elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado:


  Mostrar Mensajes
Páginas: 1 ... 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 [69] 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 ... 630
681  Foros Generales / Noticias / Re: Ucrania denuncia un ciberataque a gran escala contra el sistema informático del Gobierno en: 15 Enero 2022, 12:50 pm
Al parecer todos los sitios gubernamentales de Ucrania utilizaban una versión de octobercms basada en el framework PHP Laravel vulnerable...

CVE-2021-32648

Citar
octobercms in a CMS platform based on the Laravel PHP Framework. In affected versions of the october/system package an attacker can request an account password reset and then gain access to the account using a specially crafted request. The issue has been patched in Build 472 and v1.1.5.

https://cip.gov.ua/en/news/derzhspeczv-yazku-rozpochala-spivpracyu-z-usaid-u-sferi-kiberbezpeki
682  Seguridad Informática / Seguridad / Re: VPN/TOR en: 14 Enero 2022, 18:07 pm
Citar
No quiero navegar en https; quiero navegar por lugares onion.

No me has entendido. No, debes navegar por sitios onion que NO sean https si quieres proteger tu privacidad.

De nada sirve navegar por dominios onion si es por http....

Ahí está el problema,

aunque
Citar
la policía o el gobierno o quien sea estén metidos en la red TOR, controlen algunos nodos,

Si navegas en https no ven nada, si navegas en http en red tor y controlan un nodo de SALIDA lo ven igualmente todo.

De hecho ya se han producido muchos robos d e billeteras de criptomonedas por usar TOR por http
683  Informática / Hardware / Re: Usb con esto, cómo lo hago? en: 14 Enero 2022, 11:59 am
Windows 10 trae todos los drivers ya integrados, no necesitas bajar nada ni previamente ni posteriormente. La propia instalación de Windows los detecta todos.

Eso era "antes", dile a a tu amigo que en época de Windows 98 o Windows XP tenías  que usar drivers para que funcionará el Wifi, o incluso detectara el disco duro SCSI (ya ni podías instalar Windows si no detecta el disco duro). Vamos no detectaba ni una tarjeta de red ethernet conectada por PCI.

Hoy en día, por suerte no es necesario bajarse ningún driver,  son drivers genéricos que vienen firmados por Microsoft y funcionan perfectamente.
684  Informática / Software / Re: Cómo resolver el error: «la conexión no es privada» en: 14 Enero 2022, 00:38 am
Madre mía, nadie debería bajarse e instalar certificados y menos de un sitio de Google Drive.

A no ser que uses Windows XP o algo más antiguo todavía, el tema es que caducaron varios certificados y y no se actualizarán con ese sistema operativo.

Pero sólo debes descargar de un sitio confiable como Let's Encrypt:

https://letsencrypt.org/certs/isrgrootx1.der

Explicaciones:

Caduca un certificado raíz SSL que afectará dispositivos antiguos sin soporte
https://blog.elhacker.net/2021/09/caduca-certificado-raiz-ssl-dispostivos.html
685  Seguridad Informática / Seguridad / Re: VPN/TOR en: 14 Enero 2022, 00:27 am
TOR es suficientemente seguro si navegas por https.

No necesitas ninguna una VPN extra.

Pero si quieres puedes usarla además, Si usas una VPN, si primero te conectas a la VPN y después a TOR. Con la VPN en marcha todo pasa por la VPN, incluidas las peticiones a TOR.

No hay que combinar nada la VPN maneja todas las conexiones de internet.

Citar
Dicen que TOR solo no es bastante seguro


¿No es bastante seguro para que? Todo es relativo. Si quieres encadenar una cadena de proxys o VPN's pues será aún más "seguro", pero cada vez irá más y más lento. Y bastante lenta ya va la red TOR jeje
686  Seguridad Informática / Seguridad / Re: Duda con VPN de Avast en: 13 Enero 2022, 18:59 pm
¿Y no has encontrado una VPN mejor que Avast?

Y usa cualquier navegador, menos (Avast Secure Browser) xD

No somos soporte oficial de Avast, pero no recomiendo su navegador que instalan sin tu permiso....
687  Seguridad Informática / Seguridad / Re: un sharkjack al interior del router....? en: 13 Enero 2022, 18:56 pm
¿Y no sería más fácil actualizar el firmware oficial del router?
688  Seguridad Informática / Seguridad / Re: proteccion contra lectura de ciertos archivos en una website en: 13 Enero 2022, 18:56 pm
Dejar subir ficheros a un servidor web es siempre potencialmente peligroso.

Lamentablemente ese listado no va servir de mucho, porque sólo filtras por extensión del fichero.

Debes prevenir la ejecución de scripts php subidos, se cual sea su extensión. Y lo mismo para binarios.

En este caso son directivas del servidor web Apache para denegar que se bajen o tengan acceso a un fichero.
689  Seguridad Informática / Wireless en Linux / Re: Pentesting en Redes Inalámbricas | Hacking WiFi desde Cero (Vídeo Tutorial) en: 13 Enero 2022, 18:24 pm
s4vitar lo dijo:

Citar
Pues chavales, he tenido que borrar todas las máquinas de HackTheBox de mi canal principal de Youtube.

Últimamente la plataforma está decidiendo meterme Strikes en máquinas aleatorias de las que resuelvo, ya sabéis que hay ciertas normas y nuestro contenido lo restringen mucho.

https://twitter.com/S4vitar/status/1456407945009319939


Si, es una verdadera pena lo que está haciendo YouTube con los vídeos de hacking ético, que es directamente borrarlos por considerarlos ser ilegales......

YouTube censura vídeos sobre hacking ético que son con fines educativos

YouTube está enviando «strikes» o avisos a los creadores de contenido que tienen vídeos subidos relacionados con ciberseguridad, más concretamente sobre hacking ético donde se explica cómo se puede vulnerar un sistema, pero todo ello con fines didácticos, para que los usuarios puedan aprender cómo realizar la tarea de pentesting.

Fuente:
https://www.redeszone.net/noticias/seguridad/youtube-censurando-videos-hacking-etico/
690  Seguridad Informática / Seguridad / Re: Duda vídeo Twitter en: 13 Enero 2022, 18:20 pm
Por suerte no es posible infectar a nadie visualizando un vídeo en twitter o youtube, ya que entonces tendríamos un gran problema.

Si twitter detecta que el video está mal formado, pues ya no lo sube o ya no se reproduce y entonces no hay problema para los usuarios.

Otra cosa es un fichero (supuestamente de vídeo)  que tu te bajarás de video, pero en realidad llevara algo más, o no fuera un vídeo. ¿O es que por tener extensión .mp4, .avi ya es un vídeo? Pues no es así, hay que ver su interior.
Páginas: 1 ... 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 [69] 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 ... 630
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines