elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


  Mostrar Mensajes
Páginas: 1 ... 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 [88] 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 ... 630
871  Seguridad Informática / Bugs y Exploits / Re: Grave Vulnerabilidad en servidor web Apache 2.4.49 CVE-2021-41773 en: 13 Octubre 2021, 11:22 am
Script NSE para escáner nmap de la vulnerabilidad servidor web Apache 2.4.49
- CVE-2021-41773

https://github.com/RootUp/PersonalStuff/blob/master/http-vuln-cve-2021-41773.nse

 Apache 2.4.49 (CVE-2021-41773) y 2.4.50 (CVE-2021-42013)



- vulnerable:
Código:
<Directory />
  Require all granted
</Directory>

- NOT vulnerable (** DEFAULT **)

Código:
<Directory />
  Require all denied
</Directory>
872  Sistemas Operativos / Windows / Rufus permite instalar Windows 11 sin requisitios RAM, TPM y Secure Boot en: 13 Octubre 2021, 11:08 am
Herramienta Rufus facilita actualizar o instalar Windows 11 en PCs no soportados:

Instalación Extendida de Windows 11

- Deshabilita automáticamente los requisitos de 8GB de RAM, TPM y Secure Boot



Sólo disponible versión Beta:
https://github.com/pbatard/rufus/releases

Citar
Add Windows 11 "Extended" installation support (Disables TPM/Secure Boot/RAM requirements)

https://rufus.ie/es/

Descargar ISO Oficial Microsoft Windows 11
https://www.microsoft.com/es-es/software-download/windows11

873  Comunicaciones / Dispositivos Móviles (PDA's, Smartphones, Tablets) / Re: Que es la carpeta bichooser, que es? en: 13 Octubre 2021, 10:57 am
es la aplicación de Wallapop

Citar
Cada "copia" en realidad es una versión de la misma imagen pero con un nombre y peso distinto, entiendo que las genera el programa de wallapop a distintas calidades para usarlas en distintos momentos. No creo que sea un problema, simplemente es intencionado.
874  Sistemas Operativos / Windows / Re: Ya ha salido windows 11., ¿que hacer para actualizar mi ordenador portatil? en: 7 Octubre 2021, 20:29 pm
De todas formas, y a la vista de las últimas respuestas, si se puede omitir TPM y instalar Windows 11, me recomendais instalar Windows 11 en un Acer Aspire 5733Z del año 2013 o menos y un acer aspire 5820TZG del mismo años más o menos?

Por enésima vez. NO

Te puse 11 razones y motivos......

Es un sistema operativo acabo de salir con los fallos que eso comporta y que consumirá más recursos (irá más lento) en un ordenador de hace años no vale la pena.
875  Foros Generales / Dudas Generales / Re: Desde Octubre no puedo entrar a Wikipedia ni ciertos sitios. en: 7 Octubre 2021, 18:49 pm
Tachikomaia ¿estás usando Windows XP o Windows 7?

Porque en Windows 7 no debería salirte ningún error.

En Windows XP puedes descargar manualmente los certificados raíz caducados, explicado aquí:
https://foro.elhacker.net/foro_libre/los_usuarios_de_windows_xp_cada_vez_lo_tienen_mas_dificil-t512191.0.html
876  Sistemas Operativos / Windows / Re: Ya ha salido windows 11., ¿que hacer para actualizar mi ordenador portatil? en: 7 Octubre 2021, 18:46 pm
TPM se puede deshabilitar con un simple clave del registro de Windows:

Citar
HKEY_LOCAL_MACHINE\SYSTEM\Setup\MoSetup
AllowUpgradesWithUnsupportedTPMOrCPU
Valor 1

Microsoft muestra en su página de soporte cómo con una simple clave del registro se permite omitir el requisito del TPM en Windows 11

El bypass es muy sencillo xD

Citar
Registry Key: HKEY_LOCAL_MACHINE\SYSTEM\Setup\MoSetup
Name: AllowUpgradesWithUnsupportedTPMOrCPU
Type: REG_DWORD
Value: 1


https://support.microsoft.com/en-us/windows/ways-to-install-windows-11-e0edbbfb-cfc5-4011-868b-2ce77ac7c70e


Y por cierto:

AMD dice que Windows 11 ralentiza hasta un 15% el rendimiento en juegos de sus CPU's por un problema con la memoria caché L3 Pero habrá parche.

https://www.amd.com/en/support/kb/faq/pa-400
877  Seguridad Informática / Seguridad / Re: Si me envían un correo con remitente sospecho y lo abro... en: 7 Octubre 2021, 17:21 pm
en principio por abrir un correo no pasa nada, si no has click en ningún enlace

¿Porque utilizas los servicios de un proveedor ruso como Yandex.mail?
878  Seguridad Informática / Bugs y Exploits / Re: Grave Vulnerabilidad en servidor web Apache 2.4.49 CVE-2021-41773 en: 7 Octubre 2021, 17:14 pm
WHK, la vulnerabilidad sólo funciona con Apache HTTP 2.4.49, ninguna otra versión anterior.

módulo habilitado mod_cgi  -->  permite además RCE

MCKSys Argentina y funciona también para Windows como comenta Will Dormann en twitter

https://twitter.com/wdormann/status/1445573881121546245
879  Foros Generales / Foro Libre / Re: Hackean Twitch y filtran en un torrent 128GB datos privados en: 6 Octubre 2021, 18:06 pm
Yo de momento no he visto nada de información privada de usuarios (excepto sus ganancias claro xD)

No veo o no hay datos privados usuarios, ni contraseña cifradas, ni nada personal, teléfonos, direcciones, (excepto dinero, revenue)

Son 6.000 repositorios GIT xD

Una carpeta infosec con unas fotos de una pizarra y poco más  :laugh:

twitch.tv ha confirmación la filtración de datos:

https://twitter.com/Twitch/status/1445770441176469512

Credenciales GIT:
https://sizeof.cat/post/twitch-leaks/

List of offensive usernames
safety-ml/conductor-offensive-usernames/offensive_usernames/protected_words.txt
Citar
vegan
homo
lgbt
gay
queer
lesbian
islam
black
trans
gender
muhammad
kid
mexican
mom
allah
mother
child
women
man
minor
god
dio
jesus
buddha
muslim
girl
boy
white
brown
indian
dad
father
disable
autism
latin
jew
blm
george
floyd
zimmerman
wife
wives
husband
daughter
son
lives
matter
china
chinese
mum
baby
babies
minority
minorities
aids
autistic
kindergarten
africa
america
880  Seguridad Informática / Seguridad / Re: que puertos bloquear? en: 6 Octubre 2021, 12:57 pm
un malware avanzado como el ransomware puede exfiltrar información incluso con rclone u otra herramienta como Mega xD, no necesita abrir puertos, se comunica con un servidor C2 para enviar cierta información y nada más.

Un malware tipo RAT de acceso remoto (RAT) casero pues si que puede necesitar comunicarse con un puerto, pero no tiene porque estar abierto o a la escucha.

Ocultar no se puede, cifrar los datos si. Por eso en empresas se recomienda instalar un IDS o sistema avanzado similar, para analizar tráfico sospechoso. Por ejemplo gran cantidad de tráfico en poco tiempo y muchas otras cosas.
Páginas: 1 ... 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 [88] 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 ... 630
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines