Mostrando entradas con la etiqueta Software. Mostrar todas las entradas
Mostrando entradas con la etiqueta Software. Mostrar todas las entradas
Adobe ha solucionado dos nuevas vulnerabilidades que afectan a sus programas Adobe Reader y Adobe Acrobat, tal y como ya os contábamos en nuestro anterior artículo, estas estaban siendo ampliamente utilizadas en Internet por los "cibercriminales".

El 20 de Febrero 2013 Adobe ha lanzado una actualización de emergencia, fuera del ciclo habitual de actualizaciones, para poner remedio a dichas vulnerabilidades.

Adobe nos recomienda las siguientes "actualizaciones" por orden de prioridad, verifica cuál es tu caso, y actúa en consecuencia.


PRIORITY AND SEVERITY RATINGS

Adobe categorizes these updates with the following priority ratings and recommends users update their installations to the newest versions:
ProductUpdated versionPlatformPriority rating
Adobe ReaderXI (11.0.02)Windows and Macintosh1
 X (10.1.6)Windows and Macintosh1
 9.5.4Windows and Macintosh1
 9.5.4Linux2
Adobe AcrobatXI (11.0.02)Windows and Macintosh1
 X (10.1.6)Windows and Macintosh1
 9.5.4Windows and Macintosh1

These updates address critical vulnerabilities in the software.

Actualizaciones

Adobe Reader users on Windows can also find the appropriate update here:
Adobe Reader users on Macintosh can also find the appropriate update here: Adobe Reader users on Linux can find the appropriate update here: ftp://ftp.adobe.com/pub/adobe/reader/unix/9.x/


Vía: Adobe Security Bulletin

DNSChef es una herramienta de seguridad especialmente orientada y destinada a profesionales de Seguridad dedicados a probar los limites de la seguridad de los Sistemas (Pentester) y/o aquellos investigadores que se dedican a analizar las muestras de "Malware".

En cualquiera de los contextos, DNSChef es un software capaz de ejecutar un DNS Proxy (también conocido como fake DNS), es decir, todo un sistema para manipular las tramas de peticiones / respuestas del protocolo DNS.

Con DNS Proxy puede interceptarse una petición DNS a un dominio ejemplo: www.miblog.com y redireccionar ese dominio a una IP local donde poder analizarla, o incluso inyectar una puerta trasera aprovechando alguna vulnerabilidad del navegador WEB.

La versión 0.2 ha introducido soporte para IPv6 por lo que hace de esta una herramienta muy interesante para probar la seguridad de los sistema con soporte IPv6.

Esta aplicación se encuentra desarrollada en Python por lo que puede ser ejecutada en cualquier plataforma que interprete dicho lenguaje de programación.

Cuando se ejecuta dnschef sin ningún tipo de parámetro esta funciona por defecto en el modo de proxy:

# ./dnschef.py

          _                _          __  
         | | version 0.2  | |        / _| 
       __| |_ __  ___  ___| |__   ___| |_ 
      / _` | '_ \/ __|/ __| '_ \ / _ \  _|
     | (_| | | | \__ \ (__| | | |  __/ |  
      \__,_|_| |_|___/\___|_| |_|\___|_|  
                   iphelix@thesprawl.org

[*] DNSChef started on interface: 127.0.0.1 
[*] Using the following nameservers: 8.8.8.8
[*] No parameters were specified. Running in full proxy mode


Por ejemplo, si se hace una simple consulta DNS tal que:
$ host -t A thesprawl.org
thesprawl.org has address 108.59.3.64



La aplicación mostrará una entrada tal que así:


[23:54:03] 127.0.0.1: proxying the response of type 'A' for thesprawl.org


Para más detalles, sobre la configuración y su utilización recomiendo visitar la página web del proyecto:

http://thesprawl.org/projects/dnschef/

Downloaddnschef-0.2.1.tar.gz
Size2.4 MB
DateJanuary 20th, 2013
Version0.2.1