Via menéame he encontrado este magnífico tutorial (en inglés) sobre la forma de defenderse mediante el uso de iptables de algunos ataques comunes: address spoofing, ataques smurf, SYN flooding y algunos otros.
Blog personal de jmiguel.
Blog personal de jmiguel.
Via menéame he encontrado este magnífico tutorial (en inglés) sobre la forma de defenderse mediante el uso de iptables de algunos ataques comunes: address spoofing, ataques smurf, SYN flooding y algunos otros.
Copio la noticia de hispasec - una al dia, de ayer:
Un captcha es un gráfico que representa letras o números ligeramente deformados cuya utilidad reside en que un humano (a veces con un poco de esfuerzo) es capaz de interpretarlo, pero un ordenador no. Para ello son habituales los caracteres deformados con efectos de agua, colores poco contrastados entre las letras y el fondo, rayas de colores llamativos en los caracteres y cosas asi con el objeto de que ni siquiera un programa de OCR sea capaz de reconocer los caracteres.
A las pocas horas, al igual que sucedió con el nuevo explorer 7, se ha encontrado un bug (que no vulnerabilidad ya que no expone información sensible a terceros ni permite ejecución de código arbitrario) en Firefox 2.0 que hace el navegador se cierre. Según parece el bug fue corregido hace tiempo y se le conoce como torpedo de Zalewski.
Menos de 24 horas han pasado desde que se liberara de forma oficial la nueva version de Internet Explorer 7 y ya se ha encontrado el primer fallo de seguridad que le afecta. Según Secunia se ha encontrado una vulnerabilidad en el manejo de las URL de tipo ‘mhtml:’ de forma que es posible para un atacante acceder a documentos de otros servidores a traves del navegador afectado.
Un viejo bug de Internet Explorer está comenzando a explotarse de forma masiva según veo en Hispasec.
Parece que se ha encontrado una forma de tomar el control en menos de un minuto de casi cualquier equipo (Mac, Linux, Windows) por medio de la tarjeta wifi.
Segun leo en computerworld parece que se ha detectado un primer intento de aprovechar las ventajas y bajo coste de la voz sobre ip para realizar ataques de phising mas sofisticados que los actuales.