Psybot es el nombre de una “nueva” botnet que ya tiene en carta a más de 100.000 máquinas, en su mayoría routers usuados para relaizar ataques de denegación de servicio (DDoS),que además analiza el tráfico de paquetes de las máquinas infectadas para sacar passwords e información personal de los propietarios. Los disipositivos tocados son en su mayoría routers con Linux Mipsel, con interfaz de admin ssshd (o telnet en DMZ) y con passwords débiles. Un documento interesante sobre Psybot:http://www.adam.com.au/bogaurd/PSYB0T.pdf
Actualizaciones recientes Página 2 RSS Ocultar hilos (threads) | Atajos de teclado
-
Botnet usado para DDoS
THIEFi
-
Paquetes retenidos en Ubuntu.
THIEFi
Si al hacer un sudo apt-get update seguido de un sudo apt-get upgrade nos salen una serie de paquetes retenidos y no fueron actualizados, cosa muy común si reseteamos la máquina en medio de una actualización a versiones superiores del sistema, podemos solucionarlo con:sudo apt-get dist-upgrade
y depende de la versión:
sudo apt-get full-upgrade
-
Arwest
Aunque se que la gente no lo usa mucho yo siempre recomiendo el comando aptitude.
aptitude safe-upgrade
o
aptitude dist-upgradePor qué aptitude? pues porque es algo más lento pero tiene una mejor resolución de dependencias, de hecho si algo no te va con apt-get hazlo con aptitude que casi seguro si que funciona :)
-
-
Firefox como herramienta de Seguridad.
THIEFi
Hace apenas un mes, Security Dabtabase, un site americano que publicó en su web una serie de extensiones que permitían utilizar firefox como una herramienta de auditoria de una manera rápida y eficaz, ahora saca una recopilación con aplicaciones que pueden ser usadas para test de penetración y” hacking ético”. La verdad es que son muy recomendables y muy fáciles y rápidas de usar al estar integradas en el navegador.
Algunas de las aplicaciones contenidas:ShowIP 0.8.14
People Search and Public Record Toolbar 1.0
Advanced Dork: 2.3.3.4
Firebug 1.3.2
Si prefieres bajarte todas las aplicaciones a la vez puedes hacerlo desde AQUI
-
Poner a punto Intrepid Ibex
arwest
Bueno, he visto un par de artículos por ahí sobre como poner a punto Ubuntu Intrepid Ibex nada más instalar, yo haré una versión muy muy rápida que será más una guía rápida que una explicación detallada. Ahí va:
Instalar build-essential para compilar todo lo demás:
$ sudo aptitude install build-essentialAhora vamos a instalar los extras de ubuntu, esos tan feos que no le gustan nada porque son restrictivos, muahahaha, empieza lo interesante:
$ sudo apt-get install ubuntu-restricted-extrasAhora le toca el turno al repositorio de mediabuntu que es bastante interesante por las aplicaciones que trae, merece la pena ;)
$ sudo wget http://www.medibuntu.org/sources.list.d/intrepid.list --output-document=/etc/apt/sources.list.d/medibuntu.listAñadimmos la llave para que no se queje.
$
sudo apt-get install medibuntu-keyring && sudo apt-get updateVamos al mplayer con sus codecs:
$ sudo apt-get install mplayerlibdvdcss2 libdvdread3ahora para arquitecturas i386 e i686:
$ sudo apt-get install w32codecsy para arquitecturas de 64:
sudo apt-get install w64codecsInstalamos algo de java, aunque con ubuntu-restricted ya tendremos la mayoría de los paquetes.
$ sudo apt-get install sun-java6-fonts sun-java6-jre sun-java6-pluginInstalamos las Microsoft Fonts
$ sudo apt-get install msttcorefonts$ sudo fc-cacheAdobe reader:
$ sudo apt-get install acroreadAMSN:
$ sudo apt-get install amsnamule:
$ sudo aptitude install amulevlc y smplayer:
$ sudo apt-get install vlc smplayerAhora vamos a por wine en su última versión:
$ sudo wget http://wine.budgetdedicated.com/apt/sources.list.d/intrepid.list -O /etc/apt/sources.list.d/winehq.list$ aptitude update
$aptitude install wine
$winecfg (para configurar wine)
Instalamos compresores y descompresores varios:
$ sudo apt-get install unrar rar p7zip-full unace unzipLe damos caña al virtualbox:
$ sudo apt-get install virtualbox-ose vboxgtk virtualbox-ose-guest-utilsPara poner un grub bonito:
$ sudo apt-get install startupmanagerY finalmente un lanzador de aplicaciones para gnome:
$ apt-get install gnome-doTeneis una versión muy ampliada del artículo donde yo omití cosas que no me parecieron importantes como cambiar la apariencia del winecfg, etc etc. Gracias a linuxhispano
-
Vulnerabilidad en Google Chrome beta!
THIEFi
Apenas unas horas después de que Google lanzara su navegador ya sobra quién se ponga a sacarle fallos.
Por el momento poco hace falta para dejar “KAO” a este simple navegador, basta con un hiperenlace a un protocolo inexistente no asociado a ningún programa.
Como prueba de ello basta con visitar un enlace que apunte a algo similar a: thiefi:% para que el navegador se cuelgue y se tenga que reiniciar, o también podemos teclearlo directamente en la barra de direcciones.

NOVA Informática 3:50 pm on Abril 22, 2009 Permalink |
definicion de bootnet y un video de desmotracion de su funcionamiento
http://www.informaticanova.com/NOTICIAS-SEGURIDAD-INFORMATICA/botnet-que-es-y-video-demostracion.html