[Noticia] El término “hackers” excluido del derecho penal español


El nuevo proyecto de código penal español que preparan en el Ministerio de Justicia excluye el término “hackers” del texto. Una rectificación que hace justicia al tradicionalmente experto en seguridad informática o “persona que disfruta de un conocimiento profundo del funcionamiento interno de un sistema, en particular de computadoras y redes informáticas”, confundido errónea y comúnmente como el criminal informático por excelencia.

La noticia, difundida desde el Bufet Almeida hará justicia a la injusticia, para unos tipos que generalmente aportan seguridad a la inseguridad de ordenadores y redes y/o mejoras a sistemas y aplicaciones poniéndolas a disposición del dominio público.

Un término confundido desde medios –especialmente generalistas- y gran público con los “crackers” y también por el legislador, que hasta ahora lo crucifica como el delincuente informático que expresa nuestro código penal actual.

Como dicen desde el Bufet Almeida “algo habrán aprendido sobre Internet los nuevos inquilinos del Ministerio de Justicia”. El hacker no será ya por defecto, sinónimo de un delincuente.

Fuente: theinquirer.es



Ahora esperemos a que esto se alargue a otros países de Latino América :)


Saludos!! :D



[Firefox] Como saber que hay bajo los asteriscos



Pues cuando hay una pagina con contraseñas, y aparecen ocultas bajo asteriscos, con este tip podemos averiguarlas al momento.

Solo tenemos que ejecutar un codigo javascript en la direccion, y nos saltará automaticamente un alert con el contenido de la pass :)

El codigo es este:

javascript:(function(){var s,F,j,f,i; s = ""; F = document.forms; for(j=0; j<F.length; ++j) { f = F[j]; for (i=0; i<f.length; ++i) { if (f[i].type.toLowerCase() == "password") s += f[i].value + "\n"; } } if (s) alert("Contraseñas:\n\n" + s); else alert("No hay contraseñas en esta página.");})();

Esto tambien sirve a veces para defacing ;P




bytez!


Hackeando con Google


Hackeando con Google


Bueno, os dejo un buen artículo para aprender a usar Google como herramienta de ataque:







Espero que os guste!


bye

[Bug] XSS en www.crtvg.es

Bueno, pues aqui va otro descubrimiento de hoy!

Un XSS en crtvg.es, una radio y television importante en Galicia.


http://www.crtvg.es/TVGacarta/index.asp


Esta vulnerabilidad permite ejecutar código (posiblemente malicioso) en el buscador.


El bug ha sido reportado!

[Bug] XSS en www.antena3.com

Bueno, hoy mirando webs con HaX991 encontré una vulnerabilidad XSS en el buscador de antena3.com


http://www.antena3.com/PortalA3com/busqueda


En el buscador inyectan código javascript y este es ejecutado.


El bug ya ha sido reportado!!