Bobinas P4G
  • Login
  • Public

    • Public
    • Groups
    • Popular
    • People

Notices tagged with seguridad, page 38

  1. asrafil@pod.geraspora.de (asrafil@pod.geraspora.de)'s status on Tuesday, 05-Jun-2018 22:07:47 UTC asrafil@pod.geraspora.de asrafil@pod.geraspora.de

    PQCrypto-VPN, un fork de OpenVPN a prueba de ordenadores cuánticos

    Aunque los ordenadores cuánticos acaban de ver la luz del día y, además de ser inviables para la mayoría, apenas hemos aprendido a sacarles todo el potencial que nos ofrecen, la teoría sí es clara en cuanto al funcionamiento de este tipo de procesamiento, y, según se ha reflejado en varios estudios teóricos, este tipo de ordenadores podría romper con relativa facilidad cualquiera de los algoritmos que se utilizan hoy en día.

    Microsoft quiere ir preparándose para este nuevo tipo de ordenadores de manera que todo el mundo pueda proteger sus comunicaciones aunque se procesen con ordenadores cuánticos. Por ello, la compañía acaba de abrir en GitHub (plataforma que, además, ayer mismo compró la compañía) un nuevo proyecto llamado PQCrypto-VPN.

    https://www.redeszone.net/2018/06/05/openvpn-seguridad-criptografica-post-quantum/
    #Ñ #seguridad

    In conversation Tuesday, 05-Jun-2018 22:07:47 UTC from pod.geraspora.de permalink

    Attachments


  2. asrafil@pod.geraspora.de (asrafil@pod.geraspora.de)'s status on Friday, 01-Jun-2018 14:40:07 UTC asrafil@pod.geraspora.de asrafil@pod.geraspora.de

    Los discos duros pueden ser atacados y neutralizados directamente con ultrasonidos - MuySeguridad

    A pesar de que tiempo atrás los SSD recibieron bastante mala prensa, al menos permiten no tener que evitar situaciones como las vibraciones .

    A lo mencionado en el párrafo anterior se suma otras situaciones adversas como el exceso de calor que se produce por la falta de espacio en los portátiles, sobre todo si estos son antiguos, ya que por entonces los componentes no eran eficientes a la hora de consumir energía como los actuales. Como vemos, los discos duros son bastante susceptibles, y eso ha quedado todavía más evidencia con una investigación realizada por la Universidad de Michigan (Estados Unidos) y la Universidad de Zhejiang (China).

    https://www.muyseguridad.net/2018/05/31/discos-duros-atacados-neutralizados-ultrasonidos/
    #Ñ #seguridad

    In conversation Friday, 01-Jun-2018 14:40:07 UTC from pod.geraspora.de permalink

    Attachments


  3. asrafil@pod.geraspora.de (asrafil@pod.geraspora.de)'s status on Thursday, 31-May-2018 19:01:16 UTC asrafil@pod.geraspora.de asrafil@pod.geraspora.de

    Extracción de contraseñas de #TeamViewer de la memoria : hackplayers

    Cuando Vahagn Vardanian aka vah_13 intentó volver a conectarse por Teamviewer a su VPS Windows en la nube, se dio cuenta de que la contraseña se había rellenado automáticamente:

    Entonces pensó "Interesante, ¿cómo puedo acceder a la contraseña? ¿Cómo se almacena la contraseña en mi PC?" Así que volcó la memoria de TeamViewer y buscó (grep) la contraseña:

    http://www.hackplayers.com/2018/05/extraccion-de-contrasenas-de-teamviewer.html
    #Ñ #seguridad

    In conversation Thursday, 31-May-2018 19:01:16 UTC from pod.geraspora.de permalink

    Attachments


  4. asrafil@pod.geraspora.de (asrafil@pod.geraspora.de)'s status on Wednesday, 30-May-2018 17:58:15 UTC asrafil@pod.geraspora.de asrafil@pod.geraspora.de

    Cómo desactivar PowerShell 2.0 en #Windows 10 y mejorar tu seguridad

    Windows PowerShell es la interfaz de consola (CLI) del sistema operativo de Microsoft que nos permite llevar a cabo ciertas tareas, generalmente administrativas, mediante scripts y comandos de forma parecida a la Terminal de Linux. Esta interfaz es mucho más completa e intuitiva de lo que es CMD, por lo que muchos usuarios avanzados y administradores la suelen utilizar a menudo. Sin embargo, los piratas informáticos también se aprovechan de ella, por lo que debemos tener mucho cuidado a la hora de ejecutar aplicaciones y scripts, especialmente con las versiones más antiguas de esta consola, como PowerShell 2.0.

    Windows 10 instala por defecto PowerShell para todos los usuarios, concretamente la versión 5.0 de esta consola, la última versión hasta la fecha. Sin embargo, además de instalar esta versión, el sistema operativo de Microsoft también deja habilitadas otras versiones de la misma, como PowerShell 2.0, versión ya obsoleta de esta consola que, desde el lanzamiento de Fall Creators Update, está descontinuada.

    https://www.redeszone.net/2018/05/30/desactivar-powershell-2-windows-10/
    #Ñ #seguridad

    In conversation Wednesday, 30-May-2018 17:58:15 UTC from pod.geraspora.de permalink

    Attachments


  5. asrafil@pod.geraspora.de (asrafil@pod.geraspora.de)'s status on Tuesday, 29-May-2018 17:42:18 UTC asrafil@pod.geraspora.de asrafil@pod.geraspora.de

    Colección de herramientas y técnicas para obtener shells reversas en Windows : hackplayers

    En CTFs y/o plataformas de training la mayoría de las máquinas que encontramos son Linux y cuando conseguimos explotar una vulnerabilidad que nos permite ejecución remota de comandos el siguiente paso normalmente es obtener una shell reversa.

    Sin embargo, en escenarios reales el porcentaje de máquinas con respecto a Windows se equipara o, al menos, se incrementa drásticamente el número de servidores al que tenemos que enfrentarnos. Por eso, también es muy importante tener un buen compendio de herramientas y técnicas para obtener shells reversas en Windows. Aquí os dejo un breve pero intenso resumen de la mayoría que he ido encontrando y que veremos (entre las más de 400 slides!) que tenemos preparados para el taller que impartiremos el próximo sábado en la Eastmadh4ck:

    http://www.hackplayers.com/2018/05/recopilacion-shells-en-windows.html
    #Ñ #seguridad

    In conversation Tuesday, 29-May-2018 17:42:18 UTC from pod.geraspora.de permalink

    Attachments


  6. asrafil@pod.geraspora.de (asrafil@pod.geraspora.de)'s status on Tuesday, 29-May-2018 17:38:56 UTC asrafil@pod.geraspora.de asrafil@pod.geraspora.de

    Borrando datos de nuestros cacharros portatiles de forma segura – Elbinario

    Os traigo dos apps para Android que deberíamos acostumbrarnos a usar. Estamos viendo como este Estado represor mete en la cárcel a cantantes, secuestra libros, censura portadas de revistas, disuelve manifestaciones a palos y acusan de terrorismo a todo aquello que no les guste.

    Debemos tener mucho cuidado en nuestro día a día, y también con los grandes olvidados, nuestros cacharros.

    Como ya deberíamos saber, cuando borramos un archivo de nuestros cacharros, realmente no se borra, si no que solo se elimina el “índice” donde está situado. Es muy fácil recuperar archivos borrados o fragmentos de ellos que dan mucha información.

    Para asegurarnos de eliminar los archivos realmente tenemos dos apps: Secure Delete (SDelete) y Secure Wipe. Vamos a verlos.

    https://elbinario.net/2018/05/24/borrando-datos-de-nuestros-cacharros-portatiles-de-forma-segura/
    #Ñ #seguridad #privacidad #android

    In conversation Tuesday, 29-May-2018 17:38:56 UTC from pod.geraspora.de permalink

    Attachments


  7. asrafil@pod.geraspora.de (asrafil@pod.geraspora.de)'s status on Tuesday, 29-May-2018 14:11:08 UTC asrafil@pod.geraspora.de asrafil@pod.geraspora.de

    Una falla de Linux de 5 años permite a los atacantes minar criptomonedas

    Esto de la minera de las criptomonedas con el uso de equipos remotos sin la autorización de los dueños de estos se esta convirtiendo en una tendencia. Ya había hablado sobre esto en algunas ocasiones aquí en el blog sobre este tipo de situación.

    Y es que esto ya se ha salido de control totalmente desde el momento en que las criptomonedas han tomado un lugar y valor bastante considerable, personas con los conocimientos suficientes para acceder a equipos vulnerando su seguridad han dejado de lado el perder el tiempo en buscar información importante o cuentas de banco para obtener un beneficio monetario.

    En vez de hace esto optan por lo mas sencillo en tomar el control de estos equipos y unirlos en una red de minería y además para otras tareas que comúnmente hacen con una botnet.

    De esta forma suele ser más renumerarte, pues solo se están centrando en el dinero instantáneo que esto genera.

    Con la comprensión inteligente de las tendencias del mercado y el conocimiento adecuado de cripto comercio, uno puede cosechar grandes beneficios.

    https://blog.desdelinux.net/una-falla-de-linux-de-5-anos-permite-a-los-atacantes-minar-criptomonedas/
    #Ñ #gnu #linux #gnulinux #seguridad

    In conversation Tuesday, 29-May-2018 14:11:08 UTC from pod.geraspora.de permalink

    Attachments


  8. asrafil@pod.geraspora.de (asrafil@pod.geraspora.de)'s status on Monday, 28-May-2018 15:21:57 UTC asrafil@pod.geraspora.de asrafil@pod.geraspora.de

    Cómo sincronizar discos duros con seguridad para no perder nada

    Con el paso del tiempo los usuarios acumulan muchos archivos y datos importantes. Pueden ser fotografías y vídeos de viajes, por ejemplo. También cosas menos pesadas como archivos de texto, documentos, etc. En cualquier caso, acumulamos muchas carpetas importantes que queremos preservar. Existen muchas formas de guardar todo, pero una de las maneras más comunes es utilizar un disco duro externo. Pero si queremos mantener la seguridad, no basta con esto. Es importante contar con un respaldo ante hipotéticas amenazas. En este artículo vamos a explicar cómo sincronizar discos duros de manera segura.

    https://www.redeszone.net/2018/05/27/sincronizar-discos-duros-seguridad/
    #Ñ #seguridad

    In conversation Monday, 28-May-2018 15:21:57 UTC from pod.geraspora.de permalink

    Attachments


  9. asrafil@pod.geraspora.de (asrafil@pod.geraspora.de)'s status on Monday, 28-May-2018 15:13:07 UTC asrafil@pod.geraspora.de asrafil@pod.geraspora.de

    ¿Cómo encriptar archivos en una imagen con Cryptmount?

    En el articulo anterior les hablamos sobre Cryptmount la cual es una utilidad que tenemos en Linux la cual nos da la posibilidad d poder crear sistemas de archivos de encriptación, lo cual resulta bastante útil a la hora de querer proteger nuestra información de personas no autorizadas.

    Bien pues en este nuevo articulo vamos a ver la posibilidad de poder alojar archivos en una imagen encriptada con ayuda de esta utilidad, para ello vamos a hacer uso de algunas herramientas adicionales las cuales ya tenemos dentro de Linux.

    https://blog.desdelinux.net/como-encriptar-archivos-en-una-imagen-con-cryptmount/
    #Ñ #seguridad #gnu #linux #gnulinux #privacidad

    In conversation Monday, 28-May-2018 15:13:07 UTC from pod.geraspora.de permalink

    Attachments


  10. asrafil@pod.geraspora.de (asrafil@pod.geraspora.de)'s status on Monday, 28-May-2018 15:07:38 UTC asrafil@pod.geraspora.de asrafil@pod.geraspora.de

    Qubes OS: un sistema operativo centrado en la seguridad

    Qubes OS es un sistema operativo centrado en la seguridad del escritorio a través de aislamiento basado en el hipervisor Xen. Qubes OS es un sistema operativo totalmente gratuito y de código abierto.

    Qubes adopta un enfoque llamado seguridad mediante la compartimentación, que le permite dividir en compartimientos aislados de forma segura llamados qubes. Es decir que ejecuta cada programa por aparte en un entorno totalmente aislado.

    https://blog.desdelinux.net/qubes-os-un-sistema-operativo-centrado-en-la-seguridad/
    #Ñ #seguridad #gnu #linux #gnulinux

    In conversation Monday, 28-May-2018 15:07:38 UTC from pod.geraspora.de permalink

    Attachments


  11. La Razón de La Voz (larazondelavoz@mamut.social)'s status on Thursday, 24-May-2018 01:02:44 UTC La Razón de La Voz La Razón de La Voz

    Cryptmount: crea sistemas de archivos cifrados
    Esto fue visto en #diaspora
    https://blog.desdelinux.net/cryptmount-crea-sistemas-de-archivos-cifrados/ …
    #ñ #seguridad #privacidad #GNU #linux #gnulinux

    In conversation Thursday, 24-May-2018 01:02:44 UTC from mamut.social permalink

    Attachments


    1. https://files.mastodon.social/media_attachments/files/004/136/898/original/dbcde001cc64c85e.png
  12. asrafil@pod.geraspora.de (asrafil@pod.geraspora.de)'s status on Wednesday, 23-May-2018 23:34:49 UTC asrafil@pod.geraspora.de asrafil@pod.geraspora.de

    Cryptmount: crea sistemas de archivos cifrados

    Mantener a salvo nuestra información importante cada día se vuelve un poco más complicado, esto es debido a la gran evolución que tienen los ataques de los piratas informáticos, en los cuales ya no solo se ocupan por obtener las credenciales de acceso bancario si no que ahora se aprovechan de cualquier dato o archivo obtenido.

    Esto se ha visto en los últimos meses con los ataques de ransomware en los cuales te exigen el pago mediante criptomonedas, transferencias e incluso donde te extorsionan pidiéndote fotos comprometedoras.

    En Linux contamos con diferentes métodos de protección de nuestra información, desde encriptar la unidad de almacenamiento, encriptar archivos, carpetas y demás.

    Es por ello por lo que en esta ocasión aprovecharemos para hablar de una utilidad que nos permitirá poder almacenar información en una imagen encriptada.

    Cryptmount es una utilidad para GNU / Linux que permite a un usuario común administrar sistemas de archivos cifrados, también permite poder montar un sistema de archivo cifrado sin requerir privilegios de superusuario.

    Utiliza el mapeador de dispositivos y la infraestructura dm-crypt para proporcionar un cifrado transparente de los sistemas de archivos almacenados en particiones de discos o dentro de archivos comunes.

    https://blog.desdelinux.net/cryptmount-crea-sistemas-de-archivos-cifrados/
    #ñ #seguridad #privacidad #GNU #linux #gnulinux

    In conversation Wednesday, 23-May-2018 23:34:49 UTC from pod.geraspora.de permalink

    Attachments


  13. asrafil@pod.geraspora.de (asrafil@pod.geraspora.de)'s status on Thursday, 17-May-2018 16:15:12 UTC asrafil@pod.geraspora.de asrafil@pod.geraspora.de

    Esta vulnerabilidad crítica afecta a los usuarios de #RedHat Linux

    egún los resultados encontrados por un investigador de seguridad de Google, hay una vulnerabilidad crítica de inyección remota de comandos en la implementación del cliente DHCP de Red Hat Linux y sus derivados. Esto significa que afecta, entre otros, a Fedora y CentOS. Algunas de las distribuciones de Linux más populares entre los amantes del software libre.

    https://www.redeszone.net/2018/05/16/vulnerabilidad-critica-red-hat-linux/
    #Ñ #seguridad #gnu #linux #gnulinux

    In conversation Thursday, 17-May-2018 16:15:12 UTC from pod.geraspora.de permalink

    Attachments


  14. asrafil@pod.geraspora.de (asrafil@pod.geraspora.de)'s status on Tuesday, 15-May-2018 17:46:33 UTC asrafil@pod.geraspora.de asrafil@pod.geraspora.de

    Problemas para #OpenWrt: un fallo ha eliminado sus foros

    OpenWrt es, como sabemos, un firmware basado en Linux y que está presente en muchos dispositivos, especialmente routers. La noticia ha saltado después de que un fallo de hardware haya eliminado sus foros. Ha perdido el servidor donde se alojaba la información y no está claro que pueda ser recuperada. De hecho, al tiempo de escribir este artículo, todo hace indicar que esa información en los foros se ha perdido y no va a ser recuperable.

    https://www.redeszone.net/2018/05/15/problemas-openwrt-fallo-foros/
    #Ñ #seguridad #wifi #wireless

    In conversation Tuesday, 15-May-2018 17:46:33 UTC from pod.geraspora.de permalink

    Attachments


  15. asrafil@pod.geraspora.de (asrafil@pod.geraspora.de)'s status on Tuesday, 15-May-2018 14:45:10 UTC asrafil@pod.geraspora.de asrafil@pod.geraspora.de

    Un informático en el lado del mal: Efail: O cómo descifrar e-mails cifrados con S/MIME y OpenPGP usando técnicas de exfiltración

    La verdad es que hoy, día de San Isidro, tenía cualquier plan menos ponerme a leer un paper técnico, pero encontrarme esta mañana información del trabajo de Efail merece la pena el cambio de planificación. Se trata de un trabajo que explica cómo se pueden descifrar correos electrónicos que hayan sido cifrados mediante S/MIME u OpenPGP, incluso si los correos tienen mucha antigüedad.
    sando técnicas de exfiltración

    Dicho esto, dejadme que os explique un poco el escenario para que sea más fácil de entender por todos, pues si no puede llevar a confusión. Supongamos que Eduardo (Emisor) envía un mensaje cifrado con OpenPGP o S/MIME a Ricardo (Receptor). Para eso, quiere decir que Ricardo tiene la clave privada de descifrado del Mensaje, ya que hemos cifrado el contenido del Mensaje con la Clave Pública de Ricardo.

    http://www.elladodelmal.com/2018/05/efail-o-como-descifrar-e-mails-cifrados.html
    #Ñ #seguridad

    In conversation Tuesday, 15-May-2018 14:45:10 UTC from pod.geraspora.de permalink

    Attachments


  16. asrafil@pod.geraspora.de (asrafil@pod.geraspora.de)'s status on Tuesday, 15-May-2018 14:16:46 UTC asrafil@pod.geraspora.de asrafil@pod.geraspora.de

    Un ciberatraco en #México deja a varios bancos sin 400 millones de pesos

    Un grupo de hackers ha asestado un duro golpe a las arcas de varios bancos mexicanos, llevándose entre 300 y 400 millones de pesos (unos 17 millones de euros).

    El robo ocurrió el último fin de semana de abril, cuando los hackers accedieron a los sistemas de cada banco para luego realizar transferencias a cuentas fantasma.

    https://www.genbeta.com/actualidad/un-ciberatraco-en-mexico-deja-a-varios-bancos-sin-400-millones-de-pesos
    #Ñ #seguridad

    In conversation Tuesday, 15-May-2018 14:16:46 UTC from pod.geraspora.de permalink

    Attachments


  17. asrafil@pod.geraspora.de (asrafil@pod.geraspora.de)'s status on Monday, 14-May-2018 17:04:41 UTC asrafil@pod.geraspora.de asrafil@pod.geraspora.de

    ¿Realmente es segura la tienda Snap de Ubuntu?

    Los paquetes Snap resultan muy interesantes instalar aplicaciones en Ubuntu, en este caso. Esto es así ya que contienen todas las dependencias que requieren para su buen funcionamiento. Esto se traduce en que, si cambiamos de versión del sistema operativo, los programas seguirán funcionando sin preocuparnos de la posible falta de dependencia. Ahora bien, ¿realmente son seguros estos paquetes, pese a que están dentro del Centro de Software de Ubuntu? Parece ser que no tanto, después de encontrarse malware en la tienda Snap de una de las distribuciones de Linux más conocidas.

    https://www.redeszone.net/2018/05/14/seguridad-tienda-snap-ubuntu/
    #Ñ #seguridad #gnu #linux #gnulinux

    In conversation Monday, 14-May-2018 17:04:41 UTC from pod.geraspora.de permalink

    Attachments


  18. asrafil@pod.geraspora.de (asrafil@pod.geraspora.de)'s status on Monday, 14-May-2018 16:06:40 UTC asrafil@pod.geraspora.de asrafil@pod.geraspora.de

    Buenas prácticas en la gestión y uso de contraseñas

    En el siguiente artículos veremos algunas de las pautas que deberíamos seguir para gestionar de forma adecuada nuestras contraseñas. No obstante antes de empezar es recomendable detallar la utilidad que tienen las contraseñas.

    https://geekland.eu/buenas-practicas-gestion-uso-contrasenas/
    #Ñ #seguridad #privacidad

    In conversation Monday, 14-May-2018 16:06:40 UTC from pod.geraspora.de permalink

    Attachments


  19. asrafil@pod.geraspora.de (asrafil@pod.geraspora.de)'s status on Monday, 14-May-2018 15:26:23 UTC asrafil@pod.geraspora.de asrafil@pod.geraspora.de

    En un 98 % de los casos el sistema de reconocimiento facial de la policía de Londres resulta impreciso

    El sistema de reconocimiento facial empleado por la mayor fuerza policia del Reino Unido, la Policía Metropolitana de Londres, ha devuelto falsos positivos en más del 98 % de las alertas generadas según los datos a los que ha tenido acceso el periódico The Independent. Además, el regulador británico encargado de esta clase de sistemas lo califica como "todavía no apto para su uso".

    Esta tecnología ha sido usada en el Reino Unido de forma ocasional, coincidiendo con la celebración de grandes eventos como un partido de rugby de las Seis Naciones, el Carnaval de Notting Hill o el Remembrance Sunday. Al menos en este último caso, según se pudo saber, se trató de una prueba.

    https://www.genbeta.com/actualidad/en-un-98-de-los-casos-el-sistema-de-reconocimiento-facial-de-la-policia-de-londres-resulta-impreciso
    #Ñ #seguridad #privacidad

    In conversation Monday, 14-May-2018 15:26:23 UTC from pod.geraspora.de permalink

    Attachments


  20. asrafil@pod.geraspora.de (asrafil@pod.geraspora.de)'s status on Monday, 14-May-2018 15:23:08 UTC asrafil@pod.geraspora.de asrafil@pod.geraspora.de

    Adolescente lanza una campaña de phishing contra sus profesores y cambia sus notas

    A la hora de modificar los suspensos de las notas, siempre hay diferentes niveles de perfeccionismo. Algunos estudiantes lo hacen sobre el propio papel, pero hay otros que lo llevan un paso más lejos.

    La policía de California arrestó a un adolescente de 16 años de edad (al ser menor no se ha revelado su identidad), acusándole de 14 cargos tras haber lanzado una campaña de phishing contra sus profesores.

    https://www.genbeta.com/actualidad/arrestan-a-un-adolescente-por-hackear-a-sus-profesores-y-cambiar-las-notas-fue-como-robar-caramelos-a-un-bebe
    #Ñ #seguridad

    In conversation Monday, 14-May-2018 15:23:08 UTC from pod.geraspora.de permalink

    Attachments


  • After
  • Before

Feeds

  • Activity Streams
  • RSS 1.0
  • RSS 2.0
  • Atom
  • Help
  • About
  • FAQ
  • Privacy
  • Source
  • Version
  • Contact

Bobinas P4G is a social network. It runs on GNU social, version 2.0.1-beta0, available under the GNU Affero General Public License.

Creative Commons Attribution 3.0 All Bobinas P4G content and data are available under the Creative Commons Attribution 3.0 license.