elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía rápida para descarga de herramientas gratuitas de seguridad y desinfección


  Mostrar Temas
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 [15] 16 17 18 19 20 21 22 23
141  Seguridad Informática / Bugs y Exploits / Denegación de Servicio en TP-LINK TD-W8951ND en: 7 Diciembre 2016, 20:08 pm
Mojtaba MobhaM del grupo Persian Hack Team ha descubierto un DDos para este modem.

Más información y PoC: https://packetstormsecurity.com/files/140060

Demo:


Saludos!
142  Seguridad Informática / Bugs y Exploits / Escalada de privilegios por race condition en Linux Kernel 4.4.0 en: 7 Diciembre 2016, 20:04 pm
Una seria vulnerabilidad del tipo escalada de privilegios de 5 años de antiguedad ha sido descubierta en el kernel de Linux, la cual afecta casi todas las distribuciones de dicho OS, incluyendo RedHat y Ubuntu.

Seguir leyendo: http://thehackernews.com/2016/12/linux-kernel-local-root-exploit.html

Exploit completo: https://www.exploit-db.com/exploits/40871/

Saludos!
143  Seguridad Informática / Bugs y Exploits / Bypass de UAC en Windows 10 Usando Disk Cleanup en: 7 Diciembre 2016, 19:50 pm
Matt Graeber (@mattifestation) y enigma0x3 han descubierto recientemente un método bastante interesante para bypasear UAC (User Account Control).

Actualmente hay varias técnicas publicadas sobre el bypassing de UAC, de las cuales, la mayoría requieren de una copia de archivos privilegiada usando el objeto COM IFileOperation o la extracción de WUSA para tomar ventaja de un DLL hijacking.

Seguir leyendo: https://enigma0x3.net/2016/07/22/bypassing-uac-on-windows-10-using-disk-cleanup/

Saludos!
144  Seguridad Informática / Bugs y Exploits / [0day] [PoC] Fixeo incorrecto del decoder gstreamer FLIC (CESA-2016-0004) en: 30 Noviembre 2016, 15:23 pm
El 1ero de Noviembre, Chris Evans publicaba un 0day contra el decoder gstreamer FLIC: https://scarybeastsecurity.blogspot.com.ar/2016/11/0day-exploit-advancing-exploitation.html
El tema es que el patch (creado en tan sólo 1 día) tiene una vulnerabilidad aún.

Seguir leyendo: https://scarybeastsecurity.blogspot.com.ar/2016/11/0day-poc-incorrect-fix-for-gstreamer.html

Saludos!
145  Seguridad Informática / Bugs y Exploits / MS08-067 en sistemas de 64-bit en: 30 Noviembre 2016, 15:13 pm
Si estás tomando los primeros pasos en la explotación en 64 bits, revisa este escrito (en Inglés) sobre la portabilización del MS08-067 a sistemas de 64-bit: https://labs.mwrinfosecurity.com/publications/hello-ms08-067-my-old-friend/

Saludos!
146  Informática / Software / The Ghost in the Shell (2017) en: 14 Noviembre 2016, 14:01 pm
Nuestros "amigos" de hollywood han adaptado el film animado de 1995 y lo lanzarán el 31 de marzo del 2017 en USA (según imdb).

Después de ver el trailer:



parece que se asemeja bastante a la película oiginal, pero creo que se han perdido algunas cosas en "la conversión".

Qué les parece? Será un fracaso como la adaptación de "Dragon Ball Evolution"? O habrán aprendido de sus errores y esta vez harán un buen trabajo?

Saludos!
147  Foros Generales / Foro Libre / MAGLEV Japones que corre a 500km/h en: 21 Octubre 2016, 05:16 am
Bueno, he visto este video y, la verdad, he quedado sorprendido.
Lo bueno es que no sólo muestran el tren de alta velocidad sino que también explican cómo funciona el sistema.
Además, cuentan un poco sobre la historia de las líneas ferroviarias del Japón.

Espero les resulte interesante:




Saludos!
148  Programación / Desarrollo Web / Ejecutar script sobre localhost en: 5 Octubre 2016, 23:14 pm
Bueno, tengo un webserver en una maquina, que tiene un index.html con el siguiente codigo (pongo una imagen porque salta la proteccion del foro):



Cuando abro esa pagina en la maquina "victima" (Osea, accedo por ejemplo a http://10.80.XX.XX\index.html), se carga y me dice "Access Denied" en la linea del "x.open...".

Esto me da a entender que no se puede hacer un POST al localhost si la pagina ha sido abierta desde otra web (remota).

Mi pregunta es: como puedo hacer para realizar dicho POST? Existe/conocen alguna forma de hacerlo?

Saludos!
149  Foros Generales / Foro Libre / Motor accionado por la gravedad: Energía "limpia" en: 3 Octubre 2016, 20:15 pm
La empresa brasilera RAR Energia Ltda. lleva ya más de 3 años desarrollando y construyendo su motor accionado por la gravedad. Al parecer, éste funcionaría indefinidamente, siempre y cuando sus componentes reciban el mantenimiento necesario. Ya se han construído 2 motores al momento y en el sitio web de la empresa se exponen los planos del mismo.

Sitio de la empresa con fotografías del "monstruo": http://www.rarenergia.com.br/

Explicación del porqué, en un principio, el motor funcionaría y cómo lo hace: http://pesn.com/2015/12/18/9602705_David-Haack_Why-I-think-the-RAR-Enerngia-gravity-motor-works/

Saludos!

150  Foros Generales / Noticias / Adblock Plus ahora... vende publicidad!?!? en: 22 Septiembre 2016, 00:42 am
Adblock Plus es una extensión para Chrome y Firefox (también está disponible para Android y para iOS) que funciona como bloqueador de contenido: su misión principal (y también la más polémica) es evitar la carga de avisos en las páginas Web que visita el usuario; el argumento es que así cargan más rápido y consumen menos datos (importante, sobre todo, en una conexión móvil), aunque esto afecta las finanzas del sitio que tenía esos avisos.

Ahora la compañía alemana comenzará a vender avisos, según publica el Wall Street Journal: dice que a diferencia de los que bloquea (que según la compañía son feos y pesados) venderá otros, que obviamente no filtrará, y que deberán atenerse a los lineamientos de la empresa y ser (en teoría) más disimulados.

Seguir leyendo: http://www.lanacion.com.ar/1937422-adblock-plus-ahora-vende-avisos

Consejo de sabio: Pasarse a uBlock Origin (Chrome - Firefox)

Saludos!
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 [15] 16 17 18 19 20 21 22 23
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines