Posted by Dabo
on septiembre 27, 2011
Seguridad Informática
Según leemos en Hack Players, la web de MySQL ha sido víctima de un ataque cuyo resultado, a falta de más datos sobre los contenidos que aloja, es la posible infección por malware de quienes lo visiten. Es la segunda vez este año que mysql.com sufre un ataque (no ponemos el enlace ya que ahora mismo, no es seguro visitar su web). En Slashdot se ha publicado que vendieron el exploit por 3.000 $.
Se trata de un “iframe” ofuscado en su código, que realiza una redirección a un servidor localizado en Alemania, para acto seguido, llevar al visitante a otro servidor desde donde se ejecuta un exploit. Recomendamos extremar las precauciones si se ha visitado recientemente y realizar un análisis del equipo en busca de posibles rastros de malware.
Tags: Ataque, Exploit, Malware, MySQL, Web
Posted by Dabo
on enero 21, 2010
Seguridad Informática
No empieza el año bien Microsoft. A la conocida vulnerabilidad en Internet Explorer sin parche oficial que puede salir hoy Jueves (incluso varios gobiernos Europeos han desaconsejado su uso), se le suma ahora otra (con solución temporal para paliarlo manualmente prescindiendo de ejecutar aplicaciones en 16 bits) con un impacto grave para el sistema dado que a la falta de una solución vía Windows Update, se une la publicación del exploit para aprovechar el bug.
Según informan desde Hispasec, el analista especializado en seguridad Tavis Ormandy ha publicado un exploit para una vulnerabilidad que permite una escalada de privilegios en Windows valiéndose de un error de diseño en todos los Windows de 32 bits que data del año 1993. Afectando desde NT hasta Windows 7, pasando por 2000, 2003, 2008, XP y Vista.
Toda la información en Hispasec. | Parche oficial para IE hoy Jueves, la info en Threatpost.
Tags: Bug, Exploit, Hispasec, Internet explorer, Microsoft, Parche, Seguridad, Vulnerabilidad, Windows, Xploit
Posted by Dabo
on enero 01, 2010
Cibercultura
Como viene siendo habitual, os recomendamos el recopilatorio de entradas publicadas en Daboweb (mes de Diciembre de 2009) por si en el día a día de la publicación, alguna que pudiera interesarte se te ha pasado por alto.
Todos los comentarios los vamos recogiendo en el foro de noticias que hemos creado para opinar sobre ellas. También te invitamos a participar en nuestros foros para exponer tus dudas o ayudar a despejar las que tengan otros. (Te recomendamos ver nuestro archivos de contenidos publicados).
Tags: Actualizacion, adblock, Ati, Daboblog, Daboweb, Dos, Drupal, Exploit, Firefox, Foros, HP, Internet, Internet explorer, Kernel, Linux, Microsoft, Milw0rm, Mozilla, Navegador, Navidad, Php, Recopilatorio, Revista, Seguridad, SMF, Thunderbird, Ubuntu, Usermin, Vulnerabilidad, Vulnerabilidades, Webmin, Wordpress, Xploit, XSS
Posted by Dabo
on diciembre 06, 2009
Seguridad Informática
Hace un tiempo en Daboweb nos interesábamos por el futuro de milw0rm.com cuando vimos que llevaba un tiempo sin publicar nuevos exploits.
Milw0rm retornó su actividad, pero desde Septiembre, ha vuelto a cesarla sin haber ahora mismo una fecha prevista para su vuelta. Como alternativa tenemos a www.exploit-db.com (Exploit Database), website creado nada más y nada menos que por los responsables de BackTrack, distro de GNU/Linux orientada a la seguridad.
Offensive Security nos mantiene informados desde su dirección RSS o en su Twitter donde también publican los nuevos exploits que van surgiendo, aunque siempre puedes consultar su ya amplia lista vía web en la que se ordenan por categorías, (Exploits remotos, locales, aplicaciones web, etc).
El lanzamiento de esta web, es sin duda una gran noticia para los aficionados y profesionales a la seguridad informática que estábamos viendo un importante vacío informativo desde que Milw0rm cesó su actividad.
Tags: Exploit, Hacking, Milw0rm, Seguridad, Seguridad Informática, Web
Posted by Dabo
on octubre 18, 2009
Seguridad Informática
Se ha reportado por parte de jcarlosn desde “desvaríos informáticos” un grave fallo de seguridad que afecta WordPress 2.8.4 y anteriores.
Este bug puede llevar a la caída del servidor web que lo aloje al no poder tramitar correctamente las peticiones y aumentar el uso de CPU y memoria hasta hacerlo caer.
Solución al fallo;
1º) Buscad en “wp-trackback.php” (línea 45);
$charset = $_POST['charset'];
2º) Sustituid por;
$charset = str_replace(",","",$_POST['charset']);
if(is_array($charset)) { exit; }
El autor ha publicado también un exploit a modo de prueba de concepto y tal y como he comentado en mi blog, el bug es tal y como lo describe y la seriedad de dicho fallo también. Os recomendamos por lo tanto parchear lo antes posible vuestros blogs con la solución que propone el autor (que como también he comprobado, lo solventa).
Por David Hernández (Dabo).
Tags: Bug, Exploit, Php, Seguridad, Vulnerabilidad, Web, Webmaster, Wordpress, WP
Posted by Dabo
on agosto 12, 2009
Seguridad Informática
Hoy he visto el exploit en milw0rm y afecta a WordPress versión 2.8.3 y anteriores. No es que realmente sea algo peligroso para vuestros blogs, pero si muy molesto ya que es posible resetear la contraseña del primer usuario creado en WordPress según hemos podido comprobar.
El problema es que si el ataque se hace de una forma automatizada, te obligaría a estar continuamente mirando el correo para ver la nueva contraseña de dicho usuario lo cual como he comentado antes es muy molesto y siempre hay un peligro potencial en estos casos.
¿la solución? podemos encontrarla según me ha comentado Destroyer vía una información de arturogoga.com y como hemos visto funciona. Simplemente hasta que salga una nueva versión que corrija el bug, hay que cambiar la siguiente línea de código.
Buscar en wp-login.php, la línea 190 y cambiar
if ( empty( $key ) )
Por
if ( empty( $key ) || is_array( $key ) )
Después podéis comprobar que estáis a salvo del bug tipeando lo siguiente en vuestro navegador (que hace que se resetee el pasword)
http://nombrededominio.com/wp-login.php?action=rp&key[]=
****************************************************************
EDITADO:
Disponible Actualización versión 2.8.4
****************************************************************
Tags: Ataque, Blog, Bug, CMS, Contraseña, Exploit, Milw0rm, Seguridad, Web, Wordpress
Posted by Dabo
on julio 30, 2009
Seguridad Informática
El popular servidor de nombres de dominio BIND, es sensible a un ataque de denegación de servicio con exploit publicado para realizar dicho ataque a servidores DNS.
El bug afecta a servidores maestros, no esclavos y el fallo se da en malformaciones en los mensajes de actualización que pueden ser manipulados para provocar un ataque DoS con el resultado de la caida del servidor afectado.
Desde el ISC (Internet Software Consortium), creadores de BIND, instan a todos los administradores de sistemas a actualizar lo antes posible BIND.
Tal y como pude comprobar ayer, en servidores Debian ya estaba la actualización vía apt y Debian Security. Desde este enlace podréis acceder a la sección de descarga de las versiones de BIND 9x actualizadas y más info sobre el bug.
Fuente Barrapunto.
Tags: BIND, Bug, DNS, Dos, Exploit, Internet, Servidores, Vulnerabilidad
Posted by Redacción
on julio 15, 2009
Seguridad Informática
Ha sido publicado un exploit que aprovecha un problema de seguridad en la reciente versión de Firefox 3.5 y que podría permitir la ejecución de código malicioso en los equipos afectados, cuando el usuario visite una página web especialmente manipulada.
En este momento, se recomienda en tanto se publique un parche o actualización que solucione esta vulnerabilidad, desactivar JavaScript en el navegador Mozilla Firefox, o bien, utilizar la extensión NoScript, e incluso, emplear otros navegadores web.
Vía hispasec.
Tags: Exploit, Firefox, Seguridad Informática, Vulnerabilidad