Flux rss
Bookmark Favorito / Compartir
Gli exploit As proezas Exploits Les exploits Exploits

Vulnerabilidades

Una "punto vulnerable" es un programa informático que aprovecha de un error, esté publicado o no. Los puntos vulnerables son específicos para cada versión de una aplicación ya que se aprovechan de las fallas de esa versión. Existen varios tipos de puntos vulnerables:

  • Aumento de privilegios. Los más terribles permiten tomar el control de los programas ejecutados con privilegios de administrador (privilegios de raíz en los sistemas del tipo de UNIX);
  • Generación de error de sistema. El objetivo de algunos puntos vulnerables es saturar un programa informático para que "se bloquee".

La mayoría de las vulnerabilidades están escritas en lenguaje C o Perl. Sin embargo, pueden estar escritas en cualquier lenguaje para el que exista un intérprete en el equipo de destino. Por lo tanto, el hacker que use una vulnerabilidad necesita tener un conocimiento mínimo del sistema de destino y de las bases de programación para lograr sus objetivos.

Para poder usarlo, el hacker generalmente necesita compilarlo en el equipo de destino. Si la ejecución se logra, el hacker podrá, según la función de la vulnerabilidad, tener acceso al shell l intérprete de comandos del equipo remoto.

Medidas de prevención

Para no ser víctima de este tipo de programas, el administrador del sistema debe mantenerse informado acerca de las vulnerabilidades relacionadas con las aplicaciones y los sistemas operativos que administra visitando con frecuencia páginas Web que catalogan las fallas y suscribiéndose a las listas de distribución especializadas.

A continuación ofrecemos algunos vínculos de sitios que catalogan las fallas junto a sus vulnerabilidad y revisiones:



Última actualización el jueves, 16 de octubre de 2008, 15:43:31 .Este documento intitulado « Vulnerabilidades » de Kioskea (es.kioskea.net) esta puesto a diposición bajo la licencia Creative Commons. Puede copiar, modificar bajo las condiciones puestas por la licencia, siempre que esta nota sea visible.
Escáneres de vulnerabilidad: Análisis de puertos Análisis de puertos El "escáner de vulnerabilidad" (también denominado "analizador de red") es una aplicación que permite realizar una verificación de seguridad en una red mediante el análisis de los puertos abiertos en uno de los equipos o en toda... es.kioskea.net/contents/attaques/balayage-ports.php3
Introducción a los ataques Introducción a los ataques Cualquier equipo conectado a una red informática puede ser vulnerable a un ataque. Un "ataque" consiste en aprovechar una vulnerabilidad de un sistema informático (sistema operativo, programa de software o sistema del... es.kioskea.net/contents/attaques/attaques.php3
Ataques al servidor Web Vulnerabilidad de los servicios en la Web Los primeros ataques a la red aprovecharon las vulnerabilidades relacionadas con la implementación de conjuntos de protocolos TCP/IP. Al corregirlas gradualmente, los ataques se dirigieron a las capas de... es.kioskea.net/contents/attaques/attaques-web.php3
Escanear una red con Nessus (bajo Debian)Nessus es un escáner de redes que detecta posibles vulnerabilidades en las maquinas de una red (basándose en la lista de fallas conocidas). En este artículo veremos como instalar Nessus (bajo Debian) y como utilizarlo para escanear una... es.kioskea.net/faq/sujet-2551-escanear-una-red-con-nessus-bajo-debian
¿como protejolos archivos vulnerables?Hola,soi jandrs tengo un serio problema desde hace un tienpo mi antivirus marca kasperski me falla mas que un coche viejo que esta pal arrastre ultima mente cuando lo utilizo me indica:archivos tal y cual contienen vulnerabilidad muy peligroso mi... es.kioskea.net/forum/affich-106305-como-protejolos-archivos-vulnerables
Amenzas kasperskyHola, tengo el kaspersky y me salen unas amezas de vulnerabilidad, que hago? elimino esos archivos.... Configuración: Windows XP Internet Explorer 7.0 es.kioskea.net/forum/affich-41418-amenzas-kaspersky
Windows xp sp2Hola, teng windows xp sp2 me podrian recomendar algun antivirus bueno para este sistema operativo ademas otra pregunta tengo instalado kaspersky anti virus 2009 y al analizar me parecen una serie de vulnerabilidades quisiera saber como hago para... es.kioskea.net/forum/affich-46501-windows-xp-sp2
Descargar Access MeAccess Me es una extensión para Mozilla Firefox que te permitira comprobar las vulnerabilidades de tu navegador relacionadas con aplicaciones web. Access me no te protege del ataque, mas si te puede ayudar a prevenir de amenazas a tu sistema. es.kioskea.net/telecharger/telecharger-3343-access-me
Descargar Windows Vulnerability ScannerWindows Vulnerability Scanner analiza tu sistema Windows para detectar vulnerabilidades que pudieran afectar su seguridad. Una vez realizado el análisis el programa enumera las vulnerabilidades detectadas, su nivel de riesgo y la ubicación del parche... es.kioskea.net/telecharger/telecharger-4412-windows-vulnerability-scanner
Descargar NessusNessus es una aplicacion desarrollada para optimizar las opciones de seguridad que tenemos en una red o en nuestra PC. Mediante esta aplicacion podras detectar las vulnerabilidades mas comunes de windows que la mayoria de los hackers tambie ... es.kioskea.net/telecharger/telecharger-1359-nessus
Introducción a la seguridad informáticaDebido a que el uso de Internet se encuentra en aumento, cada vez más compañías permiten a sus socios y proveedores acceder a sus sistemas de información. Por lo tanto, es fundamental saber qué recursos de la compañía necesitan protección para así... es.kioskea.net/contents/secu/secuintro.php3
Equipos de red - RouterRouter Un router es un dispositivo de interconexión de redes informáticas que permite asegurar el enrutamiento de paquetes entre redes o determinar la ruta que debe tomar el paquete de datos. Cuando un usuario accede a una URL, el cliente web... es.kioskea.net/contents/lan/routeurs.php3
Ataques de secuencia de comandos entre páginas Web (XSS)Inyección de código malintencionado Los ataques por secuencias de comandos entre páginas Web (también conocidos como XSS o CSS) son ataques dirigidos a los páginas Web que muestran de forma dinámica el contenido de los usuarios sin verificar ni... es.kioskea.net/contents/attaques/cross-site-scripting.php3