Category Archives: Security

Simon Roses Femerling Security Advisories (SRF-SA): New Blog Section

Inauguramos una nueva sección del blog con un aviso de seguridad en una aplicación Android vulnerable que descubrí hace unos meses, todo un ejemplo de desarrollo inseguro. No soy muy dado a publicar avisos de seguridad por el amplio gasto … Continue reading

Posted in Advisories, Security | Tagged , , | Leave a comment

Infiltrate 2011

El 16 y 17 de Abril tuvo lugar en Miami la primera edición de Infiltrate organizada por ImmunitySec con la aspiración de ser el mejor congreso ofensivo y tengo que admitir que lo han conseguido y con nota! The first … Continue reading

Posted in Conference, Hacking, Pentest, Security, Technology | Tagged , , , , , , , | Leave a comment

Immunitysec Unethical Hacking Class

Aprovechando mi asistencia al congreso de Infiltrate 2011 realize una de las formaciones que Immunitysec ofrecía, su aclamado curso Unethical Hacking. Este curso es bastante diferente de otros cursos de seguridad ya que es totalmente ofensivo y está enfocado a escribir … Continue reading

Posted in Hacking, Pentest, Security | Tagged , , , , , , | Leave a comment

Information Warfare Strategies (SRF-IWS): Tax Haven Attacks

Desde esta nueva sección del blog, Information Warfare Strategies (SRF-IWS), presentaremos escenarios hipotéticos con relación a un tema muy de moda como es la ciberguerra. Analizaremos el porqué, el cómo y el impacto de realizar ataques a los sistemas informáticos … Continue reading

Posted in Economics, Hacking, Security, Technology | Tagged , , , , , , , , , | Leave a comment

Metasploit PRO In Action

En este post haremos un tour de metasploit PRO, un GUI comercial con importantes mejoras para el conocido metasploit que nos permite convertirnos en experto pentester de forma rápida y sencilla. In this post we will make a tour of … Continue reading

Posted in Hacking, Pentest, Security | Tagged , , , , , | Leave a comment

Panda 3º Security Blogger Summit Report

Ayer se celebró la tercera edición del Security Blogger Summit (SBS) organizada por Panda en Madrid y que contó con un interesante y peculiar cartel de ponentes como (sentados de derecha a izquierda) Chema Alonso,  Ruben Santamarta, Enrique Dans, Josu … Continue reading

Posted in Conference, Economics, Security, Technology | Tagged , , , , , , , , | Leave a comment

System Crash Image Library

Como ya he mencionado alguna vez anteriormente una de mis aficiones es fotografiar cuando veo un mensaje de error en un sistema informático (aeropuertos, parkings, tiendas etc…), lo que llamo “Documentado Errores en la Tecnología Diaria”, y con este post … Continue reading

Posted in Economics, Security, Technology | Tagged , | Leave a comment

Book Review: Unrestricted Warfare

Unrestricted Warfare es un interesante libro escrito por 2 coroneles chinos (Qiao Liang y Wang Xiangsui) miembros del PLA que describe cómo combatir un enemigo superior mediante diferentes tipos de guerra (económica, informática, política, etc.) y no la forma tradicional … Continue reading

Posted in Books, Economics, Security, Technology | Tagged , , , , | 2 Comments

Do Androids get Cold?

Para ser una plataforma basada en Linux (kernel 2.6), que se considera segura y libre de virus (aunque ambas afirmaciones son falsas), en el Market de Android podemos encontrar diversos paquetes que combinan seguridad de la plataforma y antivirus. He … Continue reading

Posted in Hacking, Security, Technology | Tagged , , , | Leave a comment

Nessus Report Tricks

El escáner de vulnerabilidades Nessus es una potente herramienta para auditar sistemas aunque flojea en la generación de informes. En este post comentaré algunos trucos que utilizo para generar informes de forma rápida con la ayuda de Microsoft Excel 2007 … Continue reading

Posted in Pentest, Security | Tagged , | Leave a comment