Web Hosting rápido y seguro cortesía de XMundo. Oferta con cupón VivaLinux! 100 Mb con MySQL y PHP: $9.99/Mes.

Microsoft.com hackeado (?)

El sitio de Microsoft Press para el Reino Unido en el mismísimo dominio Microsoft.com fué hackeado por un tal "Outlaw Group", según esta noticia. Las pruebas publicadas no muestran un daño mayor, pero sin duda son una gran vergüenza para sus webmasters.

Hackers Contra América hackeados

Gracias a nuestro visitante anónimo por dejarnos la continuación de la historia de los Hackers Contra América (HAA). La última noticia al respecto dice que su sitio (hackusa.narod.ru) fué hackeado usando un exploit para Bind 9. En la noticia se explica el proceso usado para hackear el sitio de los HAA y se publican capturas del mismo antes y después del hecho. Irónicamente, el "hackeo" fué realizado por otro brasileño (recordemos que el HAA clamaba tener miembros de Brasil, China, Hong Kong y Rusia).

Cisco confirma el robo de su código fuente

Cisco por fin confirmó parcialmente que el código fuente del OS de sus routers, IOS 12.3, sí fué robado, como informamos el pasado Lunes. Una porción de 15 Mb de un total estimado de 800 Mb de código fuente circuló brevemente por Internet, incluyendo módulos de IOS para soporte de IPv6. La fecha de la extracción parece ser Noviembre del 2003, como más tarde. Se confirma también que el robo se produjo desde la red corporativa y no desde la laptop de un desarrollador o la interceptación de una conexión remota, por lo que la compañía ahora enfrenta un enorme investigación forense, asumiendo que todo su código fuente ha sido comprometido. Mientras tanto, ya se comenta qué hubiera pasado si el código de Cisco fuera Open Source.

¿Robado el código fuente de Cisco?

Un sitio ruso está reportando que el código fuente del sistema operativo Cisco IOS 12.3 fué robado (!). De acuerdo al reporte, unos hackers comprometieron la red corporativa de Cisco y robaron por lo menos 800 Mb de código fuente. Uno de los supuestos hackers publicó luego una porción de 2.5 Mb del código en IRC. De ser cierto, ésto podría causar problemas no sólo a Cisco, sino a toda Internet. Los routers Cisco son responsables de mucho del tráfico de Internet, su compañía ha practicado desde siempre una política de "seguridad a través de la oscuridad". Análisis del código fuente podrían revelar vulnerabilidades de seguridad explotables con fines maliciosos.

Hackers Contra América

Esta brevísima noticia comenta que varios famosos diarios brasileños han sido informados que un nuevo grupos de crackers internacionales compuesto por individuos de Brasil, China, Hong Kong y Rusia, ha declarado una cyber-guerra contra los Estados Unidos. Su nombre es Hackers Against America (Hackers Contra América), y planean lanzar ataques contra computadoras basadas en EE.UU. usando gusanos y virus, entre otros (!). Aunque extraño, recordemos que los hackers brasileños son los más activos del mundo.

Todo-Linux.com hackeado de nuevo, la historia se repite

Como ya nos pasó hace unas semanas, Todo-Linux ha vuelto a ser hackeado. Esta vez el ataque ha sido mucho más preciso y más calculado. He realizado un seguimiento del ataque para poder ver como nos han hackeado y securizar un poco más el site para no caer de nuevo en la misma piedra. El ataque ha sido realizado otra vez desde brasil ¿hemos hecho algo malo a los hermanos de brasil :)?, en fin, éspero que no sea asi. El atacante realizó las peticiones desde la IP 200.210.233.250 y entró a ciencia cierta por el módulo de galeria de fotos My_eGallery que traía PHP Nuke hace unas cuantas versiones. A continuación expongo de la forma mas clara posible como nos han atacado y que hemos hecho en consecuencia.

Hackeado el sitio de aMSN

El sitio del popular aMSN en SourceForge fué hackeado ayer. Para tranquilidad de quienes tengan su propio sitio o proyecto hosteado en SF, el problema sin ninguna duda no se debió a una vulnerabilidad en sus servidores, sino a alguno de los tantos exploits disponibles para PHP-Nuke, la aplicación con la que corre el nuevo sitio de aMSN.

Google, el mejor amigo del hacker (?)

Este interesante artículo comenta algunas técnicas para usar el poder de Google con fines non sanctos. En realidad todo pasa por conocer las opciones de búsqueda apropiadas y combinarlas con un poco de sentido común... Los resultados pueden ser sorprendentes. Otro artículo, Google Tricks and hacks, también demuestra cómo el buscador puede resultar útil para el hacker con poco tiempo.