Endurecer el Kernel de Linux con Grsecurity

La seguridad se basa en tres características: la prevención, la protección y detección. Grsecurity es un parche para el kernel de Linux que le permite incrementar cada uno de estos puntos.
Esta guía se realizó en un sistema Debian Lenny. Así que hay algunas herramientas específicas de Debian. Sin embargo, las tareas se pueden realizar con [...]

¿Phishing de PayPal?

Hoy he recibido un email supuestamente de Paypal, en la que me dicen que mi cuenta podria ser suspendida, pongo la imagen del email:

Pincho en el link “Click here to activate your account”, yo ya estaba mosca, miro la url y con esto me encuentro:

Y su contenido es este:

Parece a simple vista que es PayPal [...]

Protegernos del Clickjacking

¿Qué es el clickjacking?
El clickjacking permite a los atacantes y hackers esconder elementos maliciosos dentro del contenido de una página legítima, y robarse los clicks de los usuarios y a través de estos ejecutar otro ataque.  Un clic con el mouse puede equivaler a un ataque de clickjacking.
¿Como protegernos?

Los usuarios de Firefox + NoScript están [...]

Actualización del kernel para openSUSE 11

SuSE ha publicado actualizaciones para el kernel de openSUSE que solventan múltiples vulnerabilidades que podrían permitir a un atacante remoto causar una denegación de servicio y que un atacante local accediera a información sensible.
Se ha solventado un fallo en la comprobación de rangos en el decodificador ASN.1 en NAT par SNMP y CIFS que podría [...]

Presentaciones del Black Hat 2008

A inicios de este mes se llevó acabó en Las Vegas el Black Hat 2008, uno de los eventos más importantes sobre seguridad informática en el que expertos sobre el tema, ya sean investigadores de seguridad independientes hasta de grandes compañías informáticas e instituciones gubernamentales, mantienen conferencias sobre seguridad y debaten sobre distintos temas.
Durante este [...]

Gmail más seguro

En Lifehacker publican consejos para que el acceso a tu correo de Gmail sea más seguro aún.
Link.

Lituania sufre un ciberataque desde servidores rumanos

Una dependencia del Estado lituano sufrió, durante el fin de semana, un ataque cibernético que provendría desde servidores localizados en Rumania. El sitio de la agencia tributaria estatal comenzó a recibir peticiones masivas, por lo que debió ser puesto fuera de línea por varias horas.
Según declaraciones del subjefe del organismo, Gediminas Vysniauskis, los ataques habrían [...]

Hacker tiene en vilo a San Francisco

Un “hacker” informático y extrabajador del gobierno de la ciudad de San Francisco tiene en vilo a esta localidad tras manipular y ocultar la clave de acceso a una red informática de información confidencial.
Terry Childs, que será acusado formalmente hoy, manipuló un nuevo sistema informático conocido como FiberWAN en el que las autoridades de la [...]

Solucionan un error en Unix presente desde 1975

Se han dado prisa. Un desarrollador de OpenBSD descubrió y reparó hace poco un bug que estaba presente en una versión AT&T de Unix desde hace 33 años!!
OpenBSD es una variante del Berkeley Software Distribution (BSD), un sistema operativo basado en Unix, de código abierto y bastante utilizado. Entre sus variantes están OpenBSD, FreeBSD y [...]

Gmail protege a los usuarios de PayPal y eBay

Gmail ha dado un paso importante en la protección contra prácticas de phishing a usuarios de los servicios PayPal y eBay. ¿Cómo? Bloqueando todos los correos no oficiales de ambas compañías. Para ello, Google echa mano de la tecnología de autenticación de correo electrónico DomainKeys y DomainKeys Identified Mail (DKIM):
DomainKeys y DKIM abordan el extendido [...]