Bienvenido a la Escuela...
Fecha: Sat 4-Jul-2009
Hora: 17:08:08 -0400
Su IP es: 38.103.63.59
Conexión directa
Usuarios registrados: 454
Miembros en línea: 0
Ingresar
Usuario:

Clave:

     Ayuda
Registrarse

Contenido:
Acerca del sitio
Documentación
Foros de discusión
Miembros
Enlaces
Hosting
Tips & Tricks
Frases Célebres
Glosario
Grupo de Miembros

Sala de Chat:
Usando Java
Usando HTML (Nick):






Add to Yahoo Add to Google Noticias sobre Seguridad Informática y Ethical Hacking.
Utilice los botones para recibir las noticias apenas se producen, en su lector RSS preferido. (Aprender más)
También puede suscribirse al Grupo de correo Yahoo si prefiere leerlas en su casilla de correo electrónico.

1- Internet Explorer 8 release
Por Webmaster, 2009-Apr-01-13-37-30
http://www.microsoft.com/latam/windows/internet-explorer/

Webmaster
Pocos días atrás, en el marco del MIX 09, se anunció el lanzamiento de la versión final de IE 8. Ya podes disfrutar de nuevas funcionalidades (Web Slice, Accelerators, etc.), mejor rendimiento y nuevas herramientas de seguridad.

En el enlace adjunto se puede descargar la versión FINAL (No beta) del internet Explorer 8. Entre otras funcionalidades posee complementos que se agregan como en firefox y los cuales se agrupan en base a la categoria.
Ver este enlace: http://ieaddons.com/es/








2- Debian 5.0 Estable
Por Webmaster, 2009-Mar-16-15-59-10
http://www.debian.org/index.es.html

Webmaster
Hace un mes salió al mundo la release de Debian 5.0. Se puede tener más información en el enlace adjunto.
La versión 4.0 conocido con el nombre clave Etch, queda recomendada para usarse en equipos de 3 años o más.

La versión nueva 5.0 con nombre clave Lenny, ahora versión Estable, es altamente recomendada para equipos servidores que requieran compatibilidad, estabilidad y seguridad. Yo no la recomendaría para estaciones de trabajo, en su lugar instalaría la Debian Squeeze.

Existen otras dos versiones que pueden descargarse desde el ditio oficial de Debian:

-- La nueva versión CASI estable que será la futura versión 6.0 de Debian, conocida como Squeeze y saldrá al mercado como versión oficial en 2 o 3 años. Se puede bajar e instalar ahora, pero por ser CASI-Estable, se recomienda para terminales de trabajo y hogareñas. Esta versión es mas amigable y actualizada, pero quizás, dependiendo del uso y por no ser estable, puede sufrir cuelgues ocasionales.

- La versión inestable, para los que quieran experimentar (en 5 o 6 años será la 7.0).


Debian es una distro para usuarios algo experimentados, no la recomendaría para novatos. En su lugar, para principiantes, les recomendaría bajar la Distro Ubuntu 8.10 (gnome) o Kubuntu 8.10 (Kde), de 700MB (1 CD). E instalar:
-- Desde Windows ejecutando el Wubi, si no quieren particionar, y solo conocerla durante breve tiempo (son solo 2 pasos)
-- Instalarlo en un Pendrive u otro dispositivo USB para hacerla portable, y guardar la información (favoritos, claves, correos, etc etc) del usuario
-- Particionar el disco e instalarla para usufructuarla al máximo.

Cualquier duda o debate, por favor, correos al grupo Yahoo del sitio.


3- Grave vulnerabilidad en GMail
Por Webmaster, 2009-Mar-05-10-35-28
http://www.neoteo.com/gravisima-vulnerabilidad-en-gmail-15009.neo

Webmaster
Un Ingeniero español acaba de descubrir una falla en el servicio de correo GMail por el cual, contando con una cuenta del sitio, se podría cambiar la clave de otro usuario cualquiera, y sin que ese usuario se entere.
Parece ser que Google no piensa tomar medidas en el corto tiempo, y dicho español publicó la falla.
La vulnerabilidad es conocida como "Cross-Site Request Forgery" o CSRF, consiste en que un atacante puede operar sobre una página la cual confía en su usuario, pero con operaciones para las que no posee autorización. El problema de Gmail está enfocado específicamente en la función de "Cambiar Contraseña".



4- Windows 7 Beta
Por Webmaster, 2009-Jan-27-08-34-26
http://download.microsoft.com/download/6/3/3/633118BD-6C3D-45A4-B985-F0FDFFE1...

Webmaster
Ahora se puede descargar directamente desde Microsoft y probar el Windows 7 Beta. Hay versiones de 32 y 64 bits y la descarga es una imagen ISO de un DVD de 2.5GB.

Requiere mucho hardware para funcionar bien. Tengan cuidado.

Para obtener claves de 32 bits: Click aquí:
https://www.microsoft.com/betaexperience/productkeys/win7-32/enus/default.aspx

Para claves de 64 bits: Click aquí:
https://www.microsoft.com/betaexperience/productkeys/win7-64/enus/default.aspx

Para descargar el iso: Click aquí:



5- Bulnerabilidad en BlackBerry por archivos PDF
Por Webmaster, 2009-Jan-20-06-13-34
http://www.blackberry.com/btsc/search.do?cmd=displayKC&docType=kc&externalId=...

Webmaster
Con un nivel de peligro de 9.3, La empresa RIM Alerta de un Fallo en el sistema operativo de BlackBerry por el cual se pueden ejecutar código arbitrario.

Un atacante puede generar un archivo PDF que al abrirlo cause una corrupcion de memoria y permita la ejecución de codigo deseado. Por ahora, el sistema no está siendo explotado masivamente, pero se recomienda tomas las precauciones necesarias actualizando el sistema.

Mas información al respecto en el enlace adjunto.


6- Parches de Microsoft de Enero
Por Webmaster, 2009-Jan-14-10-54-23
http://www.microsoft.com/technet/security/bulletin/MS09-001.mspx

Webmaster
Microsoft lanza los tres primeros parches del año 2009. Todos se basan en el protocolo SMB (Samba, como se le suele llamar: Archivos compartidos)
Estas fallas son consideradas críticas porque permiten la ejecución remota de código. Solo debe enviarse por red un paquete malformado (en verdad un paquete SMB con datos particulares)

No se requiere autentificación por parte de los atacantes para ejecutar este código arbitrario. los sistemas afectados incluyen Windows 2000, 2003 server, 2008, XP, y Vista, tanto de 32 como de 64 bits y con los ultimos Services packs.


7- Vulnerabilidad en celulares Nokia con Symbian S60
Por Webmaster, 2009-Jan-09-07-41-05
http://www.consumer.es/web/es/tecnologia/2009/01/08/182617.php

Webmaster
El Chaos Computer Club (CCC), un foro alemán de hackers, lanzó una alerta para inmformar a los usuarios de dispositivos celulares Nokia basados en el S.O. Symbian S60, que mediante un mensaje de texto se podría denegar el servicio SMS y MMS (Mensajes de texto y mensajes multimedias.)

La página web Gizmovil.com explica que no es sencillo aprovecharse de esta vulnerabilidad. Para generarla, se dice que hay que enviar un mensaje de texto con una dirección de correo electrónico de 32 caracteres seguido de un espacio. Luego, definir el TP-Protocol-Identifier como Internet Electronic Mail.

Para evitar problemas, Nokia, que ha abierto una investigación al respecto, recomienda a los usuarios que no acepten mensajes de texto enviados por desconocidos vía bluetooth.

Los modelos Nokia afectados por esta vulnerabilidad son los siguientes:
E90, E71, E66,E51, N95 8GB, N95, N82, N81 8GB, N81, N76, 6290, 6124 classic, 6121 classic, 6120 classic, 6110 Navigator, 5700 XpressMusic, E70, E65, E62, E61i, E61, E60, E50, N93i, N93, N92, N91 8GB, N91, N80, N77, N73, N71, 5500, 3250, N90, N72, N70, 6682, 6681, 6680 y 6630.



8- Hackean con 200 playstation 3 la seguridad SSL con MD5
Por Webmaster, 2009-Jan-07-11-48-16
http://www.neoteo.com/hackers-destruyen-ssl-con-200-playstation-3-14409.neo

Webmaster
Cientificos de Berlin, valiendose de 200 playstations 3, logran generar certificados cuasi-legitimos (no son legitimos porque no los origina quien debe), que pueden ser utilizados en los navegadores que usan SSL (todos los utilizados hoy dia)

En Berlin, en la edición número 25 del [i]Chaos Communication Congress[/i], lugar de reunión anual para hackers y expertos en seguridad informática, mostraron una vulnerabilidad grave en el protocolo SSL. Debido a una falla en el algoritmo md5, este grupo pudo crear una autoridad de certificados falsa, con la cual pudieron generar certificados SSL válidos para cualquier página.

Mas información en el enlace adjunto.


9- Morph - Una pulsera para hombres tambien
Por Webmaster, 2008-Oct-31-13-08-08
http://www.tecnoresumen.com/nota-completa.asp?idnota=97

Webmaster
No es ciencia ficción. Ya se puede ir a comprar esta pulsera, que además es un teléfono celular transparente.
Se puede hablar, se puede enviar mensajes de texto, sacar fotos, escuchar MP3, recargar con energia solar, y cambiar la apariencia.
Gracias a la nanotecnología, posee sensores que permite que el equipo se limpie a sí mismo además de captar datos del entorno como la temperatura o la contaminación ambiental.

El equipo fue presentado en la exposición -Diseño y la Mente Elástica- que el Museo de Arte Moderno de Nueva York (MoMA).
¿Queres comprarlo?, Pasa por Nokia.







10- Google Chrome
Por Webmaster, 2008-Sep-03-10-15-54
http://www.google.com/chrome

Webmaster
Chrome es el nuevo navegador de Internet de Google, que parece reemplazará al Firefox.
¿Por que? Porque Google es el mayor impulsor de Firefox de Mozilla, pero ahora, al tener un navegador propio, es obvio que no alentará tanto el uso de Firefox.
Promete ser liviano, es opensource por lo que los interesados pueden modificar el código a gusto. y posee algunas novedades mas, como miniaturas de las páginas más visitadas.

Chrome ya tiene una versión Beta para el navegador Windows, la misma puede descargarse desde el enlace adjunto. Se recuerda que es solo una versión de prueba.


11- DebianDay Conference
Por Webmaster, 2008-Aug-15-14-55-10
http://www.debianday.org

12- Mark Shuttleworth en Buenos Aires
Por Webmaster, 2008-Aug-06-08-56-55
http://www.jornadasregionales.org

13- NeoTeo - Revista mensual gratuita
Por Webmaster, 2008-Jul-23-10-35-27
http://www.neoteo.com

14- BuenosAiresLibre - Red digital comunitaria
Por Webmaster, 2008-Jul-11-11-53-15
http://www.buenosaireslibre.org.ar/

15- Internet Explorer 8 - Beta
Por Webmaster, 2008-Mar-06-13-10-54
http://www.microsoft.com/windows/products/winfamily/ie/ie8/default.mspx

16- .tur.ar
Por Webmaster, 2008-Mar-05-10-50-46
http://www.nic.ar

17- Boletines de Seguridad Microsoft de Enero
Por Webmaster, 2008-Jan-07-13-00-50
http://www.hispasec.com/unaaldia/3359

18- Vulnerabilidad en RealPlayer 11
Por Webmaster, 2008-Jan-04-09-15-36
http://www.securityfocus.com/bid/27091/info

19- ADSL Pharming y Phishing
Por Webmaster, 2007-Nov-20-08-39-08
http://www.vnunet.es/Actualidad/An%C3%A1lisis/Seguridad/Privacidad/20071120009

20- Exploit en MS Jet Engine MDB
Por Webmaster, 2007-Nov-19-08-15-28
http://ruder.cdut.net/blogview.asp?logID=227

21- Mozilla Hispano
Por Webmaster, 2007-Nov-13-11-01-01
http://www.mozilla-hispano.org/

22- Descargá gratis la versión de prueba de Visual Studio 2008
Por Webmaster, 2007-Nov-09-08-06-42
http://www.microsoft.com/spanish/msdn/latam/visualstudio2008/

23- Nuevo servicio de cobro revertido de Movistar
Por Webmaster, 2007-Nov-08-08-01-15
http://www.ebizlatam.com/noticias/wmview.php?ArtID=5807

24- EKO PARTY Security Conference
Por Webmaster, 2007-Nov-07-09-24-48
http://www.ekoparty.com.ar

25- Google Android
Por Webmaster, 2007-Nov-06-13-03-58
http://www.openhandsetalliance.com/android_overview.html

26- Al-Qaeda se prepara para un ataque online
Por Webmaster, 2007-Nov-05-15-30-23
http://www.vnunet.es/Actualidad/Noticias/Seguridad/Vulnerabilidades/20071105003

27- InstallFest de GNU/Linux y software libre
Por Webmaster, 2007-Oct-31-09-15-25
http://GNUtn.com.ar

28- Vulnerabilidades en Real Player
Por Webmaster, 2007-Oct-30-17-11-29
http://service.real.com/realplayer/security/10252007_player/en/

29- Exploit por PFD en Windows
Por Webmaster, 2007-Oct-26-13-53-11
http://www.hispasec.com/unaaldia/3288

30- Ciclo de charlas UNLUX 2007: Conectando Puntos
Por Webmaster, 2007-Sep-28-10-20-59

31- Se viene la luz plateada de Microsoft
Por Webmaster, 2007-Sep-24-14-51-01
http://www.microsoft.com/silverlight/default_ns.aspx

32- Panda antivirus permitiría a los usuarios incrementar los privilegios.
Por Webmaster, 2007-Sep-21-10-42-51
https://tiifp.org/tarkus/advisories/panda030707.txt

33- Ejecución remota mediante video de MS-Messenger 7.x
Por Webmaster, 2007-Aug-29-16-32-59
http://www.frsirt.com/english/advisories/2007/2987

34- Expo Comm - Argentina 2007
Por Webmaster, 2007-Aug-10-10-29-12
http://www.expocomm.com.ar/es/

35- Conferencia: La evolución de Internet en el siglo XXI
Por Webmaster, 2007-Aug-08-11-35-59

36- Windows Seven - para el 2010
Por Webmaster, 2007-Aug-06-14-29-32
http://lapeceraonline.com/static/images/I00000468.jpg

37- ATSIV Es Vista al Revez
Por Webmaster, 2007-Aug-02-16-12-00
http://www.linchpinlabs.com/resources/atsiv/usage-design.htm

38- Vista Inspirat Ultimate 2
Por Webmaster, 2007-Jul-30-14-24-10
http://www.crystalxp.net/galerie/es.id.130-bricopack-vista-inspirat-ultimate-2-dlb-shell-packs.htm

39- Call For Charlas (CFCh)
Por Webmaster, 2007-Jul-17-14-25-04
http://www.cafelug.org.ar

40- Ejecución de código arbitrario en SUN Java
Por Webmaster, 2007-Jul-17-12-11-12
http://www.hispasec.com/unaaldia/3186/ejecucion-codigo-sun-java-jdk-jre

41- Supuesto 0-day en Vista. Crash a distancia
Por Webmaster, 2007-Jul-16-14-11-28
http://www.kriptopolis.org/0-day-en-vista

42- Black Hat presenta su Black Page
Por Webmaster, 2007-Jul-13-14-40-00
http://www.blackhat.com/html/bh-blackpage/bh-blackpage.html

43- Elevación de privilegios de usuarios en Symantec
Por Webmaster, 2007-Jul-12-14-37-08
http://securityresponse.symantec.com/avcenter/security/Content/2007.07.11d.html

44- Bug en Gnome Evolution.
Por Webmaster, 2007-Jun-26-12-44-21
http://www.securitytracker.com/alerts/2007/Jun/1018284.html

45- Desarrollador de Mozilla Firefox en Argentina
Por Webmaster, 2007-Jun-22-23-46-08
http://www.cafelug.org.ar/modules/news/article.php?storyid=144

46- Vulnerabilidades en Internet Explorer y Firefox
Por Webmaster, 2007-Jun-06-10-19-32
http://lcamtuf.coredump.cx/ierace/

47- Hombre en el medio... (En Google)
Por Webmaster, 2007-Jun-02-23-26-32
http://noticiastech.com/wordpress/?p=2265

48- Cambio en cajeros automáticos.
Por Webmaster, 2007-May-16-16-05-14
http://www.rosario3.com/tecnologia/noticias.aspx?idNot=12602

49- pcAnywhere permite revelar claves a los administradores locales.
Por Webmaster, 2007-May-10-14-00-51
http://securityresponse.symantec.com/avcenter/security/Content/2007.05.09b.html

50- Rinbot.Q y vulnerabilidad en servidores MS-DNS
Por Webmaster, 2007-Apr-19-09-14-44
http://www.mundoenlinea.cl/noticia.php?noticia_id=9738&categoria_id=53

51- Falla en los servidores DNS de Microsoft.
Por Webmaster, 2007-Apr-13-10-43-06
http://www.microsoft.com/technet/security/advisory/935964.mspx

52- DoS en Antivirus de Trend.
Por Webmaster, 2007-Mar-15-10-28-56
http://esupport.trendmicro.com/support/viewxml.do?ContentID=EN-1034587

53- Denial of Service en MySQL 5
Por Webmaster, 2007-Mar-14-13-06-39
http://www.sec-consult.com/284.html

54- I-SEC: Workshop gratuito sobre robo de identidad
Por Webmaster, 2007-Mar-13-16-17-39
http://www.i-sec.org

55- Asistente de Prácticas de Seguridad Informática Versión 4.0.0
Por Webmaster, 2007-Mar-12-15-15-33
http://www.criptored.upm.es/software/sw_m001k.htm

56- Todavía están usando JPG?
Por Webmaster, 2007-Mar-09-12-44-20
http://www.computerworld.com/action/article.do?command=viewArticleBasic&articleId=9012518

57- Vulnerabilidad de Firefox en el manejo de las cookies
Por Webmaster, 2007-Feb-15-20-34-51
http://lcamtuf.dione.cc/ffhostname.html

58- Nueva vulnerabilidad de día cero en Word
Por Webmaster, 2007-Feb-15-08-19-55
http://www.microsoft.com/technet/security/advisory/933052.mspx

59- Capacitacion anual en Seguridad de la Información y Auditoría de Sistemas
Por Webmaster, 2007-Feb-14-12-51-04
http://www.i-sec.org

60- Doce parches de seguridad de Microsoft
Por Webmaster, 2007-Feb-14-09-12-10
http://www.microsoft.com/athome/security/update/bulletins/200702.mspx

61- Vulnerabilidades en Apache
Por Webmaster, 2007-Feb-13-20-46-30
http://seguridad.internautas.org/html/4101.html

62- CONSOL 2007 - Congreso nacional de Software Libre 2007
Por Webmaster, 2007-Feb-13-20-37-48
http://www.consol.org.mx

63- Vulnerabilidades en Windows Vista
Por Webmaster, 2007-Feb-13-15-33-22
http://www.normantranscript.com/commerce/local_story_042004527?keyword=secondarystory

64- Apareció Windows Vista oficialmente.
Por Webmaster, 2007-Feb-09-13-23-49
http://www.microsoft.com/latam/windows/products/windowsvista/editions/choose.mspx

65- I-SEC abre oficinas en Brasil
Por Webmaster, 2007-Feb-07-16-00-55
http://www.i-sec.org

66- Actualizaciones de Microsoft.
Por Webmaster, 2007-Jan-10-10-28-38
http://www.microsoft.com/technet/security/bulletin/ms07-jan.mspx

67- Bug en OpenOffice permite ejecutar código arbitrario
Por Webmaster, 2007-Jan-05-13-34-25
http://securitytracker.com/alerts/2007/Jan/1017466.html

68- Exploit para PDF permite ejecutar código arbitrario
Por Webmaster, 2007-Jan-04-15-13-18
http://www.wisec.it/vulns.php?page=9

69- Google Code Jam 2007
Por Webmaster, 2007-Jan-03-08-08-09
http://www.google.com/codejamlatinamerica/

70- Tres Vulnerabilidades 0-day en MS-WORD
Por Webmaster, 2006-Dec-13-11-21-06
http://www.hispasec.com/unaaldia/2971

71- Jornadas gratuitas sobre bases de datos
Por Webmaster, 2006-Nov-21-21-52-09
http://fadu.e-ducativa.com/clarin/

72- Presentación en línea de Windows Vista, Office 2007 y Exchange 2007
Por Webmaster, 2006-Nov-21-10-26-13
http://www.mslatam.com/latam/eventonline/

73- I-SEC lanza premio internacional a la excelencia
Por Webmaster, 2006-Nov-16-16-24-32
http://www.i-sec.org/i-sec/pdfs/isec-excelencia/bases_premio_a_la_excelencia_isec.pdf