hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
19 de Noviembre de 2008, 12:35:14
Noticias: Privacidad - ¿Necesitas que se depure cierta informacion en nuestro portal?
Para ver este enlace Registrate o Inicia Sesion
> leer aqui

+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Bugs y Exploits (Moderadores: vengador de las sombras, >> s E t H <<)
| | |-+  Exploit demuestra vulnerabilidad de los sistemas de actualización automática
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Exploit demuestra vulnerabilidad de los sistemas de actualización automática  (Leído 195 veces)
CHR0N05
Colaborador
****
Desconectado Desconectado

Mensajes: 1,662


Chronos es Dios de Dioses!!...


Ver Perfil WWW
« : 31 de Julio de 2008, 08:55:12 »

Un nuevo exploit (programa malicioso que ataca alguna vulnerabilidad de otros) ha puesto al descubierto que los servicios de actualización automática de distintos paquetes de software son susceptibles de tener grietas por donde se puede colar código malicioso (malware) a tu equipo. El exploit de nombre Evilgrade y reportado por Infobyte Security Research, está diseñado como un marco modular que acepta plugins capaces de montar ataques en una variedad de programas que cuentan con el sistema de actualización automática como Java, Winzip, Winap, MacOS, OpenOficce, iTunes, la barra de herramienta de LinkedIn, Download Accelerator, Notepad++ y Speedbit. Lo anterior deja en evidencia que si bien resulta muy atractivo utilizarlos (algo que los usuarios de Firefox disfrutan, por ejemplo) pueden terminar jugándonos una mala pasada.

El exploit funciona como si fuera una verdadera actualización del programa y en lugar del parche correspondient e se envía e instala el malware en el equipo, que va desde simples troyanos hasta keyloggers que interceptan las contraseñas utilizadas en la máquina. Desde luego que el asunto no es tan sencillo y se requiere el paso del usuario por algún sitio web infectado con el exploit, pero tras la reciente vulnerabilidad en los DNS muchos sitios quedaron abiertos de par en par para recibir este malware.

La sugerencia preventiva es desactivar los sistemas de actualizacione s automáticas del software que utilizamos y estar al pendiente en los sitios web de estos programas cuando éstas se encuentren disponibles, optando por la descarga e instalación de las mismas de forma manual. Si bien por ahora el riesgo por Evilgrade puede ser mínimo nunca está de más la prevención, sobre todo si de nuestro software depende el buen desempeño de nuestra empresa o trabajo.


Para ver este enlace Registrate o Inicia Sesion
README Ecilgrade



Para ver este enlace Registrate o Inicia Sesion
Video Demostrativo del Exploit


Fuente: Cryptex
« Última modificación: 31 de Julio de 2008, 08:56:01 por CHR0N05 » En línea

SOLO LOS QUE DEJAN DE INTENTAR, FRACASARÁN...

Citar
public class firma{
     public static void main(String[] args)    {
           hackerxsiempre .net HxS= new hackerxsiempre();

            cph.friends.Wa esWaes waesx2 = new cph.friends.Wa esWaes();

            System.out.pri ntln(""+ HxS.
Para ver este enlace Registrate o Inicia Sesion
foro()
);

             System.out.pri ntln(""+ HxS.
Para ver este enlace Registrate o Inicia Sesion
Convocatoria_E Zine()
);

            System.out.pri ntln (waesx2.firma("Java lover"));
}}
Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online