Sem 39/2012. En Twitter –> GNU/Linux | Hacking | SysAdmin.

http://youtu.be/Lexnrki01t8

A continuación, os dejo un resumen de lo que va llamando mi atención sobre (IN) Seguridad informática, los Servers o GNU/Linux. Son de la semana pasada y están recopilados desde mi Twitter (también usados como mi propio «almacén de links» ;). También recordarte si te interesa la seguridad informática, que en Daboweb (puedes seguirnos vía […]

Sem 38/2012. En Twitter –> GNU/Linux | Hacking | SysAdmin.

A continuación, os dejo un resumen de lo que va llamando mi atención sobre (IN) Seguridad informática, los Servers o GNU/Linux. Son de la semana pasada y están recopilados desde mi Twitter (también usados como mi propio «almacén de links» ;). También recordarte si te interesa la seguridad informática, que en Daboweb (puedes seguirnos vía […]

Sem 37/2012. En Twitter –> GNU/Linux | Hacking | SysAdmin.

A continuación, os dejo un resumen de lo que va llamando mi atención sobre (IN) Seguridad informática, los Servers o GNU/Linux. Son de la semana pasada y están recopilados desde mi Twitter (también usados como mi propio «almacén de links» ;). También recordarte si te interesa la seguridad informática, que en Daboweb (puedes seguirnos vía RSS, […]

Servidores web y respuesta rápida a incidentes. Teoría Vs práctica. (Publicado en INTECO)

Disclaimer: Publicado originalmente en el blog de INTECO. Existen muchos mitos sobre un concepto tan utilizado en el mundo IT como el de «respuesta rápida a incidentes«. Podemos incluso, realizar todo tipo de planes de contingencia, continuidad de negocio, previsiones y pruebas de concepto, pero en base a las experiencias vividas en mi día a […]

Reportando bugs en tiempos difíciles…

Así se podría llamar la película porque hoy en día, reportar una vulnerabilidad en un sistema ajeno, puede ser considerado como una actividad «extrema» o de riesgo (para quien reporta). Lo que no deja de ser curioso es que muchos, nos empeñemos en seguir haciéndolo en medio de una época de intentos continuados de fiscalización/criminalización […]

ConectaCon (Jaén). Jornadas de Seguridad informática (gratuito) Abril 2012

Hola amigos, el 17 y 18 de Abril se celebran en Jaén las primeras Jornadas de Seguridad Informática, organizadas por el colectivo «EnRed 2.0«, (los más asiduos recordaréis la entrevista que me hicieron) bajo el nombre «ConectaCon«. Es importante reseñar que la asistencia es gratuita. Tal y como podemos leer en ConectaCon: ConectaCon son unas […]

2011 – 2012. Estado de la (IN) Seguridad Informática. (Publicado en el Blog de INTECO).

Los que tenéis a bien seguirme a través de Twitter y estáis al tanto (entre pingüinos y bugs) de mi día a día, ya sabéis que he comenzado a colaborar con el Blog de Seguridad de la Información de INTECO, junto a grandes profesionales del sector. También, los habituales de aquí, sabéis el gran sabor […]

[FAIL] Primero fue Twitter y ahora Dropbox. Cambias el password y hasta el «logout» sigues conectado.

Primero fue Twitter… Bueno, sobre lo de Twitter y el cambio de password vía web no voy a hablar mucho porque los habituales de DaboBlog lo sabéis. Ya hice la demo en el pasado FIMP, demostrando que se podía acceder (en el caso que presenté) con un cliente móvil con la contraseña antigua todo el […]