de Mayo de la HITB Sec Conf 2011: D1 SIGINT - Elger Stitch Jonker - Building the Hackerspace.pdf D1 SIGINT - Frank Breedijk - Seccubus - Vuln Scanning Doesn’t Have to Be a Time Drain.pdf D1 SIGINT - Raoul Chiesa - Cyber Weapons in 2011.pdf D1T1 - Don Bailey - I’m Going Hunting I’m The Hunter.
Leer más

Buscador de charlas Infosec

Con Collector es un buscador de charlas de las conferencias sobre seguridad informática más conocidas. Actualmente, entre los datos que manejan, contienen 7267 charlas, 290 conferencias y 6066 conferenciantes. La conferencia más antigua es del 27 de Diciembre de 1984 y la más actual del 29 de Junio de este mismo año. Seguro que estos datos irán en aumento de forma más o menos frecuentes. Puedes hacer búsquedas generales, por conferencia o conferenciante.
Leer más

Cifrado en forma de melodía

Otra forma de llevar texto cifrado encima y disimularlo es ser capaz de oirlo como si de una canción se tratara. En este caso no vamos a hablar de esteganografía, sino de MC System. MC System es un sistema capaz de, a partir de un mensaje de texto y de un archivo MIDI, crear otro archivo MIDI con los datos del mensaje de texto. A ver me explico, o lo voy a intentar.
Leer más

El análisis del Cuco

Esto me recordó a El huevo del Cuco, un libro basado en hechos reales que si no has leído y eres lector de este blog te encantará. Bueno, de lo que quería hablaros en esta entrada es de un proyecto llamado Cuckoo Sandbox. Éste es un proyecto para el análisis de malware a través de la virtualización y así creando la sandbox o caja de arena para que cuando el especimen corra, lo haga de forma aislada.
Leer más

Presentaciones de la SyScan 2011 celebrada en Singapur

Listado de las presentaciones de la SyScan 2011, celebrada el pasado 28 y 29 de Abril en Singapur. Hay otra programada para el 17 y 18 de Noviembre de este mismo año, pero ésta será en Taiwan. Targeting the iOS Kernel (Stefan Esser) Fine-Grained Tracing Without Binary Instrumentation (Ryan MacArthur) Malware Classification (Udi Shamir) Mobile Money is not a Ringtone (The Grugq) A Million Little Tracking Devices (Don Bailey) The Bug Shop (Ben Nagy) Inglourious Hackerds Targeting Web Clients (Laurent Oudot ) The road of a bug hunter (Moti Joseph) Looking Into the Eye of the Bits (Assaf Nativ) Telecom Signaling attacks on 3G and LTE networks (Philippe Langlois) Fuzzing and Debugging Cisco IOS (Alfredo Ortega) Gold or Amalgam (Marc Schonefeld) Enlace original
Leer más