Herramientas

Elcomsoft lanza utilidad para crackear WiFi mediante GPGPU

ElcomSoft ha presentado su nueva aplicación Wireless Security Auditor 1.0 que puede operar con o sin ayuda de la GPU y con ella puede probarse la seguridad de una red inalámbrica así como conseguir descifrar las claves. El rendimiento es de hasta 48 veces más que sólo con CPU.

Snort Security Platform (Snort SP) 3.0 Beta

Acaban de lanzar Snort Security Platform 3.0 Beta. La arquitectura de Snort 3.0 consta de dos componentes principales: una plataforma de software denominada plataforma de seguridad Snort (SnortSP) 3.0. y el modulo de analisis de trafico que se conecta a SnortSP; en esta versió release el motor del modulo de detección es el usado en la versión Snort 2.8.2.

Características principales:

    * Soporte nativo para IPv6, MPLS y GRE
    * Soporte nativo online
    * Más sistemas de plugins tales como módulos de adquisición de datos, descodificadores y los analizadores de tráfico.
    * Modelo de ejecución multihilo, múltiples motores pueden analizar simultáneamente el mismo tráfico.
    * Aumento de rendimiento

Mayor información:

Herramientas Microsoft dirigidos a ataques SQL Injection

Ayer martes 24, Microsoft publicó nuevas herramientas para ayudar a desarrolladores con tecnologia Microsoft como ASP.NET contra ataques recientes basadas en Web.

En abril fueron atacados sites que corrian Microsoft SQL Server y Microsoft IIS, mediante injeccion de codigo malicioso basado en JavaScript, este JavaScript podria redirigir un browser a un servidor de hosting con software malicioso para descargar una variedad de exploits infectando al equipo. En su momento Microsoft insistio que no fue el resultado de una vulnerabilidad, sino que era una falta de buenas practicas en los mismos sites.

Las herramientas lanzadas ayer estan diseñadas para ayudar a los desarrolladores Web a mitigar dichos ataques.

BackTrack

Días atrás Kriptopolis publicaba una reseña sobre BackTrack una distribución dedicada al pen testing. No había tomado mayor importancia al tema de no ser porque el día de hoy vuelven a hacer referencia a la citada distribución y junto a ella un enlace a un wiki donde publican un completo listado de las herramientas que incluye esta distribución, para análisis tan diversos y completos como análisis forense, auditoria, exploits, sniffers, escaneo de redes, identificación de vulnerabilidades, etc., etc.