Escuchar "#49 RCE en Citrix y Whatsapp, Teamviewer expone sus llaves de cifrado"
Síntesis del Episodio
Hola a todos sean bienvenidos al Podcast de Seguridad Informática Dame una Shell
En esta oportunidad hablaremos sobre la exposición accidental de Google, el XSS en whatsapp que permitía acceder a archivos internos del sistema, la vulnerabilidad de directorio transversal de Citrix, Teamviewer deja claves en registro.
Sitio Web: https://www.sniferl4bs.com
Twitter: https://www.twitter.com/sniferl4bs
Ivoox: http://tiny.cc/IvooxDameunaShell
Youtube: http://tiny.cc/YoutubeSniferL4bs
Referencias
Vulnerabilidad en Whatsapp: https://www.perimeterx.com/resources/blog/2020/perimeterx-researcher-finds-vulnerability-in-whatsapp/
Confirmacion del fallo por parte de Facebook: https://www.facebook.com/security/advisories/cve-2019-18426
Detalle de FireEye sobre NOTROBIN: https://www.fireeye.com/blog/threat-research/2020/01/vigilante-deploying-mitigation-for-citrix-netscaler-vulnerability-while-maintaining-backdoor.html
Exploit de CITRIX: https://www.exploit-db.com/exploits/47913
Vulnerabilidad de TeamViewer: https://whynotsecurity.com/blog/teamviewer/
Música: Kabbalistic Village - Underground - Free Electronic Dance Background Music
En esta oportunidad hablaremos sobre la exposición accidental de Google, el XSS en whatsapp que permitía acceder a archivos internos del sistema, la vulnerabilidad de directorio transversal de Citrix, Teamviewer deja claves en registro.
Sitio Web: https://www.sniferl4bs.com
Twitter: https://www.twitter.com/sniferl4bs
Ivoox: http://tiny.cc/IvooxDameunaShell
Youtube: http://tiny.cc/YoutubeSniferL4bs
Referencias
Vulnerabilidad en Whatsapp: https://www.perimeterx.com/resources/blog/2020/perimeterx-researcher-finds-vulnerability-in-whatsapp/
Confirmacion del fallo por parte de Facebook: https://www.facebook.com/security/advisories/cve-2019-18426
Detalle de FireEye sobre NOTROBIN: https://www.fireeye.com/blog/threat-research/2020/01/vigilante-deploying-mitigation-for-citrix-netscaler-vulnerability-while-maintaining-backdoor.html
Exploit de CITRIX: https://www.exploit-db.com/exploits/47913
Vulnerabilidad de TeamViewer: https://whynotsecurity.com/blog/teamviewer/
Música: Kabbalistic Village - Underground - Free Electronic Dance Background Music
Más episodios del podcast Dame una Shell
Regresamos con el Podcast!
04/03/2023
#59 Hydra es derribada, Spring4Shell en servicios de Microsoft, nuevo malware Denonia mina en AWS
13/04/2022
#58 Spring4Shell, ataques a Routers domésticos, Trezor afectado por culpa del ataque a Mailchimp
13/04/2022
#56 Primer Virus y Antivirus de la Historia
03/08/2021
#55 Burp vs Zap - Cual es mejor web Proxy?
13/07/2021
#53 Conociendo la historia del Bitcoin
26/05/2021