sábado, 21 de marzo de 2015

Certified Ethical Hacker v8 Español

Buenas.
He elaborado un curso de Certified Ethical Hacker v.8 y gracias a Segu-Info (Argentina) está disponible para todos.
El contenido obedece fielmente a los módulos de capacitación de esta certificación:

1 Introducción
2 Reconocimiento
3 Escaneo
4 Enumeración
5 Hackeo al Sistema
6 Troyanos
7 Virus y Gusanos
8 Sniffers
9 Ingeniería Social
10 Denegación de Servicio
11 Session Hijacking
12 Hackeando Servidores Web
13 Hackeando Aplicaciones Web
14 SQL Injection
15 Hackeando Redes Inalámbricas
16 Hackeando Plataformas Móviles
17 Evadiendo IDS, Firewalls y Honeypots
18 Desbordamiento de búfer
19 Criptografía
20 Test de Intrusión

Este material se lo puede descargar desde: /https://segu-info.com.ar/terceros/
Mirror: https://drive.google.com/file/d/0BzW8eHzJq3csSERUT1ZoT19mUXM/
Curso Certified Ethical Hacking (C|EH)
Julio Iglesias Pérez, ISO/IEC 27001 Lead Implementer   zip-pdf (125.00) 18/03/2015

lunes, 16 de marzo de 2015

Boletin de Seguridad Microsoft - Marzo 2015

Nuevos boletines de seguridad
Microsoft publica los siguientes 14 boletines de seguridad para vulnerabilidades recientemente descubiertas:
ID del boletín
Título del boletín
Calificación máxima de la gravedad
Impacto de la vulnerabilidad
Se requiere reinicio
Software afectado
Actualización de seguridad acumulada para Internet Explorer (3032359)
Crítica
Ejecución del código remoto
Requiere reiniciar
Internet Explorer 6, Internet Explorer 7, Internet Explorer 8, Internet Explorer 9, Internet Explorer 10 e Internet Explorer 11 en los clientes Microsoft Windows y servidores Windows afectados.
La vulnerabilidad en el motor de secuencia en VBScript podría permitir la ejecución remota del código (3040297)
Crítica
Ejecución del código remoto
Puede requerir reinicio
Las versiones afectadas del motor de scripting VBScript en Windows Server 2003, Windows Vista y Windows Server 2008.
Las vulnerabilidades en Microsoft Windows podrían permitir la ejecución de código remoto (3041836)
Crítica
Ejecución del código remoto
Puede requerir reinicio
Todas las versiones compatibles de Microsoft Windows.
Las vulnerabilidades en el controlador de fuentes en Adobe podrían permitir la ejecución remota del código (3032323)
Crítica
Ejecución del código remoto
Requiere reiniciar
Todas las versiones compatibles de Microsoft Windows.
Las vulnerabilidades en Microsoft Office podrían permitir la ejecución de código remoto (3038999)
Crítica
Ejecución del código remoto
Puede requerir reinicio
Todas las ediciones compatibles de Microsoft Office 2007, Office 2010, Office 2013 y Office 2013 RT, Microsoft Word Viewer, Microsoft Excel Viewer, el Paquete de compatibilidad de Microsoft Office, Microsoft SharePoint Server 2007, Microsoft SharePoint Server 2010, Microsoft SharePoint Server 2013, Microsoft Office Web Apps 2010 y Microsoft Office Web Apps 2013.
Vulnerabilidades en el controlador en modo kernel podrían permitir la elevación de privilegios (3034344)
Importante
Elevación de privilegios
Requiere reiniciar
Todas las versiones compatibles de Microsoft Windows.
La vulnerabilidad en el procesamiento de PNG podría permitir la divulgación de la información (3035132)
Importante
Divulgación de la información
Puede requerir reinicio
Todas las versiones compatibles de Microsoft Windows.
Vulnerabilidades en Windows Kernel podrían permitir la elevación de privilegios (3038680)
Importante
Elevación de privilegios
Requiere reiniciar
Todas las versiones compatibles de Microsoft Windows.
Las vulnerabilidades en Windows Exchange Server podrían permitir la elevación de privilegios (3040856)
Importante
Elevación de privilegios
No es necesario reiniciar
Todas las ediciones compatibles de Microsoft Exchange Server 2013.
La vulnerabilidad en NETLOGON podría permitir la suplantación de identidad (3002657)
Importante
Falsificación
Requiere reiniciar
Todas las ediciones compatibles de Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows 2012 y Windows 2012 R2.
Una vulnerabilidad en el programador de tareas de Windows podría permitir una desviación de las funciones de seguridad (3030377)
Importante
Desviación de la función de seguridad
Requiere reiniciar
Todas las ediciones compatibles de Windows 7, Windows Server 2008 R2, Windows 8, Windows Server 2012, Windows RT, Windows 8.1, Windows Server 2012 R2 y Windows RT 8.1.
La vulnerabilidad en el componente decodificador de fotos de Windows podría permitir la divulgación de la información (3035126)
Importante
Divulgación de la información
Puede requerir reinicio
Todas las ediciones compatibles de Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2, Windows 8, Windows Server 2012, Windows RT, Windows 8.1, Windows Server 2012 R2 y Windows RT 8.1.
Una vulnerabilidad en el Protocolo del escritorio remoto podría permitir la negación de servicio (3039976)
Importante
Negación de servicio
Requiere reiniciar
Todas las ediciones compatibles de Windows 7, Windows 8, Windows Server 2012, Windows 8.1 y Windows 2012 R2.
Una vulnerabilidad en Schannel podría permitir una desviación de las funciones de seguridad (3046049)
Importante
Desviación de la función de seguridad
Requiere reiniciar
Todas las versiones compatibles de Microsoft Windows.
 Los resúmenes para nuevos boletines se pueden encontrar enhttp://technet.microsoft.com/security/bulletin/MS15-mar.


viernes, 6 de marzo de 2015

Documento estratégico sobre la Seguridad en redes de Microsoft Azure, versión 3

Buenas.
Microsoft actualizó el documento estratégico de Seguridad Nativa de Azure.


El Documento puede descargarse desde acá

sábado, 14 de febrero de 2015

Boletín seguridad Microsoft - febrero 2015


Cuál es el objetivo de esta alerta?

Esta alerta le ofrece una descripción general de los nuevos boletines de seguridad publicados el 10 de febrero de 2015. Los nuevos boletines de seguridad se publican mensualmente para hacer frente a vulnerabilidades de los productos.


Nuevos boletines de seguridad

Microsoft publica los siguientes nueve (9) boletines de seguridad para vulnerabilidades recientemente descubiertas:


ID del boletín
 
Título del boletín
 
Calificación máxima de la gravedad
 
Impacto de la vulnerabilidad
 
Se requiere reinicio
 
Software afectado


MS15-009
 
Actualización de seguridad para Internet Explorer (3034682)
 
Crítica
 
Ejecución del código remoto
 
Requiere reiniciar
 
Internet Explorer 6, Internet Explorer 7, Internet Explorer 8, Internet Explorer 9, Internet Explorer 10 e Internet Explorer 11 en los clientes Microsoft Windows y servidores Windows afectados.


MS15-010
 
Las vulnerabilidades en el controlador en modo de kernel de Windows podrían permitir la ejecución remota del código (3036220)
 
Crítica
 
Ejecución del código remoto
 
Requiere reiniciar
 
Todas las ediciones compatibles de Microsoft Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2, Windows 8, Windows Server 2012, Windows RT, Windows 8.1, Windows Server 2012 R2 y Windows RT 8.1.


MS15-011
 
La vulnerabilidad en Group Policy podría permitir la ejecución de código remoto (3000483)
 
Crítica
 
Ejecución del código remoto
 
Requiere reiniciar
 
Todas las ediciones compatibles de Microsoft Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2, Windows 8, Windows Server 2012, Windows RT, Windows 8.1, Windows Server 2012 R2 y Windows RT 8.1.


MS15-012
 
Las vulnerabilidades en Microsoft Office podrían permitir la ejecución de código remoto (3032328)
 
Importante
 
Ejecución del código remoto
 
Puede requerir reinicio
 
Todas las ediciones compatibles de Microsoft Excel 2007, Microsoft Word 2007, Microsoft Office 2010, Microsoft Excel 2010, Microsoft Word 2010, Aplicaciones Web de Microsoft 2010, Microsoft Excel 2013, Microsoft Word Viewer, Microsoft Excel Viewer y el Paquete de compatibilidad de Microsoft Office.


MS15-013
 
Una vulnerabilidad en Microsoft Office podría permitir una desviación de las funciones de seguridad (3033857)
 
Importante
 
Desviación de la función de seguridad
 
Puede requerir reinicio
 
Todas las ediciones compatibles de Microsoft Office 2007, Microsoft Office 2010 y Microsoft Office 2013.


MS15-014
 
Una vulnerabilidad en Group Policy podría permitir una desviación de las funciones de seguridad (3004361)
 
Importante
 
Desviación de la función de seguridad
 
Requiere reiniciar
 
Todas las versiones compatibles de Microsoft Windows.


MS15-015
 
Una vulnerabilidad en Microsoft Windows podría permitir la elevación de privilegios (3031432)
 
Importante
 
Elevación de privilegios
 
Requiere reiniciar
 
Todas las ediciones compatibles de Microsoft Windows 7, Windows Server 2008 R2, Windows 8, Windows 2012, Windows RT, Windows 8.1, Windows 2012 R2 y Windows RT 8.1.


MS15-016
 
La vulnerabilidad en Microsoft Graphics Component podría permitir la divulgación de la información (3029944)
 
Importante
 
Divulgación de la información
 
Puede requerir reinicio
 
Todas las versiones compatibles de Microsoft Windows.


MS15-017
 
Una vulnerabilidad en Virtual Machine Manager podría permitir la elevación de privilegios (3035898)
 
Importante
 
Elevación de privilegios
 
Requiere reiniciar
 
Actualización acumulativa 4 de Microsoft System Center Virtual Machine Manager 2012 R2.


Los resúmenes para nuevos boletines se pueden encontrar en http://technet.microsoft.com/security/bulletin/MS15-feb.

miércoles, 14 de enero de 2015

Boletín de seguridad de Microsoft - Enero de 2015

¿Cuál es el objetivo de esta alerta?

Esta alerta le ofrece una descripción general de los nuevos boletines de seguridad publicados el 13 de enero de 2015. Los nuevos boletines de seguridad se publican mensualmente para hacer frente a vulnerabilidades críticas de los productos. 
Nuevos boletines de seguridad
Microsoft publica los siguientes ocho (8) boletines de seguridad para vulnerabilidades recientemente descubiertas:
ID del boletín
Título del boletín
Calificación máxima de
la gravedad

Impacto de la vulnerabilidad
Se requiere reinicio
Software afectado
MS15-001
Una vulnerabilidad en la Memoria caché para la compatibilidad de aplicaciones de Windows podría permitir la elevación de privilegios (3023266)
Importante
Elevación de privilegios
Requiere reiniciar
Todas las ediciones compatibles de Windows 7, Windows Server 2008 R2, Windows 8, Windows Server 2012, Windows RT, Windows 8.1, Windows Server 2012 R2 y Windows RT 8.1.
MS15-002
La vulnerabilidad en el Servicio Telnet de Windows podría permitir la ejecución remota del código (3020393)
Crítica
Ejecución del código remoto
Puede requerir reinicio
Todas las versiones compatibles de Microsoft Windows.
MS15-003
Una vulnerabilidad en el Servicio del perfil de usuarios de Windows podría permitir la elevación de privilegios (3021674)
Importante
Elevación de privilegios
Puede requerir reinicio
Todas las versiones compatibles de Microsoft Windows.
MS15-004
Una vulnerabilidad en los Componentes de Windows podría permitir la elevación de privilegios (3025421)
Importante
Elevación de privilegios
Puede requerir reinicio
Todas las ediciones compatibles de Windows Vista, Windows 7, Windows 2008 R2, Windows 8, Windows Server 2012, Windows RT, Windows 8.1, Windows Server 2012 R2 y Windows RT 8.1.
MS15-005
Vulnerabilidad en el Servicio de reconocimiento de la ubicación de la red podría permitir la desviación de las funciones de seguridad (3022777)
Importante
Desviación de la función de seguridad
Requiere reiniciar
Todas las ediciones compatibles de Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2, Windows 8, Windows Server 2012, Windows 8.1 y Windows Server 2012 R2.
MS15-006
Una vulnerabilidad en los Reportes de error de Windows podría permitir una desviación de las funciones de seguridad (3004365)
Importante
Desviación de la función de seguridad
Puede requerir reinicio
Todas las ediciones compatibles con Windows 8, Windows Server 2012, Windows RT, Windows 8.1, Windows Server 2012 R2 y Windows RT 8.1
MS15-007
Una vulnerabilidad en la Implementación RADIUS del servidor de políticas de red podría provocar la negación de servicio (3014029)
Importante
Negación de servicio
Puede requerir reinicio
Todas las ediciones compatibles de Windows Server 2003, Windows Server 2008 (con exclusión de Itanium), Windows Server 2008 R2 (excluyendo Itanium), Windows Server 2012 y Windows Server 2012 R2.
MS15-008
La vulnerabilidad en el controlador en modo kernel de Windows podría permitir la elevación de privilegios (3019215)
Importante
Elevación de privilegios
Requiere reiniciar
Todas las ediciones compatibles de Windows Server 2003, Windows Vista, Windows Server 2008 (con exclusión de las ediciones Itanium), Windows 7, Windows Server 2008 R2 (excluyendo ediciones Itanium), Windows 8, Windows Server 2012, Windows RT, Windows 8.1, Windows Server 2012 R2 y Windows RT 8.1.

lunes, 17 de noviembre de 2014

Technet Wiki Español

Estimados.
Estamos trabajando con el equipo de TechNet Wiki Ninjas para poder hacer crecer el Wiki en Español.
La página en la que estamos trabajando, recopilando los Wikis en español es: http://social.technet.microsoft.com/wiki/contents/articles/28435.articulos-technet-wiki-en-espanol-es-es.aspx
Invitamos a que escriban sus artículos Wiki siguiendo esta guía, y que vayan agregando libremente los datos en la página mencionada anteriormente.

Agradecemos su predisposición.

Saludos

miércoles, 15 de octubre de 2014

Boletín de seguridad de Microsoft - Octubre 2014

Como es costumbre del 14 de cada mes, Microsoft publicó el Boletín de Seguridad correspondiente a Octubre de 2014:
ID del boletín
Título del boletín
Clasificación máxima de la gravedad
Impacto de la vulnerabilidad
Requisito de reinicio
Software afectado
MS14-056
Actualización de seguridad acumulada para Internet Explorer (2987107)
Crítico
Ejecución del código remoto
Requiere reiniciar
Internet Explorer en todas las versiones compatibles de Microsoft Windows.
MS14-057
Las vulnerabilidades en .NET Framework podrían permitir la ejecución de código remoto (3000414)
Crítico
Ejecución del código remoto
Puede requerir reinicio
Microsoft .NET Framework 2.0 Service Pack 2, .NET Framework 3.5, .NET Framework 3.5.1, .NET Framework 4, y .NET Framework 4.5/4.5.1/4.5.2 en versiones afectadas de Microsoft Windows.
MS14-058
La vulnerabilidad en los controladores en modo kernel podrían permitir la ejecución remota de código (3000061)
Crítico
Ejecución del código remoto
Requiere reiniciar
Todas las versiones soportadas de Microsoft Windows.
MS14-059
Una vulnerabilidad en ASP.NET MVC podría permitir la omisión de característica de seguridad (2990942)
Importante
Omisión de característica de seguridad
Puede requerir reinicio
ASP.NET MVC 2.0, ASP.NET MVC 3.0,
ASP.NET MVC 4.0,
ASP.NET MVC 5.0 y
ASP.NET MVC 5.1.
MS14-060
La vulnerabilidad en Windows  OLE podría permitir la ejecución de código remoto (3000869)
Importante
Ejecución del código remoto
Puede requerir reinicio
Todas las versiones soportadas de Microsoft Windows, excepto Windows Server 2003
MS14-061
La vulnerabilidad en Microsoft Word y Office Web Apps podría permitir la ejecución remota de código (3000434)
Importante
Ejecución del código remoto
Puede requerir reinicio
Microsoft Word 2007, Office 2007, Word 2010, Office 2010, Office para Mac 2011, Office Compatibility Pack, Word Automation Services y Office Web Apps Server 2010.
MS14-062
La vulnerabilidad en el servicio Message Queuing podría permitir la elevación de privilegios (2993254)
Importante
Elevación de privilegio
Requiere reiniciar
Microsoft Windows Server 2003
MS14-063
La vulnerabilidad en el controlador de partición disco FAT32 podría permitir la elevación de privilegios (2998579)
Importante
Elevación de privilegio
Requiere reiniciar
Microsoft Windows Server 2003, Windows Vista y Windows Server 2008.