22 de mayo de 2016

Video 360 de un #Datacenter de #Google

Esta es una nueva forma de ver videos desde YouTube, aplicando la tecnología 360° en sus videos, Google se anima y nos muestra un Tour por uno de sus Datacenter mostrando un gran arsenal de tecnología.


A quienes se dedican al área de Infraestructura, no van a poder evitar sorprenderse con todas y cada uno de los componentes que integra Google en sus Datacenter.

A disfrutar del Tour.


Saludos!

15 de mayo de 2016

Andsec Security Conference 2016

Todos preparados para el próximo 4 y 5 de Junio del 2016 para vivir la 4ta edición de Andsec Security Conference Buenos Aires, Argentina.

Figura 1: Portada de Andsec Security Conference 2016

Andsec será el 4 y 5 de Junio de 2016, en el Auditorio Buenos Aires, ubicado en el Buenos Aires Design mall, en Av. Pueyrredón 2501 2do Nivel, Buenos Aires, Argentina.

Hace un par de años, he tenido la suerte de estar invitado presentando la herramienta WPHardening y la verdad es que uno se la pasa genial junto a amigos.

El acceso a las conferencias es totalmente GRATIS y para lograr registrarte es necesario ingresar a este enlace.

Con conferencistas y expertos en seguridad desde Brasil, España, Uruguay, Estados Unidos, Mexico, Chile y Argentina, entre las que se encuentra confirmadas:


  • Rodrigo Rubira Branco: Security Analysis of the Computer Architecture: What a software researcher can teach you about your computer
  • Babak Javadi: Janitor to CISO in 360 Seconds: Exploiting Mechanical Privilege Escalation
  • Buanzo: Compartir: la base de la seguridad. Presentando fail2ban-zmq-tools
  • Carlos Cabral: Los astrólogos de seguridad de la información
  • Marcos Schejtman: R00t M3
  • Mateo Martinez: Manoseando la memoria en Windows y en Linux
  • Ricardo L0gan: REMF – R3v3rs1ng on Mach-O File
  • Gabriel Bergel: Breaking Bad
  • Maxi Soler: HTTP/2 Overview y otras yerbas
  • Daniel Dieser: Fly & hack completo laboratorio de drones
  • Gustavo "Puky" Sorondo: Mobile App Pentesting en primera persona
  • Ezequiel Sallis: Aventuras y desventura de la investigación de los delitos informaticos
  • Ezequiel Sallis y Maxi Soler: Bitcoins "Bugs & Bangs” La criptomoneda y su relación con el cibercrimen
  • Eric Balderrama: Atacando desde Internet of things
  • Anchises Moraes: La ganancia de dinero de la ciberdelincuencia
  • Ariel Orellana y Federico Bustos: Manual del paranoico Ilustrado
  • Pedro Candel aka “s4ur0n”: Tempest OSX
  • Martin Pettinati: El animal fuera de contexto
  • Sebastian del Prado: El perverso mundo de la pedofilia
  • Ben Herzberg: Is TOR/I2P traffic bad for your site?
  • Dr. Sergio Rulicki: La Ciencia de la Comunicación No Verbal Aplicada a la Detección del Engaño
  • Alexis Sarghel y Diego Gutierrez: FreeBSD, insecure by default
  • Adrián Ramírez: Autopsia a un locky Malware
Cita obligatoria para el próximo 4 y 5 de Junio y aprender más sobre seguridad!

Saludos!

13 de mayo de 2016

Defensa en Profundidad por @holesec

Ayer jueves 12 de Mayo, en una jornada más correspondiente a #11PathTalks mi amigo Claudio Caracciolo @holesec presentó una muy bonita conferencia sobre "Defensa en Profundidad".

Figura 1: Defensa en Profundidad por Claudio Caracciolo

El modelo defensa en profundidad ayuda a muchas empresas a mejorar su seguridad y, en parte, su productividad. El activo más importante que tiene una empresa es su información que, genera, maneja y procesa para lograr su actividad de negocio.

Que lo disfruten!


Saludos!

9 de mayo de 2016

Actualización de seguridad en #WordPress 4.5.2

El equipo de desarrollo de WordPress, terminó la semana pasada liberando una nueva actualización de seguridad que corresponde a 4.5.2


Esta vulnerabilidad afecta a versiones anteriores que implementan la librería de terceros llamada Plupload para subir archivos que va desde la versión 4.2 hasta la actualidad.

Resulta que los investigadores Mario Heiderich, Masato Kinugawa, y Filedescriptor reportaron vulnerabilidades de tipo XSS reflejado, utilizando URI especialmente diseñadas en MediaElement.js

Por esta razón el equipo de desarrollo de WordPress solicita su inmediata actualización para evitar cualquier tipo de problemas, que si bien en esta oportunidad no se encuentra en el núcleo de su sistema pero que sigue siendo muy importante por el compromiso que genera.

Saludos!

Enlace | WordPress 4.5.2 Security Release

Entradas populares