sábado, 15 de junio de 2013

Linux Kernel Exploit portado a Android

  El reciente descubrimiento de un Kernel Linux CVE-2013-2094 Local vulnerabilidad de escalada de privilegios (CVE-2013-2094) en los contadores de rendimiento para Linux (PCL)-actualmente explotados en diversas plataformas-ahora se ha modificado para que funcione en el sistema operativo Android sistema.

Para cualquiera familiarizado con el sistema operativo Android, que se basa del Linux de código abierto del sistema operativo. Esto significa que muchas de las vulnerabilidades basadas en el núcleo Linux descubiertos tienen la posibilidad de ser explotados en los dispositivos Android. Sin embargo, con diferentes dispositivos Android que utilizan diferentes versiones del kernel de Linux, sólo ciertos dispositivos pueden verse afectados por un exploit en particular.

Exploits de escalada de privilegios son especialmente peligrosos, ya que pueden permitir a los ciberdelincuentes tomar el control completo sobre el dispositivo comprometido. Normalmente, el sistema operativo Android areneros cada aplicación para que no puedan realizar operaciones sensibles del sistema o interferir con otras aplicaciones instaladas. En el pasado, hemos visto el uso de software malicioso explota una escalada de privilegios para acceder a datos de otras aplicaciones, prevenir desinstalar, esconderse, y pasar por alto el modelo de permisos de Android para permitir comportamientos tales como el envío de mensajes SMS Premium sin la autorización del usuario.

En el 2011 el blog de ​​Android.Rootcager , exploits de escalada de privilegios se incorporan rápidamente a malware, por lo que esperamos ver malware para Android que incorpora esta nueva escalada exploit privilegio en poco tiempo.

Symantec continuará vigilando el panorama de amenazas para el uso de los exploits. Hasta que un parche está disponible para todos los dispositivos Android afectados por esta vulnerabilidad, y para evitar convertirse en una víctima de aplicaciones maliciosas, recomendamos que sólo utilice los mercados de buena reputación para la descarga e instalación de aplicaciones.

Si usted sospecha que su dispositivo Android ha sido comprometida de alguna manera, asegúrese de descargar la última versión de Norton Mobile Security y realizar un análisis completo.

Linux Kernel CVE-2013-2094 Local Privilege Escalation Vulnerabilidad


El kernel de Linux es propenso a una vulnerabilidad de escalada de privilegios local. atacantes locales pueden explotar el problema para ejecutar código arbitrario con privilegios elevados o bloquear el sistema, negando efectivamente el servicio a los usuarios legítimos.

Linux Kernel CVE-2013-2094 Escalada local de Vulnerabilidad Privilege

http://www.securityfocus.com/data/vulnerabilities/exploits/59846.c
http://www.securityfocus.com/data/vulnerabilities/exploits/59846-1.c

Linux Kernel CVE-2013-2094 Local Privilege Escalation Vulnerability
Referencia 
http://www.kernel.org/

Fuentes: Symantec Connect / SecurityFocus 

domingo, 26 de mayo de 2013

Problemas de conectividad Speedy Argentina

Tal vez te parezca una tontería porque quien puede leer esto, obviamente NO debes tener  problemas de acceso a internet. Pero esto está pasando ahora mismo en todo momento. En este momento una gran cantidad de usuarios de Speedy en todo el país no cuentan con conexión a Internet producto de un "error general de configuración" según comentaron desde call center de la Telefónica.
Se trata, según informaron, de un error de autenticación por el que las centrales de Speedy cortan el servicio debido a que interpretan que se está iniciando sesión con una contraseña incorrecta.El error de la central es bastante raro, los routers adquieren IP pero la navegación se encuentra impedida. Por lo que a mi respecta puede ser un error en algunos sectores de la base de datos de usuarios de la empresa, como que el AD (active directory) no reconoce a los usuarios-
MAL MUY MAL 

domingo, 5 de mayo de 2013

Software para espiar a sus ciudadanos


Se trata del kit de herramientas, conocido como FinFisher o FinSpy, que se instala después de que el destinatario acepte la actualización falsa de un software de uso común. El kit está diseñado para evitar ser detectado por los programas antivirus. 
La aplicación fue desarrollada por la compañía británica Gamma Internacional UK Ltd, que vende su producto exclusivamente a los gobiernos. 
El centro descubrió que el FinSpy “hace uso de la marca y código de Mozilla”, lo que le ayuda a despistar a los usuarios. 


domingo, 28 de abril de 2013

¿Qué es el 'Alice Day'?



Los pedófilos tienen varios días internacionales de festejo como el 25 de Abril, que es el Alice Day, donde festejan tener la herramienta del SAP/ PAS, síndrome inexistente creado por el pedófilo confeso Richard A. Gardner que decía que no había delito si el niño gozaba cuando tenia relaciones con el adulto. Esto es el síndrome de alineación parental que en Argentina muchos jueces, abogados y peritos usan por no haber leído los libros originales de Gardner en ingles.

Desde 1997 el Movimiento Pedófilo Internacional festeja el Día del Orgullo Pedófilo el primer sábado de verano en el Hemisferio Norte y Sur. Esto está ampliamente documentado y por la promoción de esto fue preso en su momento Jimmy Wales, creador de Wikipedia.

Todo pedófilo es un abusador de menores, no existe pedófilo no abusador de menores.  Basta entrar en las páginas y leerlos. Como el Castillo Azul o boylover.net y boylover.org, y los que promocionan el Alice Day.

La mayor jurisprudencia positiva de los últimos días fue de Chile, donde condenaron un funcionario público a 60 años de prisión por haber abusado de sus tres hijas.

El Código Penal y el Procesal Penal argentino deben ser agiornados como los son todos hoy día en los países evolucionados, incluyendo año a año los delitos nuevos que van surgiendo, como en Rusia que está penado el hecho de ver pornografía infantil y la condena es tanto para el que la ve como para el servidor de Internet que la facilita.

Fuente : La mujer de purpura

domingo, 21 de abril de 2013

LA SEGUNDA ETAPA DE BIG BROTHER - LEY CISPA


Cyber Intelligence Sharing and Protection Act o HR-3523


Proyecto de ley en los Estados Unidos que permita el intercambio de información de tráfico de Internet entre el gobierno de EE.UU. y cierta tecnología y las empresas de manufactura. El objetivo declarado del proyecto es ayudar al Gobierno de los EE.UU. investigar las amenazas cibernéticas y garantizar la seguridad de las redes contra los ataques cibernéticos. (Va para tod el mundo)

martes, 12 de febrero de 2013

Linux Foundation Sistema de arranque seguro de lanzamiento

Lo prometido es deuda, aquí está la Fundación Linux sistema de arranque UEFI seguro.  Los archivos se encuentran aquí :
PreLoader.efi (md5sum 4f7a4f566781869d252a09dc84923a82)
HashTool.efi (md5sum 45639d23aa5f2a394b03a65fc732acf2)

También se ha  reunido una imagen mini-USB que se puede arrancar (sólo lo DD en cualquier llave USB, la imagen es gpt particiones, a fin de utilizar el dispositivo de disco entero). Tiene un shell EFI donde el kernel debe ser y gummiboot utiliza para cargar. Lo puedes encontrar :
 Aqui (md5sum 7971231d133e41dd667a184c255b599f).
Para utilizar la imagen mini-USB, tenes que inscribir a los hashes de loader.efi (en el directorio \ EFI BOOT \, en realidad gummiboot), así como shell.efi (en el directorio de nivel superior). También se incluye una copia de KeyTool.efi que debe inscribirse al hash que correr también.

Sino puedes usar directamente la img lo debes buscar de esta forma :

i = sb-usb.img o = $ (grep-abo FAT $ i | cut-d:-f1); mount-o offset = $ ((O-54)) $ i / mnt
- Luego lo copian en la llave USB FAT y arranca -
Atencion : se esta evaluando si funciona es todos los SO, atener en cuenta.

Esta entrada fue publicada en EUFI y distribuida para los usuarios 

lunes, 11 de febrero de 2013

UEFI ?... Parte II


Asunto: arranque UEFI seguro con qemu-kvm
Grupos de noticias: http://news.gmane.org/gmane.linux.kernel

- La Fundación Técnica LINUX, con la ayuda y aporte de James Bottomley ,se ha podido publicar estos enlaces:

http://git.kernel.org/?p=linux/kernel/git/jejb/efitools.git;a=summary
http://download.opensuse.org/repositories/home:/jejb1:/UEFI/openSUSE_12.1/

El sistema de arranque Tianocore, junto con Readme que describe como usarlo.

Cualquier consulta o dudas de como realizar tal instalación háganlo saber  siempre de este lado hay gente que ayuda a no fomentar las restricciones de los SO.

Contactos a tener en cuenta :

@librealcance   softwhardw@gmail.com  librealcance2013@gmail.com   librealcance.librealcance@facebook.com

Busquedas