domingo, 30 de diciembre de 2012

Vulnerabilidad Crítica "W3 Total Cache" + Pwned Wordpress Via Token.



Hace unos dias puede apreciar que alguien llamado zx2c4 encontró un vulnerabilidad critica en CMS Wordpress y que esta compromete datos de usuarios "Administradores" alojados en la base de datos,
lo que encontramos al explotar la vulnerabilidad es que:

simplemente hay que abrir los archivos con un editor de texto plano para poder ver las bases de datos guardadas en cache.



ok lo que encontramos siempre en un archivo como este es lo siguiente:

´   a:6:{s:10:"last_error";s:0:"";s:10:"last_query";s:37:"SELECT * FROM wp_users WHERE ID = '1'";s:11:"last_result";a:1:{i:0;O:8:"stdClass":10:{s:2:"ID";s:1:"1";s:10:"user_login";s:5:"admin";s:9:"user_pass";s:34:"$P$9bcsqkJ8V9RJsupuBO7tRJhacx/njU/";s:13:"user_nicename";s:5:"admin";s:10:"user_email";s:16:"perrodin@test.net";s:8:"user_url";s:7:"http://";s:15:"user_registered";s:19:"2008-02-16 01:10:48";s:19:"user_activation_key";s:0:"";s:11:"user_status";s:1:"0";s:12:"display_name";s:5:"admin";}}s:8:"col_info";N;s:8:"num_rows";i:1;s:10:"return_val";i:1;}

Como podemos ver acá nos muestra el user y pass del administrador en este caso:

User: admin
Pass: $P$9bcsqkJ8V9RJsupuBO7tRJhacx/njU/

Por lo famoso que es este plugin, lo transforma en una amenaza poderosa para los usuarios de WordPress, y un potencial atacante podría comprometer fácilmente la web en su totalidad. La recomendación para los webmasters es que actualice el plugin a la versión nueva o denegar el acceso al directorio agregando un htccess.

viernes, 28 de diciembre de 2012

Libro: Hacker Épico en pdf.


Desde que recibí el libro Hacker Épico opté por paladearlo sólo durante los viajes diarios en tren hacia el trabajo, para hacerlos más amenos y cortos. Tanto es así que durante el segundo día de lectura me pasé dos paradas y ahora maldigo el momento en el que el tren llega puntual, o no sufre ningún percance, huelga,  incidencia o retraso porque es verdad que la trama te atrapa y no quieres parar de seguir leyendo. Es como cuando te enciendes un cigarro y justo viene el autobús, apenas das dos caladas y tienes que apagarlo...



De momento el principio promete, un libro en el que convergen una novela de intriga y un manual técnico como un Martini seco con vodka, agitado, no removido. Todo ello con el encanto de aquel que reconoce un entorno muy cercano, con una narrativa con múltiples guiños a una realidad que muchas veces supera la ficción, en el que cada investigación, prueba o reflexión del protagonista es una lección aprendida o por aprender, algunas sublimes. Es decir, una obra lúdico-didáctica como nunca había leído en castellano.

UbnHD2 : un distribución de pentesting para móviles.



Muchos de vosotros seguro que habéis pensado en convertir vuestro smartphone Android en un auténtica máquina de hacking. Algunos seguro que habéis instalado aplicaciones como ANTI, dSploit, FaceNiff, etc. y puede que incluso algún osado haya instalado la versión ARM de Metasploit.


Hoy vamos a ver otra solución para este propósito: UbnHD2, un SO basado en Ubuntu para pentesting que se ejecuta de forma nativa en un dispositivo HTC HD2. La distribución de momento está en fase beta y todavía hay algunas opciones que no funcionan. Puedes encontrar los pasos necesarios para la instalación en la página del desarrollador.

jueves, 27 de diciembre de 2012

Informe: Apple e Intel están trabajando en el desarrollo del reloj del sistema iOS.

Apple está trabajando en el desarrollo de sistemas inteligentes horas iOS oso pantalla de 1,5 pulgadas

Algunos informes han indicado que Apple e Intel están trabajando recientemente en el desarrollo de un sistema Bluetooth iOS para cumplir con una pantalla de 1,5 pulgadas, que es lo que ellos pensaban del reloj inteligente con iOS.

Los rumores indican que el dispositivo en cuestión se mostrará en una pantalla de 1,5 pulgadas de tipo OLED con óxido de estaño e indio "óxido de indio y estaño", o la goma de cristal "ITO".

Vulnerabilidades en controladores gráficos de AMD y NVIDIA.


El malware siempre o casi siempre se desarrolla para afectar y propagarse en el mayor número de equipos posible, simple economía de escala. Explotar vulnerabilidades en los controladores de los dos mayores fabricantes de tarjetas gráficas, AMD y NVIDIA, es cuanto menos una buena idea para mentes cabales y malvadas.

Hace algo más de una semana, AMD alertaba de un fallo de seguridad en la funcionalidad de actualización automática de su centro de control Catalyst. El propio fabricante instaba a sus usuarios a desactivar la opción “Comprobar automáticamente actualizaciones” y a no recibir avisos de nuevos drivers, al menos hasta principios del 2013. Así que toca actualizar los drivers directamente desde el sitio web amd.com.

Si por el contrario utilizas NVIDIA pues la situación no es tampoco demasiado alentadora. Un tal Peter Winter-Smith (Pedro para los amigos) acaba de publicar otro exploit para un fallo en NVIDIA Display Device server (NVVSVC), el servicio de los drivers de pantalla de Windows, que podría permitir a un usuario local o remoto obtener privilegios de administrador mediante un desbordamiento de pila. Ya se avisó de un fallo similar en los drivers de Linux en agosto que permitía también escalar privilegios...

miércoles, 26 de diciembre de 2012

REFRIGERACIÓN LÍQUIDA EN COMPUTADORAS.


El sistema de refrigeración líquida es una técnica utilizada para disipar el calor interno de los ordenadores (especialmente los dedicados al gaming). Básicamente el sistema se conforma de una bomba de aire, líquido enfriador no conductor, un ventilador con radiador, una serie de tubos plásticos transparentes y unos bloques que se conectan a las tarjetas gráficas y a procesador.


Qué hacer (inmediatamente) si tu cuenta de Twitter ha sido comprometida.


Un día alguien te comenta "Creo que tienes un virus en tu cuenta de twitter" y acto seguido compruebas el timeline de tu cuenta: sí, te has convertido en un auténtico ventilador de mierda... y perdónenme la expresión, pero es lo menos que pensarás al comprobar que has tuiteado un montón de mensajes que no has escrito, sobretodo y curiosa antinomía, mensajes de productos para quitar centímetros a ellas y/o para dárselos a ellos XD. Aquí todo cabe, te has convertido en otro mensajero de la palabra de un spammer, tu cuenta de Twitter ha sido comprometida.