Archive for the ‘Ops!!’ Category

PCI-DSS referencia a un OWASP desactualizado

Thursday, July 3rd, 2008

Jeremiah Grossman lo dice claramente: Tecnicamente hablando todo lo que está en la versión OWASP del 2007 y no en 2004, no tiene que molestarte mucho. Eso significa que aún te queda código contra Buffer Overflows y Application DoS, pero no contra “Malicious File Execution”, “Insecure Direct Object Reference”, y “Cross Site Request Forgery (CSRF)”

Regístrese:Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

<Noticia original>

Amago de secuestro del sitio de Metasploit

Monday, June 9th, 2008

Aparentemente la web de Metasploit habría sido tomada por intrusos, con el mensaje “hacked by sunwear ! just for fun”. Sin embargo, HD Moore informó que se habría tratado mas bien de un ataque de ARP Spoofing provocado en un servidor vecino dentro de la red (del hosting) donde aloja el sitio web de Metasploit.

Regístrese: Todos los lunes en su buzón, una colección de estas noticias en “español” comentadas por profesionales destacados.

<Noticia original>

Su contraseña por una barra de chocolate

Wednesday, April 23rd, 2008

A survey out today by the organizers of the tech-security conference Infosecurity Europe found that 21% of 576 London office workers stopped on the street were willing to share their computer passwords with a good looking woman holding a clipboard. People were offered a chocolate bar in exchange for the information. More than half of the people surveyed said they used the same password for everything.

<Noticia original>

Perdió casi todos sus bienes, por un aviso en Internet (USA)

Thursday, April 3rd, 2008

Un ciudadano estadounidense, Robert Salisbury, se quedó casi sin bienes porque un anuncio online, firmado a su nombre, regalaba todas sus posesiones

<Noticia original>

Scotland Yard hackeado

Friday, March 28th, 2008

Policías temen que atacantes puedan haber robado detalles personales de cientos oficiales. Al inicio el Scotland Yard pens{o que era una broma con un dibujo de Brobee, del show de TV Yo Gabba Gabb, colgado por atacantes en un sitio de reclutamiento www.metcareers.com. Pero la revisión de seguridad halló que el sitio estuvo enlazado a dos base de datos de Met que contenían aplicaciones de empleo y detalles personales.

<Noticia original>

Error tipográfico arruina certificado digital de Equifax

Thursday, March 13th, 2008

El viernes 7 de marzo, los usuarios del sitio Equifax fueron recibidos con un mensaje que indicaba que el sitio no podía ser verificado porque el certificado había expirado. Un problema similar le ocurrió a los usuarios de HSBC, cuando esta olvidase actualizar su certificado a tiempo. Sin embargo, en el caso de Equifax, el problema no se debió al rezago en la actualización, mas bien a un error de digitación en el mismo, le faltaba la letra “w”.

<Noticia original>

Secretos militares de USA terminaron en web turístico de UK

Thursday, March 6th, 2008

Por más de siete años, Gary venía recibiendo mensajes militares, a consecuencia de que los emisores confundían su dominio mildenhall.com, un sitio turístico de una ciudad en Inglaterra, por mildenhall.af.mil, el dominio de la fuerza aéra de los EE.UU. La fuerza aérea americana no tuvo mayor sugerencia que pedirle que desconecte su sitio web para evitar más confusiones.

<Noticia original>

Cajero “regala” dinero durante meses

Thursday, March 6th, 2008

Nationwide Building Society ha admitido que un fallo técnico provocó que los cajeros automáticos del Northern Bank en Irlanda del Norte permitieran a 7.500 clientes, entre noviembre de 2007 y Febrero de 2008, la retirada en efectivo de más de medio millón de euros que no fueron adeudados de sus cuentas.<Noticia original>

Multan a estudiante que generó ataques a Estonia

Thursday, January 31st, 2008

Un estudiante de 20 años de edad ha sido multado con 1,100 euros por lanzar una ola de ataques DoS contra los sitios web claves de Estonia, que incluyó el sitio del partido político del primer ministro de Estonia, en abril y mayo del 2007.

Se reporta que el estudiante, Dmitri Galushkevich, admitió iniciar los ataques de su propia computadora. Luego que el DoS de Galushkevich’s DoS tomara lugar, el gobierno de Estonia señaló que Rusia tenía que ver con ello, declaración que negó el gobierno acusado.

Noticia original

Ministerio de defensa perdió 571 laptops (Reino Unido)

Monday, January 21st, 2008

Ministro inglés admitió la pérdida y robo de más de 571 laptops en los últimos 10 años, luego que las investigaciones policiales prosiguieran al respecto de la última laptop robada que contenía nada menos que los detalles de 600 mil potenciales reclutas para el Royal Navy y RAF. El secretario de defensa del Reino Unido prestará declaraciones a los comunes por éste último evento, y será interrogado por las otras laptops perdidas. Sólo en el 2007, se robaron 75 computadoras del ministerio de defensa de ese país.