But incidents involving SSNs, addresses, birth dates were smaller than in previous years.
from Dark Reading: https://ift.tt/2KNc9pt
via IFTTT
But incidents involving SSNs, addresses, birth dates were smaller than in previous years.
from Dark Reading: https://ift.tt/2KNc9pt
via IFTTT
NSA researchers took the Black Hat stage to share details of how they developed and released the software reverse-engineering framework.
from Dark Reading: https://ift.tt/306fDKf
via IFTTT
Students continue to be weak links for schools and universities, according to data from security firm Malwarebytes.
from Dark Reading: https://ift.tt/2NblMBj
via IFTTT

I Shared My Phone Number. I Learned I Shouldn’t Have
A New York Times tech columnist asked security researchers what they could find out about him from just his cellphone number. Quite a lot, it turns out.
August 15, 2019 at 02:20PM
via Digg https://ift.tt/33BTxl2
from Dark Reading: https://ift.tt/2OUikND
via IFTTT
Si eres seguidor de Huawei, sabrás que la semana pasada la marca china celebró la Huawei Developers Conference 2019, un evento en el que tanto su nuevo sistema operativo, Harmony OS, como su capa de personalización, EMUI 10, acapararon todas las miradas. Sin embargo, más allá de estas dos novedades tan mediáticas, el evento dio para mucho más y unos días después, comienzan a surgir algunas de las innovaciones que
Entra en Andro4all para leer el artículo completo
Puedes unirte a nosotros en Twitter, Facebook o en Google+
¡Suscríbete a nuestro canal de YouTube!
Publicado recientemente en Andro4all
from Andro4all https://ift.tt/2YQfPAx
via IFTTT
Companies will never be 100% immune to cyberattacks. But by having a realistic view of the basics, starting with endpoint vulnerabilities, we can build for a safer future.
from Dark Reading: https://ift.tt/2z4bcUl
via IFTTT

Después de casi un año y medio desde el último lanzamiento, se presentó el lanzamiento del escáner de seguridad de red Nmap 7.80, diseñado para auditar la red e identificar servicios de red activos. La estructura incluye 11 nuevos scripts NSE para proporcionar automatización de varias acciones con Nmap. Se han actualizado las bases de datos de firmas para definir aplicaciones de red y sistemas operativos.
Para quienes desconocen de Nmap, deben saber que esa es una utilidad de código abierto que sirve para efectuar el rastreo de puertos. Fue creado originalmente para Linux aunque actualmente es multiplataforma. Se usa para evaluar la seguridad de sistemas informáticos, así como para descubrir servicios o servidores en una red informática, para ello Nmap envía unos paquetes definidos a otros equipos y analiza sus respuestas.
(adsbygoogle = window.adsbygoogle || []).push({});
Este software posee varias funciones para sondear redes de computadores, incluyendo detección de equipos, servicios y sistemas operativos. Estas funciones son extensibles mediante el uso de scripts para proveer servicios de detección avanzados, detección de vulnerabilidades y otras aplicaciones. Además, durante un escaneo, es capaz de adaptarse a las condiciones de la red incluyendo latencia y congestión de la misma.
Dentro de sus principales características se pueden destacar las siguientes:
Como fue mencionado al inicio, recientemente fue liberada una nueva versión de Nmap, en la cual el trabajo principal se ha centrado en mejorar y estabilizar la biblioteca Npcap, la cual es desarrollada para la plataforma Windows como reemplazo de WinPcap y utilizando la moderna API de Windows para organizar la captura de paquetes.
(adsbygoogle = window.adsbygoogle || []).push({});
Ademas, también se han realizado muchas mejoras menores en Nmap Scripting Engine (NSE) y sus bibliotecas asociadas. Nsock y Ncat han agregado soporte para sockets con direccionamiento AF_VSOCK, trabajando sobre virtio y utilizados para la interacción entre máquinas virtuales y el hipervisor.
Se implementó la definición del servicio adb (Android Debug Bridge), que está habilitado de forma predeterminada en muchos dispositivos móviles.
Otro de los cambios que se destacan de Nmap 7.80 es la adición de nuevos comandos NSE:
broadcast-hid-discoveryd: determina la presencia en la red local de dispositivos HID (dispositivo de interfaz humana) mediante el envío de solicitudes de difusión.broadcast-jenkins-discover: define los servidores de Jenkins en la red local mediante el envío de solicitudes de difusión.http-hp-ilo-info: extrae información de los servidores HP con soporte para la tecnología de control remoto iLO .http-sap-netweaver-leak: determina la disponibilidad del portal SAP Netweaver con la Unidad de gestión del conocimiento habilitada, lo que permite el acceso anónimo.https-redirect: identifica los servidores HTTP que redirigen las solicitudes a HTTPS sin cambiar el número de puerto.lu-enum: itera sobre los bloques lógicos (LU, unidades lógicas) de los servidores TN3270E.rdp-ntlm-info: extrae la información del dominio de Windows de los servicios RDP.smb-vuln-webexec: comprueba la instalación del servicio WebExService (Cisco WebEx Meetings) y la presencia de una vulnerabilidad que podría permitir la ejecución del código.smb-webexec-exploit: aprovecha una vulnerabilidad en WebExService para ejecutar código con privilegios de SYSTEM.ubiquiti-discovery: extrae información del servicio Ubiquiti Discovery y ayuda a determinar el número de versión.vulners: envía solicitudes a la base de datos de Vulners para verificar vulnerabilidades en función del servicio y la versión de la aplicación definida al iniciar Nmap.Para quienes estén interesados en poder instalar Nmap junto con sus demás herramientas en su sistema, podrán hacerlo siguiendo los pasos que compartimos a continuación.
Debido a que el lanzamiento de esta nueva versión de Nmap fue hace poco, son pocas las distribuciones que han actualizado ya a esta versión. Por lo que deben esperar algunos días.
Aun que podemos recurrir a la compilación del código fuente de la aplicación en nuestro sistema. El código lo podemos descargar y compilar ejecutando lo siguiente:
wget https://nmap.org/dist/nmap-7.80.tar.bz2 bzip2 -cd nmap-7.80.tar.bz2 | tar xvf - cd nmap-7.80 ./configure make su root make install
Para el caso de las distribuciones con soporte para los paquetes RPM, pueden realizar la instalación del paquete de Nmap 7.80 abriendo una terminal y ejecutando los siguientes comandos:
sudo rpm -vhU https://nmap.org/dist/nmap-7.80-1.x86_64.rpm sudo rpm -vhU https://nmap.org/dist/zenmap-7.80-1.noarch.rpm sudo rpm -vhU https://nmap.org/dist/ncat-7.80-1.x86_64.rpm sudo rpm -vhU https://nmap.org/dist/nping-0.7.80-1.x86_64.rpm
from Linux Adictos https://ift.tt/2H858P2
via IFTTT
Bixby es el nombre del amable asistente virtual creado por Samsung para sus dispositivos. Al principio, utilizarlo era complicado porque solo estaba disponible en inglés, pero, tras su aprendizaje del español, lo mejor es aprender a comunicarse con Bixby para aprovechar toda la ayuda que te ofrece. Ya te mostramos cómo podías sacarle más partido a tu Galaxy S10 con 10 trucos fáciles de poner en práctica. Ahora, es momento
Entra en Andro4all para leer el artículo completo
Puedes unirte a nosotros en Twitter, Facebook o en Google+
¡Suscríbete a nuestro canal de YouTube!
Publicado recientemente en Andro4all
from Andro4all https://ift.tt/2OYHmLH
via IFTTT
The majority of organizations surveyed find red team exercises more effective than blue team testing, research shows.
from Dark Reading: https://ift.tt/2YSdjd5
via IFTTT