elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)


  Mostrar Temas
Páginas: 1 2 3 4 5 6 7 8 9 [10] 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 ... 39
91  Foros Generales / Noticias / Instan a usuarios (y empresas) a dejar de usar la autenticación multifactor basada en teléfonos (SMS) en: 13 Noviembre 2020, 00:35 am
Microsoft insta a los usuarios a que abandonen las soluciones de autenticación multifactor (MFA) basadas en teléfono, como los códigos de un solo uso enviados a través de SMS y llamadas de voz, y en su lugar los reemplacen con tecnologías MFA más nuevas, como autenticadores basados en aplicaciones y claves de seguridad.
La advertencia proviene de Alex Weinert, director de seguridad de identidad de Microsoft. Durante el año pasado, Weinert ha estado abogando en nombre de Microsoft, instando a los usuarios a adoptar y habilitar MFA para sus cuentas en línea. Citando estadísticas internas de Microsoft, Weinert dijo en una publicación de blog el año pasado que los usuarios que habilitaron la autenticación multifactor (MFA) terminaron bloqueando alrededor del 99,9% de los ataques automatizados contra sus cuentas de Microsoft.

En una publicación reciente, Weinert dice que si los usuarios tienen que elegir entre varias soluciones MFA, se deben mantener alejados de la MFA basada en teléfono. El ejecutivo cita varios problemas de seguridad conocidos, no con MFA, sino con el estado actual de las redes telefónicas.

Weinert dice que tanto los SMS como las llamadas de voz se transmiten en texto sin cifrar y pueden ser fácilmente interceptados por atacantes determinados, utilizando técnicas y herramientas como radios definidas por software, células FEMTO o servicios de intercepción SS7.

Los códigos de un solo uso basados ​​en SMS también son atacables a través de herramientas de phishing de código abierto y fácilmente disponibles como Modlishka, CredSniper o Evilginx.

Además, se puede engañar a los empleados de la red telefónica para que transfieran números de teléfono a la tarjeta SIM de un delincuentes, en ataques conocidos como intercambio de SIM, lo que permite a los atacantes recibir códigos MFA únicos en nombre de sus víctimas.

Además de estos, las redes telefónicas también están expuestas a regulaciones cambiantes, tiempos de inactividad y problemas de rendimiento, todos los cuales afectan la disponibilidad del mecanismo MFA en general, lo que, a su vez, evita que los usuarios se autentiquen en su cuenta en momentos de urgencia.

Los SMS y las llamadas de voz son el método MFA menos seguro en la actualidad
Todos estos hacen que los SMS y la MFA basada en llamadas "sean los métodos de MFA menos seguros disponibles en la actualidad", según Weinert.

El ejecutivo de Microsoft cree que esta brecha entre SMS y MFA basada en voz solo se ampliará en el futuro. A medida que la adopción de MFA aumenta en general, con más usuarios adoptando MFA para sus cuentas, los atacantes también estarán más interesados en romper los métodos de MFA, y los SMS y MFA basados en voz se convertirán naturalmente en su objetivo principal debido a su gran adopción.

Weinert dice que los usuarios deben habilitar un mecanismo MFA más sólido para sus cuentas. Pero si los usuarios quieren lo mejor, deberían optar por las claves de seguridad de hardware, que Weinert clasificó como la mejor solución MFA en una publicación de blog que publicó el año pasado.

Esto no significa que los usuarios deban deshabilitar SMS o MFA basado en voz para sus cuentas. SMS MFA sigue siendo mucho mejor que ningún MFA.

Fuente: https://www.zdnet.com/article/microsoft-urges-users-to-stop-using-phone-based-multi-factor-authentication/

Saludos.
92  Foros Generales / Noticias / Google parchea (otros) dos 0-days en Chrome en: 13 Noviembre 2020, 00:12 am
Con estos ya son cinco los 0-days parcheados en Chrome en las últimas tres semanas.

Google ha lanzado hoy la versión 86.0.4240.198 de Chrome para parchear dos vulnerabilidades de día cero que estaban siendo explotadas.

Estos dos errores marcan el cuarto y quinto 0-day que Google ha parcheado en Chrome durante las últimas tres semanas. Pero hay diferencias entre ellos.

La diferencia esta vez es que, mientras que los primeros tres días cero fueron descubiertos desde dentro, por los investigadores de seguridad de Google, estos dos nuevos días cero fueron reportados por personas anónimas.

De acuerdo con los cambios en la versión 86.0.4240.198 de Chrome, los dos días cero se describen de la siguiente manera:

CVE-2020-16013 : una «implementación inapropiada en V8 «, siendo V8 el componente de Chrome que maneja el código javascript.
CVE-2020-16017: un error de corrupción de memoria de «uso después de libre» en Site Isolation, el componente de Chrome que aísla los datos de cada sitio entre sí.
Estos dos días cero vienen después de que Google parchease:

CVE-2020-15999: un día cero en la biblioteca de representación de fuentes FreeType de Chrome
CVE-2020-16009: un segundo día cero, también en el motor javascript V8 de Chrome.
CVE-2020-16010: un tercer día cero, esta vez en Chrome para Android , que afecta el componente de interfaz de usuario (UI) del navegador.
Como siempre, os recomendamos que actualicéis lo antes posible vuestros navegadores Chrome. Para ello, tenemos que dirigirnos al menú de Chrome > Ayuda y hacemos clic en la sección Acerca de Google Chrome

Saludos.
93  Comunicaciones / Dispositivos Móviles (PDA's, Smartphones, Tablets) / Servicios para recibir mensajes de texto sin telefono en: 13 Noviembre 2020, 00:09 am
Algunos servicios te van a pedir validarlo con un 2FA a un teléfono, estos servicios te permiten recibir esos mensajes de texto sin que tengas un teléfono.

Online SMS: https://sms-online.co/
Text anywhere: http://www.textanywhere.net/
Proovl: https://www.proovl.com/numbers
Receive free SMS.NET: http://receivefreesms.net/
5SIM: https://5sim.net/
Receive SMS Online.IN: http://receivesmsonline.in/
Receive SMS online.EU: http://receivesmsonline.eu/
Groovl: https://www.groovl.com/
1S2U: https://1s2u.com/
Receive SMS online.ME: http://receivesmsonline.me/
Receive SMS: http://sms-receive.net/
Receive SMS Online.NET: https://www.receivesmsonline.net/
Receive free SMS: http://receivefreesms.com/
SMS Get: http://smsget.net/
Receive SMS online: https://receive-sms-online.com/
Receive an SMS: https://receive-a-sms.com/
Pinger: https://www.pinger.com/
7 SIM.NET: http://7sim.net/
Send SMS now: http://www.sendsmsnow.com/
Temporary emails: https://www.temp-mails.com/
Vritty: https://virtty.com/
Free SMS code: https://freesmscode.com/
HS3X: http://hs3x.com/
Get a free SMS number: https://getfreesmsnumber.com/
See SMS: https://www.smsver.com/
SMS.SELLAITE: http://sms.sellaite.com/
Trash Mobile https://es.mytrashmobile.com/numeros

Saludos.
94  Programación / Desarrollo Web / jQuery De cero a avanzado mediante ejercicios prácticos en: 6 Noviembre 2020, 13:52 pm
Video tutoriales + ejemplos prácticos sobre jQuery.

Formato: mp4
Link: https://mega.nz/folder/FuwDQLAY#-clX6-PnF9MJjbnwa7nTCQ
Peso: 2,43 GB
Idioma: Español

Saludos.
95  Programación / Ingeniería Inversa / Reverse Engineering and Exploit Development en: 6 Noviembre 2020, 13:46 pm
Video tutoriales + ejemplos prácticos sobre ingeniería inversa y desarrollo de exploits.

Link: https://drive.google.com/u/0/uc?id=0B5a4h0JxHNetNGtTRzBXT1Q4SlU&export=download
Peso: 1,4 GB
Formaro: mp4
Idioma: Inglés.

Saludos.
96  Programación / Desarrollo Web / Desarrollo Web Completo con HTML5, CSS3, JS AJAX PHP y MySQL en: 5 Noviembre 2020, 00:35 am
Curso completo....

Link: https://mega.nz/folder/TCp0wALK#UTr8kr7wK9ojiBO21c7lxg
Google Drive:
https://drive.google.com/drive/folders/1tpkQF3ANqcG4RaRUEknbkfbBJTSGu65t?usp=sharing
Torrent:
https://mega.nz/file/6V9RwZ6K#sHMGi0a2Z4deZFCFeg_dZEXwfZoDoahf9936yUGiEAc
Peso: 19,98 GB
Contraseña: eybooks.com

Saludos.
97  Seguridad Informática / Análisis y Diseño de Malware / Vector EDK - Source completo en: 12 Octubre 2020, 02:24 am
A raiz de este post publicado en el blog de elhacker.net:

https://blog.elhacker.net/2020/10/escubren-un-bootkit-en-uefi-utilizado-espiar-instalado-grupo-chino.html#more

He encontrado el source completo del Vector-EDK, os dejo varios mirrors para los que deseen descargarlo y estudiarlo, está muy completo:

https://github.com/hackedteam/vector-edk
http://ftp.icm.edu.pl/packages/Hacked%20Team.git/
https://ht.transparency.tools/git/
https://public-archive.org/hacked_team/git/vector-edk.git/

El source es bastante viejo, son 7 años ya desde que se publicó, pero aún puede servir de fuente de inspiración para todo aquel que quiera jugar/utilizarlo y actualizar su código.

Saludos.
98  Seguridad Informática / Análisis y Diseño de Malware / Malware Source Code - VXunderground en: 11 Octubre 2020, 20:52 pm
Diferentes sources para compilar.
Asm, linux, python, java, php, etc.

Link: https://github.com/vxunderground/MalwareSourceCode

Saludos.
99  Programación / Ingeniería Inversa / Nuevos video tutoriales de ingenieria inversa de ricardo narvaja en: 2 Octubre 2020, 20:22 pm
Aquí os dejo el link de los videos en HD para descargar:

Link: https://drive.google.com/drive/folders/1kcYDY0rw7fl-fkhQ3z_xTRykTyBPFjhA
Peso: 4,93 GB

PD: Están publicados en youtube, pero no se porque les bajaron la calidad....

Saludos.
100  Foros Generales / Noticias / El supuesto código fuente de Windows XP se ha filtrado en: 26 Septiembre 2020, 00:03 am
Me acabo de enterar de una posible filtración del source de windows XP.
Aquí os dejo los enlaces de descarga y el torrent:





Win 2k3 & winXP source code (resubido):
https://mega.nz/file/DixFxCLY#mytEfQB-NbGf9BqyWit20mz0jjoinaxh1SAqNScUUBg
http://www.mediafire.com/file/vyne1e4882npzvf/Source_WinXP%25262k3.7z/file
Peso: 2,93 GB

Source completo (incluye nt5src.7z + Xbox, Windows CE, Windows NT 4, NT 3.5, etc):
https://anonfiles.com/Ffn8u2Yaoa/Microsoft_leaked_source_code_archive_2020-09-24_torrent
Mirror: https://mega.nz/file/evZU1biA#-D55_4O94ABAqCb-Su2Vp4V6ILo5O8W-8JT03s_KypU
Peso: 42,9 GB

Fuentes:
https://www.genbeta.com/windows/supuesto-codigo-fuente-windows-xp-se-ha-filtrado-4chan-se-puede-descargar-estos-riesgos-que-supone
https://www.zdnet.com/article/windows-xp-source-code-leaked-online-on-4chan-out-of-all-places/

Saludos.
Páginas: 1 2 3 4 5 6 7 8 9 [10] 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 ... 39
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines