<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Noticias on Hackpuntes</title><link>https://hackpuntes.com/es/categories/noticias/</link><description>Recent content in Noticias on Hackpuntes</description><generator>Hugo -- gohugo.io</generator><language>es-es</language><lastBuildDate>Mon, 05 Apr 2021 00:00:00 +0000</lastBuildDate><atom:link href="https://hackpuntes.com/es/categories/noticias/index.xml" rel="self" type="application/rss+xml"/><item><title>No, Facebook no ha sido hackeado ni ha tenido una brecha de seguridad</title><link>https://hackpuntes.com/es/posts/no-facebook-no-ha-sido-hackeado-ni-ha-tenido-una-brecha-de-seguridad/</link><pubDate>Mon, 05 Apr 2021 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/no-facebook-no-ha-sido-hackeado-ni-ha-tenido-una-brecha-de-seguridad/</guid><description>&lt;p&gt;Recientemente, ha saltado una noticia en diversos medios de comunicación y RRSS sobre una supuesta brecha de seguridad en Facebook que expondría la información de &lt;strong&gt;533 millones de personas&lt;/strong&gt; de todo el mundo, en concreto, sus números telefónicos y direcciones.&lt;/p&gt;
&lt;p&gt;Esta entrada tiene como finalidad &lt;strong&gt;dar a conocer el impacto real&lt;/strong&gt; de dicha brecha de seguridad (desde mi punto de vista) a aquellos usuarios que no tienen la posibilidad de acceder a ella o han sido mal informados por ciertos medios de comunicación o «Gurús» de la ciberseguridad de este país.&lt;/p&gt;</description></item><item><title>Hackpuntes Newsletter #3</title><link>https://hackpuntes.com/es/posts/hackpuntes-newsletter-3/</link><pubDate>Mon, 21 Oct 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackpuntes-newsletter-3/</guid><description>&lt;p&gt;Hola de nuevo, Pentesters!! Tercera entrega de esta serie de entradas, espero que os sea de ayuda. Esta newsletter cubre la semana del &lt;strong&gt;14 de octubre al 20 de octubre de 2019&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id="-herramienta"&gt;🧰 Herramienta&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://github.com/internetarchive/brozzler" target="_blank" rel="noopener noreferrer"&gt;Brozzler&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Brozzler en un &lt;strong&gt;rastreador web&lt;/strong&gt; distribuido desarrollado en Python que utiliza el navegador para buscar páginas y URL con el fin de extraer enlaces. Se diferencia con otras tecnologías de rastreo al interactuar mediante el navegador real y registrar las interacciones entre los servidores web y clientes.&lt;/p&gt;</description></item><item><title>Hackpuntes Newsletter #2</title><link>https://hackpuntes.com/es/posts/hackpuntes-newsletter-2/</link><pubDate>Mon, 14 Oct 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackpuntes-newsletter-2/</guid><description>&lt;p&gt;Hola Pentesters!! Segunda entrega de esta serie de entradas, espero que os sea de ayuda. Esta newsletter cubre la semana del &lt;strong&gt;07 de octubre al 13 de octubre de 2019&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id="-herramienta"&gt;🧰 Herramienta&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://github.com/vitalysim/totalrecon" target="_blank" rel="noopener noreferrer"&gt;TotalRecon&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Este &lt;strong&gt;script&lt;/strong&gt; no es una herramienta como tal, pero nos ayuda a instalar algunas de las mejores orientadas a la fase de reconocimiento.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Fast web fuzzer (ffuf)&lt;/li&gt;
&lt;li&gt;Dirsearch&lt;/li&gt;
&lt;li&gt;Findomain&lt;/li&gt;
&lt;li&gt;Httprobe&lt;/li&gt;
&lt;li&gt;Masscan&lt;/li&gt;
&lt;li&gt;Nmap&lt;/li&gt;
&lt;li&gt;Sublist3r&lt;/li&gt;
&lt;li&gt;WhatWeb&lt;/li&gt;
&lt;li&gt;Subjack&lt;/li&gt;
&lt;li&gt;Amass&lt;/li&gt;
&lt;li&gt;Waybackurls&lt;/li&gt;
&lt;li&gt;Meg&lt;/li&gt;
&lt;li&gt;GitGraber&lt;/li&gt;
&lt;li&gt;getJS&lt;/li&gt;
&lt;li&gt;LinkFinder&lt;/li&gt;
&lt;li&gt;MassDNS&lt;/li&gt;
&lt;li&gt;EyeWitness&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="-writeup"&gt;📝 Writeup&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://www.rahulr.in/2019/10/idor-to-rce.html" target="_blank" rel="noopener noreferrer"&gt;Referencia insegura a objeto que lleva a la ejecución de comandos&lt;/a&gt;
&lt;/p&gt;</description></item><item><title>Hackpuntes Newsletter #1</title><link>https://hackpuntes.com/es/posts/hackpuntes-newsletter-1/</link><pubDate>Mon, 07 Oct 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hackpuntes-newsletter-1/</guid><description>&lt;p&gt;Bienvenidos a la primera entrega de hackpuntes newsletter, semanalmente, iremos publicando todos los &lt;strong&gt;lunes&lt;/strong&gt; recursos valiosos para pentesters y bug bounty hunters.&lt;/p&gt;
&lt;p&gt;Este newsletter cubre la semana del &lt;strong&gt;30 de septiembre al 6 de octubre de 2019&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id="-herramienta"&gt;🧰 Herramienta&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://github.com/chrispetrou/HRShell" target="_blank" rel="noopener noreferrer"&gt;HRShell&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Es una &lt;strong&gt;shell reversa&lt;/strong&gt; capaz de ejecutar servidores HTTP/HTTPS con generación de certificados SSL «sobre la marcha», permite la configuración de proxy en el cliente y es fácilmente extensible. Ha sido desarrollado con Flask y es multiplataforma, muy buena herramienta para nuestras tareas de post-explotación.&lt;/p&gt;</description></item><item><title>Las 4 estaciones de Sidertia</title><link>https://hackpuntes.com/es/posts/las-4-estaciones-de-sidertia/</link><pubDate>Sun, 29 Sep 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/las-4-estaciones-de-sidertia/</guid><description>&lt;p&gt;Otoño,Invierno,Primavera,Verano…. y La Tierra completó su movimiento de traslación.&lt;/p&gt;
&lt;p&gt;return &amp;lt;-365&amp;gt; …Hola, me llamo Pedro de recursos humanos de la empresa &lt;strong&gt;&lt;a href="https://www.sidertia.com/" target="_blank" rel="noopener noreferrer"&gt;SIDERTIA&lt;/a&gt;
&lt;/strong&gt;,hemos recibido un Curriculum tuyo que nos ha parecido de interés&lt;/p&gt;
&lt;p&gt;… .. / . .-. . … / -.-. .- .–. .- –.. / -.. . / .-.. . . .-. / . … – — –..– – . / . … – .- — — … / -… ..- … -.-. .- -. -.. — / . -. / .– .– .– .-.-.- … .. -.. . .-. – .. .- .-.-.- -.-. — — .-.-.&lt;/p&gt;</description></item><item><title>LIVING C1B3RWALL</title><link>https://hackpuntes.com/es/posts/living-c1b3rwall/</link><pubDate>Mon, 22 Jul 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/living-c1b3rwall/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/living-c1b3rwall/living-c1b3rwall_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/living-c1b3rwall/living-c1b3rwall_banner.webp" alt="LIVING C1B3RWALL" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;A primeros de Diciembre de este pasado año, me llamó la atención un twitter en el que ví algo que ponía &lt;strong&gt;C1B3RWALL&lt;/strong&gt; ,por lo que mi curiosidad hizo que me pusiera a indagar que era aquello .Quedé sorprendido por lo encontrado en el mismo: EL primer evento Nacional de &lt;strong&gt;Ciberseguridad&lt;/strong&gt; convocado por la Policía Nacional de nuestro país con la colaboración de la &lt;strong&gt;Universidad Autónoma de Madrid,&lt;/strong&gt;( Instituto de Ciencias Forenses y de la Seguridad )a realizar en el mismo vientre donde El Cuerpo engendra a todos los Policías Nacionales de España, La academia de Policía Nacional de Ávila.&lt;/p&gt;</description></item><item><title>365 retos de Ciberseguridad junto a SIDERTIA</title><link>https://hackpuntes.com/es/posts/365-retos-de-ciberseguridad-junto-a-sidertia/</link><pubDate>Thu, 29 Nov 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/365-retos-de-ciberseguridad-junto-a-sidertia/</guid><description>&lt;p&gt;Normalmente, suelo escribir entradas técnicas relacionadas con la Ciberseguridad, pero hoy, me vais a permitir hacer un paréntesis en las entradas del blog para hablaros sobre &lt;strong&gt;mi primer año dedicándome profesionalmente a la Ciberseguridad&lt;/strong&gt;, ya que hoy, 29 de noviembre de 2018, se cumple exactamente un año que empecé este reto junto a &lt;a href="https://www.sidertia.com/Home" target="_blank" rel="noopener noreferrer"&gt;SIDERTIA&lt;/a&gt;
, empresa dedicada a la Ciberseguridad con sede en Madrid. Por este motivo, quería compartir con todos vosotros un &lt;strong&gt;pequeño resumen de lo que ha sido este maravilloso año&lt;/strong&gt;, de mi experiencia laboral en este campo y de cómo decidí dedicarme a la Ciberseguridad.&lt;/p&gt;</description></item><item><title>Miles de cuentas de Uber, supuestamente vendidas en la deep web</title><link>https://hackpuntes.com/es/posts/miles-de-cuentas-de-uber-supuestamente-vendidas-en-la-deep-web/</link><pubDate>Sat, 04 Apr 2015 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/miles-de-cuentas-de-uber-supuestamente-vendidas-en-la-deep-web/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/miles-de-cuentas-de-uber-supuestamente-vendidas-en-la-deep-web/miles-de-cuentas-de-uber-supuestamente-vendidas-en-la-deep-web_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/miles-de-cuentas-de-uber-supuestamente-vendidas-en-la-deep-web/miles-de-cuentas-de-uber-supuestamente-vendidas-en-la-deep-web_banner.webp" alt="Miles de cuentas de Uber, supuestamente vendidas en la deep web" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;El medio online Motherboard &lt;a href="https://www.vice.com/en/article/stolen-uber-customer-accounts-are-for-sale-on-the-dark-web-for-1/" target="_blank" rel="noopener noreferrer"&gt;ha informado&lt;/a&gt;
recientemente de algo serio. &lt;strong&gt;Miles de cuentas de usuario de Uber se estarían vendiendo en la deep web&lt;/strong&gt; (concretamente en un portal relativamente nuevo llamado AlphaBay), a un precio que cualquiera se puede permitir: un dólar. Hay vendedores que presumen de tener varios miles de esas cuentas en oferta, en forma de las contraseñas que se necesitan para entrar en ellas, e incluso se venden en packs con descuento.&lt;/p&gt;</description></item><item><title>China ataca GitHub introduciendo un troyano en Baidu</title><link>https://hackpuntes.com/es/posts/china-ataca-github-intruduciendo-un-troyano-en-baidu/</link><pubDate>Sat, 28 Mar 2015 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/china-ataca-github-intruduciendo-un-troyano-en-baidu/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/china-ataca-github-intruduciendo-un-troyano-en-baidu/china-ataca-github-intruduciendo-un-troyano-en-baidu_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/china-ataca-github-intruduciendo-un-troyano-en-baidu/china-ataca-github-intruduciendo-un-troyano-en-baidu_banner.webp" alt="China ataca GitHub introduciendo un troyano en Baidu" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Seguro que muchos de los lectores de este blog, teniendo en cuenta cuál es su público más habitual, ya habrán notado que el funcionamiento de &lt;strong&gt;&lt;a href="https://github.com/" target="_blank" rel="noopener noreferrer"&gt;GitHub&lt;/a&gt;
&lt;/strong&gt; esta mañana ha sido intermitente.&lt;/p&gt;
&lt;p&gt;Como es habitual, este mal funcionamiento del servicio se debió a un nuevo ataque DDoS, como se puede comprobar en la &lt;strong&gt;&lt;a href="https://www.githubstatus.com/messages" target="_blank" rel="noopener noreferrer"&gt;página de estado&lt;/a&gt;
&lt;/strong&gt; de GitHub.&lt;/p&gt;
&lt;p&gt;Siendo los ataques a GitHub tan habituales, ¿por qué prestarle atención a este en concreto? Porque, en primer lugar, según la información disponible, este parece tener un atacante identificado con bastante probabilidad: el Gran Firewall chino. Sin embargo, tampoco es el primer ataque conocido con este origen: recordemos que, a principios de enero, el Gran Firewall hizo que el nombre de dominio de webs censuradas como Facebook resolviese a la dirección IP de la organización ciberactivista francesa La Quadrature du Net, provocando un volumen de tráfico para el que no estaban preparados y que &lt;strong&gt;&lt;a href="https://benjamin.sonntag.fr/en/2015/ddos-on-la-quadrature-du-net-analysis.html" target="_blank" rel="noopener noreferrer"&gt;provocó una denegación de servicio&lt;/a&gt;
&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Presentación de mi blog sobre Seguridad Informática y Hacking</title><link>https://hackpuntes.com/es/posts/blog-seguridad-informatica-hacking/</link><pubDate>Thu, 05 Mar 2015 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/blog-seguridad-informatica-hacking/</guid><description>&lt;p&gt;Bienvenido a mi blog sobre &lt;strong&gt;Hacking, Seguridad Informática y Programación&lt;/strong&gt;, antes de nada, me presentaré, mi nombre es &lt;strong&gt;Javier Olmedo&lt;/strong&gt; y soy Técnico en Sistemas Informáticos y Técnico Superior en Desarrollo de Aplicaciones Multiplataforma, desde hace unos años aprendo seguridad informática de manera autodidacta.&lt;/p&gt;
&lt;h2 id="a-quién-va-dirigido-este-blog"&gt;¿A quién va dirigido este blog?&lt;/h2&gt;
&lt;p&gt;Este blog va dirigido a &lt;strong&gt;personas que deseen empezar&lt;/strong&gt; en el mundo del hacking y seguridad de sistemas informáticos, no pretendo hacer un blog demasiado técnico.&lt;/p&gt;</description></item></channel></rss>