30 jul 2013

LibreOffice 4.1 esta Disponible

http://es.libreoffice.org/assets/_resampled/resizedimage890667-LO4.1-Aviso-Aeropuerto.png 

Esta es la primera versión de la rama 4.1 de LibreOffice.

LibreOffice 4.1.0 contiene muchas nuevas características interesantes, y es adecuado para usuarios innovadores y avanzados - para las necesidades extra conservadoras, recomendamos LibreOffice 4.0.4 o 3.6.7 de la serie anterior.

Las siguientes notas son aplicables:
· Esta versión es idéntica bit a bit a la 4.1 Release Candidate 4, por lo que no es necesario descargar o reinstalar si ya tiene esa versión. 

· En la distribución para Windows puede escoger el idioma de la interfaz de usuario que prefiera. El contenido de la ayuda está disponible mediante un servicio online, o alternativamente como una instalación separada. 

· Nuestros binarios para Windows están firmados digitalmente por The Document Foundation.

· Para usuarios Windows que tengan OpenOffice.org instalado, recomendamos desinstalarlo de antemano, porque registra las mismas asociaciones de tipo de archivo.

· Si usa Linux, la variante Java GCJ tiene problemas conocidos con LibreOffice, recomendamos usar, por ejemplo, OpenJDK en su lugar.

· LibreOffice 4.x descarta unas pocas características en desuso, incluyendo soporte para archivos binarios heredados de StarOffice, exportar a Word y Excel legado (versión 6.0/95), y gestión heredada de documentos ODMA.

· Algunas entradas del menú han cambiado o fueron añadidas. Si le falta algo que puede deberse a la utilización de los ajustes del menú personalizado de su instalación de LibreOffice anterior.

· Esta versión aún contiene algunos errores. Los usuarios de Debian/Ubuntu deben asegurarse de haber desinstalado completamente la versión de LibreOffice incluida en su distribución antes de instalar 4.1.0.

Descarga: Pagina Oficial - LibreOffice

Curso de Linux: Para novatos, brutos y extremadamente torpes


Parte (I): Iniciación al Sistema Operativo Linux.
· A quién va dirigido este curso.
· Introducción a Linux.
· Algunos conceptos básicos.
· El manual del sistema.
· La shell.
· Introducción a los procesos.
· Más sobre procesos y señales.
· Sistema de ficheros (Primera Parte).
· Sistema de ficheros (Segunda Parte).
· Sistema de ficheros (Tercera Parte).
· Algunos comandos útiles.
· Expresiones regulares.
· El editor VI (Primera Parte).
·El editor VI (Segunda Parte)
· Programación Shell-Script (Primera Parte).
· Programación Shell-Script (Segunda Parte).
· Ejercicios resueltos de Shell-Script.

  
Parte (II): Usuario avanzado de Linux.
· Introducción a la segunda parte del curso.
· La memoria virtual en Linux.
· La primera instalación de Linux.
· Terminales.
· Programación de tareas en el tiempo.
· Introducción a Redes.
· El arranque en Linux y cómo solucionar sus problemas (Primera Parte).
· El arranque en Linux y cómo solucionar sus problemas (Segunda Parte).
· Consejos generales para compilar Kernels.

 
Descarga:  [MEGA] | [CIBERDROIDE]

12 jul 2013

Android incorpora codigo de la NSA desde 2011





Sí amigos, el sistema operativo de código abierto de Google incorpora código de la NSA desde 2011, si bien no se trata de un "backdoor" si no de algunas mejoras de seguridad para Android según Bloomberg para "aislar las aplicaciones para evitar que hackers y los comerciantes tengan acceso a los datos personales o corporativos almacenados en un dispositivo".

El portavoz de Google Gina Scigliano confirmó que Android ya está incorporando código de la NSA que ha estado trabajando en una rama de su proyecto Linux SE (Security-Enhanced), pero hizo hincapié en el hecho de que, "todo el código de Android y de sus contribuyentes está a disposición del público para su consulta en source.android.com."

Sinceramente no creo que la NSA se arriesgue a introducir código en el SO para el espionaje... demasiadas miradas atentas y más aún después del escándalo de PRISM. Sin embargo y como he leído en cierto comentario, el hardware de un smartphone carga en tiempo de ejecución muchas librerías que no liberan el código a efectos prácticos y, por ejemplo, este hardware se comunica con puntos de acceso y repetidores para recepción y tono de llamadas. Estas tareas incluyen actualizaciones y comandos como el pasivo "turn mic on". La suma de la interacción entre el hardware de un dispositivo y la red telefónica es más interesante para la NSA.


Fuente - Hackplayers

La Orca Desembarca: Grampus Versión Beta - Disponible


Despues de mucho tiempo de espera, al menos por parte del equipo de desarrollo, Grampus Beta sale a la luz. Para los que desconocen el proyecto, Grampus es una herramienta dirigida especialmente a analistas forenses y a pentesters en general.

La herramienta facilita la recopilación de información a traves de la extracción de metadatos de diferentes documentos y tareas de finger/foot printing

Características 
· Extracción de Metadatos: Openoffice/Libreoffice, Office 2007, Office 2003, PDF, jpg, flv y gif.
· Eliminación de Metadatos: Extraídos de diferentes documentos e imágenes. 
· Crawlers: Posee tres tipos de entre los que se encuentra un crawler de documentos (por extensión).
· Fingerprinting: Contamos con un server banner y un escaneo mediante Shodan usando su api.

Objetivos
Como desarrolladores nuestro objetivo sería la implementación de nuevas tareas para la recopilación de información y el mantenimiento de los bugs que vayan saliendo.
Fuera de eso, queremos incentivar el desarrollo colectivo para que esta herramienta pueda ir automanteniendose y autorenovandose gracias a la colaboración de desarrolladores que usen la herramienta y así conseguir el objetivo común de una herramienta multiplataforma, estable y eficiente.

Descarga
· Pagina de Bitbucket: Grampus Team | Bitbucket
· Descarga: Descargar Grampus Versión Beta
· User-Guide: Descargar - Guia de Usuario

10 jul 2013

ZARP: Network Attack Framework


Zarp es una herramienta de ataque a la red en torno a la explotación de las redes locales. Esto no incluye la explotación del sistema, sino que abusan de protocolos de red y pilas para hacerse cargo, infiltrarse, y noquearlo. Las sesiones pueden ser administrados para envenenar y oler varios sistemas a la vez, el vertido de la información sensible de forma automática o al atacante directamente rápidamente.

Varios sniffers se incluyen para analizar automáticamente los nombres de usuario y contraseñas de diversos protocolos, así como ver el tráfico HTTP y más. Los ataques DoS se incluyen para noquear a varios sistemas y aplicaciones. Estas herramientas abren la posibilidad para escenarios muy complejos de ataque en las redes vivas rápida, limpia y silenciosamente.

Herramientas:
· Poisoners 
· DoS Attack 
· Sniffer 
· Scanner
· Parameter 
· Services 
· Sessions

Descarga:
git clone git://github.com/hatRiot/zarp.git

Actualización:
sudo python zarp.py --update

Wiki de Zarp:
https://defense.ballastsecurity.net/wiki/index.php/Zarp

8 jul 2013

UbnHD2: Distro Pentesting para Android

UbnHD2 es un sistema de seguridad basando en ubuntu / debian centrado para pentest que se ejecuta de forma nativa en el HTC HD2.

http://a.fsdn.com/con/app/proj/ubnhd2/screenshots/screenshot12hy.png

Caracteristicas: 
· Tor & Vidalia onboard and working over 3G & Wifi :-)
· Based on Ubuntu 10.10 Maverick Meerkat, Kernel 2.6.32.15 (ARM) 
· X.org 7.5, GNOME 2.32.0 & Cairo-Dock 2.2.0
· USB-OTG, 3G Network & WiFi (Drivers not included, proprietary, check XDA Forum)
· Perl 5.10.1, Ruby 4.5, Python 2.6.6 and more than 170 Pentest Tools preloaded

5 jul 2013

Disponible - Root para Android 4.3 Jelly Bean


De la mano de Chainfire, el desarrollador de aplicaciones como CF Auto Root y SuperSU, que ahora nos trae la forma de obtener acceso root en los Samsung Galaxy S4 Google Edition con Android 4.3.

Según el autor:
El exploit funciona perfectamente en el dispositivo de Samsung y hasta ahora no se ha detectado ningún problema. De este modo los usuarios SGS4 ahora pueden librarse de algunas cadenas e instalar aplicaciones para usuarios root.

Proceso:
Es muy simple, bastaría con instalar recovery y luego flashear el archivo ZIP que nos permitirá tener el acceso root a nuestro terminal.

Descarga:
SuperSU-JWR66N-S005-130625-1.41

Un saludo y a disfrutar de nuestro terminal sin cadenas y con full acceso ;);)

SuperBeam: Transfiere varios archivos a la vez con WifiDirect

https://lh6.ggpht.com/I1Lr58b5wFo5C_VEUD-By8GL03bJ-1MLh0uzlvAmjfKjKwQVZWWIQPIlpv7JOBJUG-53=w705

Superbeam es la manera más fácil y rápida de compartir archivos grandes entre los dispositivos Android con WiFi directa. Usted puede emparejar los dispositivos dispositivos que utilizan códigos QR (con lector de código de QR incluidas) o NFC, si los dispositivos soportan, no hay más clics y aprobaciones manuales para las conexiones. Superbeam hace que compartir archivos como cómodo y rápido como debería haber sido, porque ya es 2013!

 

4 jul 2013

MEGA: Disponible para Android


Ya se encuentra disponible la aplicación de MEGA para Android.

Nos ofrecen 50GB gratuitos para almacenar en la nube, también incluye sincronización automática de videos y fotografías hechas desde nuestro dispositivo, tal y como hace Dropbox.entre las características de la aplicación tenemos:

· Buscador interno
· Descarga y subida de archivos
· Sincronización de cámara automática configurable
· Crear y compartir enlaces de los archivos en nuestra cuenta
· Borrar, mover y renombrar archivos
· Crear y gestionar carpetas

La aplicación requiere una versión de Android 2.3 o Superior para poder ejecutarse.

Screenshots:


mega app
Descarga:
Google Play (Mega)

3 jul 2013

Bugtroid: Interesante proyecto de la mano de BugTraq


Como lo dice el vídeo de arriba, esto se viene bien bueno este proyecto de la mano de los compañeros de @BugtraqTeam, bajo el nombre de #Bugtroid se quiere presentar esta aplicación (para smartphones) con las siguientes características.

· Anonimato
· Seguridad Wireles
· Sniffers
· Perl
· Python
· Ruby
· Pentesting
· Forensic
· Brute Force
· DDoS

Solo queda la espera de lo que será este proyecto ;) como ya dije antes solo deben estar pendientes de las noticias en el Twitter ya mencionado antes o simplemente visitar la pagina web oficial del proyecto: http://www.bugtraq-team.com/