publicidad

Mostrando las entradas para la consulta Exploit ordenadas por relevancia. Ordenar por fecha Mostrar todas las entradas
Mostrando las entradas para la consulta Exploit ordenadas por relevancia. Ordenar por fecha Mostrar todas las entradas
Explorar » Inicio » Posts sobre Resultados de la búsqueda de Exploit

Un exploit de oro destruye la microeconomía de Diablo 3



El así llamado Gold dupe de Diablo 3 destruyó la microeconomía que maneja la casa de subaste de Diablo 3 con oro y dinero real, un Exploit que surgió después del parche 1.0.8, esto no seria muy impactante (que se descubra un Exploit para algún videojuego) si no que algunos usuarios pudieron  hacer millones y millones de oro en cuestión de minutos con un simple proceso. 

Todos los que se aprovecharon del exploit del la pared de hielo de Mei serán baneados


Jeff Kaplan director de juego de Overwatch habla sobre el exploit que está activo en el mapa de Ecopoint: Antarctica al jugar con Mei y su pared de hielo, afirma que se toman muy en serio estos problemas y tomarán acciones en contra de quienes abusaron del exploit.

Nuevo Exploirt para IE 6 y 7

imagen

Un exploit más sale a la luz para Internet Explorer 6 y 7 según lo posteado en el blog del distribuidor de seguridad Symantec.

Asegura, que el exploit por el momento es poco confiable, es decir como puede funcionar, puede no funcionar. Pero ya se esta trabajando en ese problema.



El agresor tiene que convencer al usuario para entrar a su sitio malicioso el cual necesita javascript, donde podrá introducir algún tipo de malware y afectar la seguridad del la victima.

Específicamente, el Exploit apunta a una vulnerabilidad de como IE6 y 7 maneja las hojas de estilo en cascada (CSS).

Todavía faltan Pruebas para comprobar si este exploit afecta al IE8, el cual es el navegador más reciente de Microsoft .

Si quieres el código el Hacker desconocido lo a posteado en seclists.org [Click]

Source:pcworld.com

exploit para procesadores Intel

Leyendo en Barrapunto y el a su ves en networkworld, que se a creado un exploit que e se aprovecha de un error grave de los chips de Intel.

El exploit se instala a través de una vulnerabilidad del sistema de cache de los chips Intel, y permite hacer una escalada de privilegios desde el anillo 0 hasta el SMM en muchas placas Intel modernas.

Un SMM tiene mas privilegios que el hypervisor y que no es controlable por ningún sistema operativo, así que es muy peligroso esto ya se le informo a Intel sobre el caso pero hasta la fecha no se ha echo nada.

Y en Sabias palabras de NetWorkWorld:
Is your PC currently p0wned by some hacker ninja using a SMM rootkit? How would you tell? You can't tell!!!!! MUWHAHA!

es decir, "si tu computador esta apropiada por algun hacker usando SMM rootkit, como podrías saber? NO puedes Muajajajaja". ( esa fue mi risa observar que la anterior tiene una W)

Source: BarraPunto

Vulnerabilidad de xp y ie6 y 7

Con cada actualización de algún sistema por otra parte se lanza un exploit como es la regla en microsoft con las vulnerabilidades de XP y IE6 y 7, según Micro se debe a un componente llamado Microsoft Video ActiveX Control que es utilizado por IE 6 y 7.

SANS Internet Storm Center reporta [Click]que ya hay cientos de sitios con este exploit cual puede abrir el camino para un malware o un virus en si.

SANS también reporta que las instrucciones para explotar esas vulnerabilidades de Xp y IE ya estan publicadas de varias paginas chinas.

Algo que es muy impresionante es que uno cree que las paginas infectadas serán paginas si contenido y sin diseño o para adulto que tengan algún gancho, pero no como lo comprueba Symantec, donde uno de los sitios que distribuye este malware es la pagina oficial de la embajada rusa en Washington.

Los que utilicen IE8 o vista no tendrán por que preocuparse, pero se le invita a entrar a [Click]y dar click en el icono de su preferencia para habilitar o deshabilitar la solución.[+Info] Como identificar el código.
imagen

Source: washingtonpost.com



Si en el registro tiene algo igual parecido a esto

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility{0955AC62-BF2E-4CBA-A2B9-A63F772D46CF}]
"Compatibility Flags"=dword:00000400

Eres el candidato adecuado para el exploit en cuestión.

Más detalladamente esta es una parte de código.

var appllaa='0';

var nndx='%'+'u9'+'0'+'9'+'0'+'%u'+'9'+'0'+'9'+appllaa;

[SHELL CODE REMOVED]

var headersize=20;

var omybro=unescape(nndx);

var slackspace=headersize+dashell.length;

while(omybro.length<0x30000) shuishimvp="shuishiMVP+shuishiMVP+bZmybr;" memory="new" x="0;x<300;x++)" myobject="document.createElement('object');" width="'1';" height="'1';" data="'./logo.gif';" classid="'clsid:0955AC62-BF2E-4CBA-A2B9-A63F772D46CF';

Lifebar - Lo mejor de la semana de mayo


La semana a llegado a su fin después de combatir zombis, gastar cientos de balas contra los locust tomado algunos tragos con nuestros amigos Nathan, Kratos y Marcus Fénix y haber rescatado una ves más a nuestra princesa. Esto es lo que ha pasado esta semana en Tecknom@no.

PWN 2 OWN una ves mas


El MacBook Air fue hackeado en el concurso PWN 2 OWN en solo 2 minutos aprovechando según parece algún bug de seguridad de Safari. El siguiente en caer ha sido Windows Vista. Al segundo día Shane Macaulay consiguió comprometer al equipo que corría el Windows Vista aprovechando un exploit que tiene como responsable al Flash de Adobe. Finalmente, la portátil Sony Vaio corriendo Ubuntu 7.10 fue la victoriosa del evento, dado que nadie pudo explotar una vulnerabilidad de forma satisfactoria ni siquiera utilizando software de terceros. Según LinuxWorld en el concurso algún participante conocía la forma de comprometer a la maquina con Ubuntu, pero al parecer ninguno se sentó a desarrollar el exploit

Jugado:Watch Dogs (reseña)


Volar cosas por los aires nunca fue tan sencillo, tener en tu teléfono inteligente todo exploit que pueda ocasionar estragos a una ciudad es sorprendente solo con  tocar la pantalla de tu celular puedes apagar una ciudad entera, pero también el detalle está en las cosas pequeñas como al cambiar de música en tu tienda local de café favorita, incluso activar pequeños juguetes en los stand de periódicos, si la vida es buena, y una  cosa más ¡puedes desactivar la alarma de cualquier carro que quieras! Impactante ¿no lo creen? En Watch Dogs tú eres el Hacker, Tú eres el vigilante. 

PSP Vita Hack, (UVLoader) por yifanlu, homebrew nativo inminente



La PSP Vita que se creía inhackeable, ahora ya no lo es tanto, el usuario yifanlu del foro wololo.net ha empezado a moverle al código y a encontrado códigos interesantes. El homebrew nativo sera llamado Usermode Vita Loader y se buscas programadores. de PSM.

Regresan los juegos de PSP que presentaron problemas de seguridad en PsVita.



¿Recuerdan que SONY retiro de su PlayStation Network dos juegos de su catalogo por presentar un peligro para la PsVita? Bueno, esos juegos acabaron de regresar.

Hackea un ATM y obtiene $284,750 USD

Hackea un ATM y obtiene  $284,750  USDRodney Reed Caverly pudo sustraer con un código malicioso, muy probablemente una backdoor o un exploit la cantidad de $284,750 USD de los cajeros automáticos del Banco de América, gracias a que anteriormente había trabajado para ellos diseñando y dando mantenimiento a los mismos.


De marzo a octubre del 2009, uso sus permisos para introducir el programa ladrón que entregaba dinero sin atribuirlo a ningún cuentahabiente.

Finalmente, Caverly fue sentenciado a 27 meses de reclusión en una cárcel federal, por lo que no tiene derecho a libertad condicional. Además deberá pagar al banco perjudicado una indemnización que asciende a $419,310.90 dólares.



Source: netmedia.info

Facebook, revisa tus mensajes privados por links, así incrementar likes de esos links



Un exploit en facebok logra que el numero de likes de un widget en una pagina suba exponencialmente al compartir elaces en mensajes privados a otros usuarios de facebook, esto revela que facebook spy tus mensajes privados para que la función de like aumente.

Ganó 5 mil Dolares


Charlie Miller es el nombre de este experto en seguridad quien ganó 5 mil dólares durante el evento Pwn2Own al aprovecharse de una vulnerabilidad en Safari en un tiempo de 10 segundos.

Y yo me pregunto 10 segundos!?, que apoco solo compilo el exploit y le dio click (creo que es mas difícil que eso).

Solo con su MacBook en mano demostró que tan facil es apoderar de una pc por el safari, según Miller, este hoyo de seguridad lo encontró hace ya más de un año, Mmm.... un año!, para hacerlo solo tienes que hacer click en un link que el amablemente te proporcionará y listo ya no tienes computadora.

Source: SpuTniK


Explota el porno en la red de Miiverse con imágenes de los mismo usuarios



Esta mañana además de levantarlos con espíritu patriota en México también nos despertamos a al noticias de todas las “obscenidades” que ocurrieron en el Miiverse de  Mario & Luigi Dream Team, los usuarios pudieron subir contenido no autorizado en sus mensajes en esta comunidad dando rienda suelta a sus bajos instintos. 

Microsoft lanza Explorer 8

imagen

Microsoft por fin lanza al mercado su nuevo IE8 que según en palabras de la compañía sera
"más rápido, más fácil y más seguro"

Y asegura que permite al usuario llegar a la información con menos 'clics' que el resto de navegadores disponibles en el mercado.
Disponible en microsoft.com
Llega cargado de utilidades tales como:

Accelerators.
InPrivate Browsing.
Web Slices.
Search suggestions.
SmartScreen Filter


Accelerators.
La primicia con la que presentan esta utilidad es "cuantos pasos le toma a tu navegador actual en encontrar una ruta, traducir una palabra o realizar otras actividades en linea."
Esta característica del IE8 te permite tomar una palabra de cualquier sitio web y brintarte una serie de indicaciones de acuerdo a lo resaltado.

InPrivate Browsing.
ahora ya puedes navegar en privado con esta caracteristica que te ofrece IE8, para checar tus correos en un café internet o comprando regalos en la pc familiar.

Web Slices.
Su primicia es "cuantas veces al día revisas tu correo, reportes del clima, puntajes de partidos, y asi muchas cosas mas, pues ahora sera mas sencillo."

Desde la barra de favoritos puedes estar actualizado de todos tus intereses antes mencionados, muy paresido a lo que se le conoce como Rss.

Search suggestions.
Esta utilidad enuncia "algunas ves has olvidado el titulo completo de aquel libro que esperabas encontrar o el apeido del actor de la pelicula de anoche."

Es una busqueda asistida ya que a la ves que escribres en la caja de busqueda aparecerán sugerencias de busqueda, como ya en muchos motores lo hacen.

SmartScreen Filter
Usando esta característica del navegador puedes navegar con mas tranquilidad ya que tiene la capacidad de decidir si una pagina web puede comprometer tu seguridad al visitarla, y con sus múltiples herramientas como: Cross Site Scripting (XSS) Filter que evita exploit, Domain Highlighting resalta el dominio para mejor comprensión de las url y Data Execution Detection (DEP) detección de codigo malicioso.

Source:MicroSoft

La seguridad de Microsoft descrita por Steve Lipner

imagen Steve Lipner dió director de ingeniería de seguridad en el grupo Trustworthy Computing en Microsoft dio una platica con los muchachos de Computerworld y esto fue lo que le preguntaron.

Microsoft a invertido mucho en seguridad, pero el numero de fallas encontradas en sus productos va en aumento. ¿Por que?

En nuestro mundo actual las vulnerabilidades de seguridad de verdad valen dinero para las personas que las encuentra, así que eso intensifica la búsqueda por estas en el mundo exterior.

En nuestro SDL (eSecurity Development Lifecycl)no solo se centra en reducir el numero de amenazas para los sistemas sino también es la gravedad de estos mismo haciendo cosas como direccionamiento de memoria variable y memoria no ejecutable. Estamos haciendo más difícil la explotación de vulnerabilidades especialmente en los nuevos productos.

Pero no hemos tomado la decisión aun para reducir la gravedad en la vulnerabilidad en nuestro nuevos productos, incluso si es muy difícil de explorarlo.[+Info] Resto de la entrevista.


Y por que no han tomado la decisión

La verdad somos muy cautelosos sobre la valoración de gravedad. la verdad soy un poco culpable sobre la creación de la tabla de gravedad [?] que hemos usado por los últimos 10 años en microsoft. No hemos hecho ninguna actualización ala tabla que pudiera reflejar la dificultad de la explotación porque queremos estar seguros que nadie en alguna parte o de alguna forma pudiera hacer un exploit sencillo y probarnos lo contrario.


Algunos a sugerido que han llegado a un pico inherente para depurar el software que el SDL procesa

3 años antes solía pensar que se podría llegar a la perfección. Ahora pienso que puedes llegar a esa perfección. Pero aun tenemos muchas cosas por hacer removiendo vulnerabilidades. El reto para los científicos es hacer aplicaciones robustas con una baja taza de falsos positivos. Tal ves existan algunos limites teóricos pero no estamos cerca de ellos.


imagen
Cual ha sido el mayor beneficio de SDL para Microsoft

Creo que el mayor beneficio ha sido en nuestros productos la reducción del vulnerabilidades explotables. La verdad es la combinación de código más seguro y hacer las vulnerabilidades remanentes más difíciles de explotar



Entonces, el mensaje es no juzgar a el SDL por el numero de fallas que son descubiertas?

No hay que evaluar a el SDL sólo por el número bruto de los boletines que se emiten mes a mes. Desde nuestra perspectiva, estamos muy seguros de que hemos hecho muchos progresos en los últimos siete y más años desde que comenzamos la seguridad de Windows.


Source: Computerworld

No más copias pirata en W7

No más copias pirata en W7

Windows protegerá a su W7 con otra característica de seguridad que no te permitirá hacer nada, ahém... no, miento, la verdad sera una actualización marcada como "importante" y los usuarios decidirán si instalarlo o no.

Esta pequeña actualización detectara si la copia que tienes de Windows 7 contiene algún exploit [?] que lo haga obviar su ilegitimidad. Según Joe Williams, director general del programa Windows Genuine, la actualización "detectará más de 70 amenazas potencialmente-peligrosas".

Esta actualización entrará en vigor el 17 de febrero en el centro de descarga de windows y también por Windows Update.

Source: elpais.com

Samsung Smart TV puede ver todo lo que haces


La tecnología mientras más se adentra a los bastiones de nuestra privacidad como son nuestras casas, teléfonos celulares, refrigeradores y demás. ahora es el turno de las televisiones con conexión a Internet que ya hace unos años están con nosotros. pero lo que sabes es que estas televisores guardan un turbio secreto.
Siguientes entradas Tecknomano
 

│Privacidad - Disclaimer│ Contacto │ Publicidad │¡Únete!│ Sobre Nosotros │

Licencia Creative Commons