|
Mike´s Blog » each day is a drive thru story...
|
|||||||||||||||||||||||||||||||||||||||||||||||||||
toolsForensic Challenge 2010 The Challenge: 1. Which systems (i.e. IP addresses) are involved? (2pts) Download:
miguel | stuff, software libre, security, honeypots, Mexican Honeynet Project, OpenSource, honeynets, Honeynet Project, tools | 22 Enero 10
| Comentar acerca de esto
Existe un error en el sistema de análisis de contenido de los navegadores Opera y Google Chrome. Un atacante remoto podría explotar esto para ejecutar código JavaScript arbitrario a través de un enlace que devuelva un "mime type" del tipo "text/xml", "text/atom-xml" o "text/rss-xml" con JavaScript incrustado. Estos navegadores lo procesarían sin motivo. El sistema de análisis de contenido de un navegador web debería comprobar qué tipo de datos son los que va a mostrar y activar o desactivar ciertas funcionalidades dependiendo del tipo; por ejemplo, no tendría sentido que un navegador ejecutara código JavaScript si accede a un fichero cuyo "mime type" en el servidor es "image/jpeg", puesto que en teoría, no debería existir ningún tipo de código JavaScript en un fichero de ese formato. Google ya ha solucionado esta vulnerabilidad y ha publicado un parche para su versión 3 que se puede aplicar desde el propio Chrome. En este momento Opera no ha actualizado ni notificado oficialmente esta vulnerabilidad en su sitio oficial, pero al parecer su equipo de desarrollo y seguridad están trabajando para solucionar este problema. Prueba de concepto: http://securethoughts.com/2009/09/exploiting-chrome-and-operas-inbuilt-atomrss-reader-with-script-execution-and-more/ Advisory de Chrome: http://googlechromereleases.blogspot.com/2009/09/stable-channel-update.html Sitio de Advisories de Opera: http://www.opera.com/support/kb/advisory/page1/ Fuente: Hispasec
miguel | stuff, software libre, security, OpenSource, tools | 19 Septiembre 09
| Comentar acerca de esto
La técnica del fuzzing consiste en realizar diferentes test de software capaces de generar y enviar datos secuenciales o aleatorios a una aplicación, con el objeto de detectar defectos o vulnerabilidades. El fuzzing sirve para encontrar vulnerabilidades del tipo: format string, integer overflow, buffer overflow, format string… Para detectar vulnerabilidades en aplicaciones con técnicas de fuzzing podemos utilizar Fusil una biblioteca escrita en Python que sirve para crear programas de funzzing. Fusil se basa en una arquitectura de sistema multi-agente, tiene muchos tipos de pruebas para detectar fallos de programas: testear el código de salida de proceso, el stdout del reloj, el syslog de procesos, duración de sesión, uso de la CPU… Fusil posee módulos para realizar técnicas de fuzzing de: - Aplicaciones: - Librerias: - Lenguajes programación:
fusil-php: Aplicaciones en PHP. Otros:
miguel | stuff, software libre, security, linux, OpenSource, tools | 13 Mayo 09
| Comentar acerca de esto
What is DEFT Linux? DEFT (acronym for Digital Evidence & Forensic Toolkit) is a Xubuntu Linux-based Computer Forensics live CD. It is designed to meet police, investigators, system administrator and Computer Forensics specialist’s needs. DEFT v4.2 is ready and you can download from mirrors! What’s new:
miguel | stuff, software libre, security, linux, OpenSource, tools | 11 Mayo 09
| Comentar acerca de esto
Tillmann & Felix de Giraffe Honeynet Chapter nos envian una animación de como se veria el Conficker.C y sus relaciones funcionales. Las esferas amarillas son funciones en el interior del Conficker, los loops verdes son funciones importados de Dlls y lo rojo son saltos en otras funciones.
miguel | stuff, Trabajo, software libre, security, OpenSource, Honeynet Project, tools | 27 Abril 09
| 1 comentarios
Security Utilizing Multiple Options =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=- SUMO Linux is a bootable DVD from Sun Tzu Data which contains a compilation of the best Information Security distributions: - Backtrack 3 =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=- SOURCE: SUMOLinux.com Download (BitTorrent): http://thepiratebay.org/torrent/4527605/SUMO_Linux
miguel | stuff, software libre, security, linux, OpenSource, tools | 18 Abril 09
| Comentar acerca de esto
|
HomePublicacionesLinksHoneynet Mexico
Cyber Security and Global Information Assurance
Amigosurkonnvendetta tacvbo Samy Valenz Alexis Gutierrez Pako Peña Miguel de Icaza dashboard IT David Moreno Fede Heinz Tira Ecol
Feedjit Live StatsArchivos de Blog
|
||||||||||||||||||||||||||||||||||||||||||||||||||
| Powered by Jaws | |||||||||||||||||||||||||||||||||||||||||||||||||||