openssl logo

Vulnerabilidades en OpenSSL

Openssl es una api que proporciona un entorno adecuado para encriptar los datos enviados a otra computadora dentro de una red y a su vez desencriptarlos adecuadamente por el receptor, evitando así, el acceso a la información por intrusos con la utilización de sniffer. Seguir leyendo...

Cómo hacer una modificación simple en un plugin de WordPress

En este artículo voy a ilustrar que a veces por comodidad utilizamos un software como viene aunque deseemos que incluya cierta funcionalidad, y olvidamos que una ventaja del software libre es que podemos modificarlo para adaptarlo a nuestras necesidades y la modificación no siempre tiene por qué ser compleja. En este caso, y aunque no […] Seguir leyendo...
Samba

Vulnerabilidad de ejecución de código arbitrario en Samba

Samba es una herramienta muy utilizada debido a que es una implementación libre del protocolo de archivos compartidos de Microsoft Windows (antiguamente llamado SMB, renombrado recientemente a CIFS) para sistemas de tipo UNIX. De esta forma, es posible que ordenadores con GNU/Linux, Mac OS X o Unix en general se vean como servidores o actúen […] Seguir leyendo...

Mozilla publica 14 boletines de seguridad.

Hoy temprano en la mañana Hispasec acaba de notificarme sobre  la publicación  de 14 boletines de seguridad (del MFSA 2013-104 al MFSA 2013-117) de Mozilla para corregir vulnerabilidades que afectan a su navegador web Firefox, al gestor de correo Thunderbird y la suite SeaMonkey. Seguir leyendo...
Drupal vulnerable

Drupal CMS o colador de seguridad

El tema de la seguridad en un punto vital de mucha importancia a la hora de seleccionar que CMS utilizar para gestionar nuestros Sitios Web, navegando por la red me he topado con la noticia en Hispasec donde notifican sobre la corrección de vulnerabilidades calificadas como críticas que afectan al complicado Drupal en sus versiones […] Seguir leyendo...

nmap básico

Recientemente me encontré unos videos tutos de nmap muy básicos… enfocados en el cracking, pero esta herramienta se usa para la auditoria de redes, comprobar nuestros servers, encontrar puertos vulnerables, etc … Así que quiero compartir con otros que no la conocian los principios básicos. Seguir leyendo...
Programacion Linux

Comprometen el sitio oficial de PHP para alojar malware

El viernes leyendo los boletines de seguridad de Hispasec encontré con esta noticia relacionada con el comprometimiento del sitio oficial de PHP. Aunque ya se han tomado medidas al respecto, es valido alertar a quienes hacen visiten frecuentemente este sitio o hagan uso de scripts y herramientas ofrecidas desde este sitio. Mas abajo dejo fragmentos […] Seguir leyendo...