martes, 7 de septiembre de 2010

Los 10 mejores sitios para descargar películas gratis

Señores, quiero compartir estos sitios... pues para que se distraigan un poco y todo lo demas...


Buena parte de los internautas descarga películas desde la web, y, no es que este apoyando la piratería, debemos reflejar los intereses de los usuarios, por lo que recomiendo a continuación diez sitios donde se pueden encontrar películas tanto en idioma español, español latino o ingles subtitulado.

La mayoría estará de acuerdo en que los métodos más efectivos y rápidos son sin duda las descargas directas y la visualización online. En estos links encontrarán descargas disponibles desde sitios como Megaupload, Rapidshare, etc., y alguna que otra web con enlaces hacia películas en formato Torrent.

He aquí nuestra lista, pero nos gustaría que me cuenten ¿cuál es su sitio favorito para bajarse pelis y por qué? y ¿cómo prefieren descargarlas?

1- http://www.peliculasyonkis.com/

2- http://forodescargadirecta.net/

3- http://www.newtorrents.info/movies

4- http://www.tudescargadirecta.com/categorias/peliculas-dvdrip.html

5- http://www.directoriow.com/c_Peliculas_Movies_Series_TV_1.html

6- http://condescargadirecta.com/

7- http://www.dpelicula.net/

8- http://www.peliculasrapidshare.com.ar/

9- http://www.damedivx.com/

10- http://www.emuleland.net/

Saludos

Seguinfcol.blogspot.com

Software para auditoría de software instalado

Los motivos por los que puede ser necesaria una auditoría de software en una empresa pueden ser de lo más variopinto, desde un simple control rutinario como parte del cumplimiento del control 15.1.2 sobre derechos de propiedad intelectual, pasando por una actividad programada como política de la organización o por un peritaje en busca de software pirata.

Cuando surge la necesidad de realizar la auditoría de este tipo, son varios los factores que se han de tener en cuenta de cara a la selección del producto más adecuado. Estos factores, entre otros, pueden ser:
  • Parque de PCs: Número de PCs objeto de la auditoría
  • Privilegios sobre los PCs a Auditar: Si el responsable de realizar la auditoría dispone de privilegios de Administración y en tal caso, si la instalación por defecto de cada PC dispone de un password de administración único por cada PC.
  • Impacto en PC auditado: se ha de considerar si el impacto sobre el PC auditado debe ser mínimo.
Contenido completo en el Blog de Miguel Angel Hernandez

Infección Virus a través de Redes Sociales



La infección de virus a través de redes sociales como Hi5, FaceBook, Twitter o Myspace va en aumento, y la propagación del gusano Koobface a finales del 2008 en la red social facebook es muestra de ello, la principal razón para el alto numero de infectados por este medio es la confianza que se tiene en nuestros contactos, nadie sospechara de un enlace enviado por un familiar o amigo cercano, es por eso que quiero compartir con todos ustedes este vídeo creado por el laboratorio ESET en latinoamericana donde nos muestran el funcionamiento de un virus que se reproduce atravez de facebook.

Dale “click derecho/mostrar todo” para ver bien el vídeo.

Descargar Video (click derecho” guardar enlace como”)

Ademas de los Tips de Seguridad para Facebook debemos agregar a la lista de recomendaciones, los típicos consejos que siempre damos pero que pocos siguen:

Siguiendo estos pasos estarás libre de infecciones por medio de las redes sociales.
--
http://seguinfcol.blogspot.com

Malware alojado en sitio de proyectos Google Code

Hackers maliciosos están usando el repositorio Google Code para alojar troyanos, backdoors y keyloggers de robo de contraseñas, según informan investigadores de Zscaler.

Los investigadores encontraron un proyecto malicioso alojado en el sitio gratuito de Google Code con más de 50 ejecutables de malware almacenados en la sección de descargas del proyecto.

Según Umesh Wanve de Zscaler, la mayor parte de los archivos son ejecutables junto con archivos comprimidos ".rar".
La fecha de los archivos muestra que fueron subidos durante el mes pasado. Esto sugiere que un atacante está usando activamente este servicio gratuito para propagar malware.
Wanve dice que el primer archivo malicioso fue subido el 24 de junio de 2010 y aun estaba activo a fin de agosto de este año, probando que Google es lento para encontrar y eliminar proyectos maliciosos.

Paul Roberts de Threatpost informa que desde entonces el sitio [de ese proyecto] ha sido eliminado.

Autor: Ryan Naraine
Fuente: Blogs ZDNet

Los otros módulos de Metasploit

Muchos ven Metasploit Framework "sólo" como un conjunto enorme de exploits preparados y utilidades para el desarrollo de los mismos. Es verdad que gran parte se trata de eso, pero también cuenta con un amplio abanico de herramientas auxiliares que no siempre están dirigidas al uso o desarrollo de exploits como tal.

En este caso vamos a ver desde msfconsole (versión v3.4.2-dev) algunos de los módulos denominados auxiliary. Podemos listarlos tecleando show auxiliary:


  • auxiliary/dos: Engloba fallos de denegación de servicio (Denial of Service - DoS), además de ataques que pueden realizarse a través de múltiples ví­as (TCP SYN flood, WiFi deauth flood o fakeap ...).
  • auxiliary/fuzzers: Fuzzers para diversos protocolos. La mayoría son muy básicos, pero hay algunos exóticos muy interesantes.
  • auxiliary/scanner: Escáners de todo tipo para un montón de objetivos, desde puertos (por SYN, ACK, "XMAS"...) hasta ftp / telnet / SMB (versiones) pasando por HTTP (directorios, obtención de información...), etc.
  • auxiliary/server: Módulos que proporcionan servidores ofreciendo varios tipos de servicios (algunos de carácter ofensivo, otros no tanto).
  • auxiliary/server/capture: Estos servidores en concretos se utilizan para, tras su ejecución, capturar credenciales (FTP, HTTP, POP3, SMB...). Podemos usarlos a modo de honeypot para falsear el servidor original y capturar usuarios / contraseñas, o para lo que se nos pueda ocurrir.
  • auxiliary/spoof: Suplantación (Spoofing) de cliente / servidor / datos / ... sobre diversos protocolos.
Esto es solo un pequeño resumen de algunos apartados. Os animo a que, si no lo habéis hecho ya, estudiéis los módulos auxiliares por vuestra cuenta porque se pueden encontrar utilidades realmente interesantes. En la propia página de Metasploit podréis consultar todos estos módulos auxiliares, junto con su descripción, referencias y parámetros.

Artí­culo por Alberto Ortega Llamas.

Cerca de 57000 páginas web falsas son creadas semanalmente



Un estudio realizado por Panda Labs, en el cual se monitoreó una enorme cantidad de url´s, ha arrojado cifras alarmantes: cerca de 57000 páginas web falsas son creadas con periodicidad semanal, con el fin de engañar a los usuarios e infectar sus ordenadores. Además se utilizan técnicas SEO para indexar y posicionar bien estas falsas páginas web, con el objetivo de ubicarlas en los primeros lugares de los buscadores y así, hacerlas más atractivas a los usuarios que diariamente navegan en Internet.

Para lograr engañar a los usuarios, los ciberdelincuentes utilizan nombres de marcas e instituciones conocidas, como bancos (cerca del 65% de la población de páginas web falsas), sitios de compras online (cerca del 27% de la población de sitios web falsos) y demás servicios que se ofrecen en Internet. El objetivo es obtener datos privados, contraseñas y logins de los usuarios, utilizando formularios en estas páginas web o mediante la descarga de algún documento que se encuentre en dichos sitios web, lo cual infecta con malware los equipos informáticos.

Como comentábamos, se utilizan marcas reconocidas mundialmente y palabras clave de alta rotación para lograr un posicionamiento increíble y así engañar a una gran cantidad de usuarios. Según el estudio de Panda Labs, las marcas más utilizadas por los ciberdelincuentes para lograr su cometido, son las siguientes: Paypal, Bank of America, eBay, Western Union y Visa. Según el estudio, la tendencia de operación ha cambiado con respecto al año pasado -en el cual los e-mails con enlaces maliciosos eran la estrategia-, este año el Black Hat SEO se ha convertido en la técnica más usada por los ciberdelincuentes.

Se recomienda ampliamente tipear la dirección de su banco, de su sitio de compras online o de su sistema de pago online, directamente desde su browser y evitar las búsquedas por Internet, así como verificar el icono de seguridad (un pequeño candado) en la parte posterior de los browser para evitar este tipo de engaño.
--
SeguInfCol

lunes, 6 de septiembre de 2010

Investigadores revelarán múltiples vulnerabilidades en septiembre

Parece que el área de seguridad de algunas empresas tendrá mucho trabajo en septiembre. Un grupo llamado Abysssec Security anunció que a partir de mañana empezarán a publicar los detalles de una gran variedad de vulnerabilidades.

Por ahora la información es escasa, pero el grupo asegura que darán a conocer vulnerabilidades zero-day (que todavía no han sido corregidas) en aplicaciones como Microsoft Excel, Internet Explorer, Microsoft Codecs y cPanel. También mencionan que publicaran los detalles y pruebas de concepto de vulnerabilidades que afectan a productos de Mozilla, Sun, Apple, Adobe, HP y otras empresas.

Abysssec Security planea publicar (Month Of Abysssec Undisclosed Bugs) los detalles de estas vulnerabilidades a lo largo de septiembre. Lo más preocupante es que dicen contar con una colección de “zero-days”, por lo que los usuarios de los productos que resulten afectados estarán vulnerables hasta que el respectivo desarrollador lance un parche.

Obviamente los atacantes no perderán la oportunidad de sacar ventaja de estos datos, así que habrá que estar muy alerta de la información que se divulgue.

Fuente: Open Security