WikiLeaks ha publicado un nuevo lote de la fuga en curso Vault 7 , esta vez detallando un supuesto proyecto de la CIA que permitió a la agencia convertir servidores de archivos de Windows en máquinas de ataque encubiertas que pueden infectar de forma silenciosa otros ordenadores de interés dentro de una red de destino.
Archivo de la etiqueta: Exploits
Más de 104.000 instalaciones de Samba son vulnerables a ataques en remoto
Según un aviso publicado el día de ayer, las versiones de Samba liberadas en los últimos siete años tienen una vulnerabilidad de ejecución de código en remoto que permite a un atacante subir y ejecutar código en una computadora objetivo. Dependiendo de las habilidades del hacker, este podría hasta hacerse con el control del sistema. Sigue leyendo
Hackers están introduciendo exploits en los ficheros de subtítulos
Investigadores de CheckPoint han descubierto ficheros de subtítulos específicamente diseñados para actuar como exploits, los cuales además pueden terminar teniendo consecuencias catastróficas para el usuario. Dichos exploits entran en acción cuando el usuario abre un fichero de subtítulos malicioso con reproductores de vídeo tan populares como Popcorn Time y VLC.
Un fallo en los servidores RADIUS permite a atacantes conectarse a la red

Un servidor RADIUS (Remote Authentication Dial-In User Service) es un protocolo utilizado para autorizar el acceso a la red basado en un usuario y una contraseña, más seguro que la conocida “clave del Wi-Fi, lo que le convierte en el sistema de autenticación más utilizado en entornos profesionales. Sin embargo, a pesar de su seguridad, aquellas redes basadas en FreeRADIUS pueden estar permitiendo a cualquiera acceder a la red debido a un fallo de seguridad recién descubierto. Sigue leyendo
Hackeando Windows 7 de 64 bits con EternalBlue y DoublePulsar todo desde Metasploit
Esta es una guía de como integrar EternalBlue + DoublePulsar exploits de la NSA a Metasploit. Hace algunos días se publicaba la noticia que el grupo ShadowBrokers había liberado una segunda publicación de exploits de la NSA, disponibles en el GitHub.