Contacto
Scroll Down
//

Vulnerabilidad Crítica en Microsoft Exchange compromete información y sistemas en México

¿Qué es ProxyLogon? ProxyLogon es una vulnerabilidad la cual se empezó a escuchar a inicios de Marzo, esta vulnerabilidad fue descubierta y utilizada por criminalidades chinos, el objetivo de estos atacantes era robar información al gobierno de Estados Unidos. Microsoft no detecto esta vulnerabilidad hasta 2 meses después de haber sido utilizada con ello comprometiendo..

Ver más
  • 1,729 views
  • 0 Comment

CVE-2020–25213 ->Vulnerabilidad en WordPress afecta versiones menores a 6.9

Acerca de la vulnerabilidad: CVE-2020–25213: El complemento Administrador de archivos (wp-file-manager) anterior a la 6.9 para WordPress permite a los atacantes remotos cargar y ejecutar código PHP arbitrario porque cambia el nombre de un archivo de conector elFinder de ejemplo inseguro para que tenga la extensión .php. Esto, por ejemplo, permite a los atacantes ejecutar..

Ver más
  • 1,481 views
  • 0 Comment

Fact-Finding -> ¡Supuesto Hackeo a Santander México!

17 septiembre, 2020Categoría : FTT

El día de hoy 17 de septiembre al rededor de las 6:00 am nuestro centro de monitoreo detecto una publicación en twitter del usuario @bank_security, esta cuenta se encarga de investigar y publicar cualquier incidencia que tenga que ver con servicios bancarios. Dentro de la publicación realizada menciona: Un actor esta vendiendo 100,000 registros de..

Ver más
  • 1,284 views
  • 0 Comment

Fact-Finding -> Analizando el hackeo a Condusef

28 agosto, 2020Categoría : FTT

El pasado 6 de Julio del 2020 el sitio Condusef (  Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros ) se encontro bajo aun ataque en el cual el grupo hacktivista  Anonymous Mexico se audjudica el ataque. Para lo cual el equipo de TPX se dio a la tarea de..

Ver más
  • 973 views
  • 0 Comment

Herramienta: Hashcat 6.0.0 descifrando contraseñas

18 junio, 2020Categoría : Tools

Entrando a la sección de recuperación de contraseñas o crackeo de contraseñas encriptadas nos encontramos con la herramienta predominante en esa área Hashcat. Esta herramienta permite recuperar la contraseña en base a un hash almacenado tomando en cuenta que estas no se almacenan en texto plano. Dentro de este post revisaremos la instalación y el..

Ver más
  • 2,888 views
  • 0 Comment

Hashcat: La herramienta más poderosa en su nueva versión 6.0.0

17 junio, 2020Categoría : Noticias

Hashcat es una aplicación que permite la recuperación de las contraseñas, a partir del valor del hash para cada una de ellas. Si se tiene en cuenta el hecho de que no suelen almacenarse como texto plano en la base de datos, sino como su hash, esta herramienta ademas de ser una de las más..

Ver más
  • 1,719 views
  • 0 Comment

FBI | CISA: TOP 10 de CVE más explotados.

13 mayo, 2020Categoría : CVE Alert

Dos de las agencias mas importantes en el ámbito de la seguridad en Estado Unidos, publicaron  un top 10 de las vulnerabilidades de software mas utilizadas a lo largo de los últimos 4 años entre 2016 y 2019. El reporte emitido por  las autoridades del Departamento de  seguridad Informática Homeland y  Agencia de seguridad de..

Ver más
  • 1,573 views
  • 0 Comment

Actualiza tu framework SaltStack!!

11 mayo, 2020Categoría : CVE Alert

¿Qué es SaltStack? SaltStack/Salt es una herramienta de administración de configuración (CM) y orquestación, que habilita a los administradores de sistemas automatizar el aprovisionamiento de servidores y administración de tareas. SaltStack ha sido vulnerado El día 5 de mayo del presente año se ha dado a conocer que este gestor de configuraciones ha sido comprometido..

Ver más
  • 1,044 views
  • 0 Comment

Warning⚠ : Vulnerabilidad en iOS permite el robo de mensajes

1 mayo, 2020Categoría : Articulos

El pionero de la seguridad y autor del Jailbreak Siguza nos sigue sorprendiendo con sus grandes descubrimientos en el mundo de la seguridad en IOS, y el día de hoy nos ha traído una nueva versión 13.4.1 de IOS que permite realizar un robo de el historial de iMessage. Siguza expuso la vulnerabilidad en twitter:..

Ver más
  • 1,849 views
  • 0 Comment

Hackeando Windows con Dll Hijacking

¿Qué es DLL Hijacking? DLL Hijacking es un ataque que explota el algoritmo de búsqueda y carga de Windows, lo que permite a un atacante pueda inyectar código en una aplicación a través de la manipulación del disco. En otras palabras, simplemente poner un archivo DLL en el lugar correcto hace que una aplicación vulnerable..

Ver más
  • 2,172 views
  • 0 Comment

© tpx 2022 ~ Hacking-Ético/Ciber-Seguridad e Inteligencia

Contacto
Close