Mostrando entradas con la etiqueta Noticias. Mostrar todas las entradas
Mostrando entradas con la etiqueta Noticias. Mostrar todas las entradas

jueves, 25 de marzo de 2010

Multiples Vulnerabilidades en google Chrome

Se han anunciado un total de nueve vulnerabilidades en Google Chrome, el navegador de Google. Un atacante remoto podría emplear estos problemas para evitar restricciones de seguridad, descubrir información sensible o comprometer un sistema vulnerable.

El primer problema se debe a errores de punteros en la sandbox mientras que otro problema se debe a metadatos persistentes como Web Databases y STS. Más problemas se dan porque las cabeceras http se procesan antes de la comprobación de navegación segura (SafeBrowsing).

Una vulnerabilidad de ejecución remota de código se produce al procesar SVG mal construidos. Otro problema de desbordamiento de entero en objetos JavaScript WebKit, también podría emplearse para ejecutar código arbitrario.

Otros problemas están relacionado con los diálogos de autenticación http básica y de descargas. Una última vulnerabilidad reside en el tratamiento de elementos SVG vacíos.

Se recomienda actualizar a Google Chrome versión 4.1.249.1036, disponible 



Fuente http://www.foro.portalhacker.net

domingo, 7 de marzo de 2010

Y el ganador es....

Hola, tanto tiempo. Espero que la falta de gente en este blog no los halla desanimado a seguir con su objetivo (juankear google :P).

Antes que nada, disculpen por la ausencia mia en este blog, es que he estado muy ocupado, aprendiendo y aprendiendo cosas.

Bueno, como han visto (la encuesta) Gano Visual Basic, y estubo muy peleado con C...
pero un ganador es un ganador :P

En los proximos 2 dias sacare un tutorial (intermedio) se podria decir de visual Basic 6

Nos vemos sysopsheros

miércoles, 4 de noviembre de 2009

Boletines de Seguridad para Mozilla

Once boletines de seguridad para Mozilla Firefox

La Fundación Mozilla ha publicado once boletines de seguridad para
solucionar diversas vulnerabilidad es en Mozilla Firefox que podrían ser
aprovechadas por un atacante remoto para manipular o revelar información
sensible, saltarse restricciones de seguridad o comprometer un sistema
vulnerable.


A continuación se detallan las vulnerabilidad es publicadas:


El primero de los problemas reside en un error en la forma en la que
Firefox maneja el historial de formularios. Esta vulnerabilidad podría
permitir a un atacante remoto robar los datos guardados y hacer que el
explorador rellene automáticamente los formularios a través de una
página web especialmente manipulada.

Otro error se presenta en la forma en que Firefox nombra a los ficheros
temporales de descarga. Un atacante local podría aprovechar este
problema para ejecutar código arbitrario a través de un cambio del
contenido de los ficheros temporales de descarga.

La creación recursiva de web-workers en JavaScript puede ser empleada
para crear un conjunto de objetos cuya memoria puede ser liberada antes
de su uso. Estas condiciones habitualmente producen una denegación de
servicio, que potencialmente podrían permitir a un atacante la ejecución
de código arbitrario.

Múltiples vulnerabilidad es se deben a la forma en que Firefox procesa
el contenido web incorrecto, un atacante remoto podría provocar una
denegación de servicio y potencialmente ejecutar código arbitrario a
través de una página web especialmente manipulada.

Otro boletín trata un error en el procesador de imágenes GIF de Firefox
que podría causar un desbordamiento de memoria basada en heap. Un
atacante remoto podría aprovechar este problema para causar una
denegación de servicio y potencialmente ejecutar código arbitrario a
través de una imagen GIF especialmente manipulada.

Otro error corregido se presenta en las rutinas de conversión de cadena
a coma flotante de Firefox, que podría provocar un desbordamiento de
memoria basado en heap. Un atacante remoto podría aprovechar este
problema para causar una denegación de servicio y potencialmente
ejecutar código arbitrario con los permisos del usuario a través de una
pagina web con código JavaScrip especialmente manipulado.

Otro boletín se refiere a un error en la forma en que Firefox maneja la
selección de texto. Un atacante remoto podría aprovechar este problema
para ver el texto seleccionado por el usuario desde un dominio diferente
a través de un sitio web especialmente manipulado.

Un error se presenta en la forma en que Firefox muestra el nombre cuando
se descarga un archivo, lo que permitiría mostrar nombres diferentes en
la barra de título y en el cuerpo de dialogo. Un atacante remoto podría
realizar un ataque de hombre en el medio y ejecutar código arbitrario a
través de un fichero especialmente manipulado.

Mozilla también ha actualizado diversas librerías de terceras partes
para corregir fallos en el tratamiento de la memoria y bugs de
estabilidad.

Se recomienda actualizar a Mozilla Firefox versiones 3.5.4 o 3.0.15 :

PD: Esto no fue publicado por mi :Cheesy

espero que lo disfruten y descargen las actualizaciones :d

sábado, 17 de octubre de 2009

Nod32 4.0.314.0 Full

Bueno, soy sthefano02 otra vez xD ahora que tengo el permiso de Dr F voy a postear mas seguido... hoy les traigo el NOD32 Antivirus 4.0.314.0 Full!!!



Datos:

Tamaño: 33 mb
Comprension: .rar
Licencia: Medicina incluida(manual en descarga aparte)

Pass: foroportalhack er.net

Click Aqui Para Descargar

Datos: Es un antivirus del tipo residente
Nos en conveniente tener mas de un antivirus residentes en el mismo ordenador ya que podria causar algunos lios..

Es importante saber que existen dos tipo de antivirus

Escaneo: Se utilizan nada mas para el escaneo de algunos archivos.. no esta en constante vigiliamiento del ordenador MalWare Bytes, CCleaner

Residente: Esta en constante vigilamiento de nuestro PC ej: Nod32, Avg, Avast

Saludos y que disfruten ;)

Tristelme... Hacked xD

El boludismo humano


Que lammer por dios...
Esto es lo que nunca se debe hacer en el mundo del hacking...
aparte ni es hackear.. fue obtener la password
si buen fue muy comico en el momento, con el tiempo te das cuenta que es de mala gente y de garca... Espero que nadie tenga rencor todavia...
PD: password= pechofrio

Esto que sigue, es algo que me llamo mucho la atencion en su momento.. por eso me lo guarde en mi pc y ahora lo posteo para que vean como piensa la sociedad de nosotros.

Me gustaria que vieran la imagen por su cuenta ya que no sale entera :s
les dejo en link y opinen

http://img18.imageshack.us/img18/2113/logica.png


En la ultima parte, dice la logica de un hacker...
Concpeto totalmente erroneo, debido a que los hackers brindan seguridad y reportan los errores que encuentran en un sistema
Es mas si no hubiera hackers no habria internet y si se hubiera creado internet, estaria echo una pena de inseguridad
Yo ya recapacite, me gustaria que lo intentaran ustedes

viernes, 16 de octubre de 2009

Wga Cracked

WGA Cracked

Bueno, hay gente a la que le sale cada vez que inicia su PC o habre algun programa del Office (windows) una notificacion diciendo que su paquete no es original. y no hay forma de quitarlo xDDD, lo que hace WGA Cracked es quitar esas notificaciones tan molestas y odiosas de nuestro PC.

Podran descargarlo de este link:
http://exponelo.com/files/03ROUBDT/WGA.Cracked.rar



Una vez descargado saldra una imagen como esta




Le dan siempre a Next y next y next xDDD has finalizar la instalacion

Cuando terminen de instalar reinician la PC y listo, las notificaciones abran desaparecido ^^

Saludos a todos y espero que les sirva :)

By: Sthefano02

Mi perfil de CPH :P

¿AntiVirus destruccion del mundo?

Hace 6 meses el antivirus AVG se cansó de los estúpidos usuarios y se puso como loco a borrar user32.dll. La cantidad de llamadas a la centralita de AVG tuvo que ser importante, un DDoS telefónico.


*DDoS: Denegacion de servicios... Bien echo produce un colapso en el sistema operativo, dejandolo inactivo, tanto tiempo como dure el ataque

*USER32.DLL: User32.dll es una biblioteca del enclace dinamico (DLL) que implementa la biblioteca de clientes de API de usuario de Windows. Es un archivo principal para varias versiones del SO de Microsoft windows Si este archivo está dañado o eliminado, el sistema operativo no funcionará


No es raro que un antivirus en su proceso de mejora detecte un archivo del sistema, seguro que alguno realiza acciones muy sospechosas. Lo raro es que no se probara antes, seguro que tienen un banco de pruebas gigantesco con "Goodware" y hacen una pasada antes de dar como bueno un nuevo algoritmo, regla heurística, firmas o lo que sea. Pero hay tantos programas, tantas dlls, tantas versiones, que al final son habituales estas cosas.

Hoy mismo NOD32 hizo lo propio con winlogon.exe, es lo que tiene la paranoia de los antivirus, es como mi paranoia, TODO es malware y si actualmente no lo es lo será es la siguiente actualización. Te jodes.

Winlogon:Winlogon es parte esencial de windows pero es a su vez, un blanco común para varias amenaza que pueden modificar su funcionamiento y su consumo de memoria. Un uso de memoria acrecentado para este proceso puede indicar que ha sido capturado por un agente invasor, por ejemplo Dmoys.exe.

Esto no implica que deba eliminar el archivo, en todo caso deberia, anteponer mas seguridad en el sitema operativo, ya que saben que programas se aprovechan de este servicio, bloquearlos, no eliminar un servicio de vital funcionamiento para el sistema operativo...

Noticia Externa: Actualizacion de Nod32 Presenta falsos positivos y borra archivosimportantes para el sistema.

By Shell Root con modificaciones y agregados mios...

lunes, 12 de octubre de 2009

Condenado por vender Software Ilegal

Condenado un cibercafé de Valencia por piratear software de Microsoft


El gerente de un 'ciber' de Valencia ha sido condenado a cuatro meses de cárcel por 'piratear' software de Microsoft. El propietario está acusado de un delito contra la propiedad intelectual y deberá pagar una multa de 1.920 euros además de indemnizar a la empresa con 3.600 euros en concepto de responsabilidades civiles.



Según informó la empresa, en el juicio rápido celebrado en el juzgado número 3 de Valencia, "quedó probado que el locutorio y ciber utilizaba ordenadores con copias ilegales que carecían de cualquier tipo de licencia".

Microsoft denunció al locutorio en el marco de una campaña cuyo objetivo es regularizar los cibercafés y locutorios españoles. Según datos de la compañía, en España existen unos 5.000 cibercafés y más de 20.000 locutorios, la mayoría de ellos en situación "ilegal tanto administrativa como en el uso de software que realquilan a sus clientes".

FUENTE :http://www.20minutos.es/noticia/538446/0/ciber/piratear/microsoft/

lunes, 28 de septiembre de 2009

Antivirus... Probando

Hay algunas personas ( que no parecen entender nada de nada ), que se por un descuido idiota le entra un virus en la PC y no tienen otro remedio que echarle la culpa a los hackers.
( El error idiota es que no les anda el AntiVirus)
¿Comp puedes comprobar que tu antivirus funciona ?
Poniendo el siguiente codigo en un bloc de notas y guardalo en formato .COM

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*



Link de la imagen para ver mejor xD
http://img34.imageshack.us/img34/7007/imagen1za.jpg

Lo mas probable es que lo detecte

Para estar mas seguro escanealo en
www.novirusthanks.org

Y recuerda:
es un virus fizticio solo para probar que el antivirus funciona correctamente

http://www.eicar.org/download/eicar.com