-
Continue reading →: Sangoma Session Border Controller
Un Session border controller o «SBC» , es un concepto de seguridad que desde hace unos años se ha venido escuchando con mas fuerza, sobre todo por lo duro y aveces casi inviable, el poder trabajar con Firewalls perimetrales y a la vez brindar seguridad completa a una plataforma…
-
Continue reading →: Publicado mi Paper : Seguridad en Implementaciones de Voz Sobre IP
Un paper con una vista general acerca de la seguridad VoIP actualmente y prácticas recomendadas. La semana anterior Elastix lanzó un paper general sobre seguridad relacionado con Implementaciones en VoIP. Este trabajo se realizó en conjunto con Juan Oliva como autor principal del documento y Paul Estrella como Editor asociado.…
-
Continue reading →: Probamos lo que en teoría…. protegemos ???
Muchas veces veo configuraciones que en teoría, deberían proteger una plataforma o servicios, sin embargo el común denominador es que no prueban si realmente, la herramienta o el servicio que configuraron, para proteger esta haciendo su trabajo. A continuación les dejo un par de «demos» que mostré el año pasado…
-
Continue reading →: Explotando Vulnerabilidad en Zimbra
Después del alboroto de las fiestas de fin de año, volvemos al ruedo, el pasado diciembre 2013 , fue reportada una vulnerabilidad y publicado su respectivo exploit , en Zimbra para las versiones 8.0.2 y 7.2.2, el exploit ataca un vector LFI . Exploit : http://www.exploit-db.com/exploits/30085/ Vector LFI : https://mail.dominio.com/res/I18nMsg,AjxMsg,ZMsg,ZmMsg,AjxKeys,ZmKeys,ZdMsg,Ajx%20TemplateMsg.js.zgz?v=091214175450&skin=../../../../../../../../../opt/zimbra/conf/localconfig.xml…
-
Continue reading →: Los números del 2013 en mi blog
Los duendes de las estadísticas de WordPress.com prepararon un informe sobre el año 2013 de este blog. Aquí hay un extracto: El Museo del Louvre tiene 8.5 millones de visitantes por año. Este blog fue visto cerca de 110.000 veces en 2013. Si fuese una exposición en el Museo del…
-
Continue reading →: Instalación de Snort sobre ELASTIX 2.04
SNORT 2.9.2.2 CON ELASTIX 2.4 32BITS PREREQUISITOS perl-DBD-Pg mysql-devel INSTALACION DE LIBRERIAS cd mkdir /snort_install cd /snort_install wget http://www.tcpdump.org/release/libpcap-1.2.1.tar.gz tar xvfz libpcap-1.2.1.tar.gz cd libpcap-1.2.1 ./configure make && make install cd /snort_install wget http://sourceforge.net/projects/pcre/files/pcre/8.30/pcre-8.30.tar.gz/download tar xvfz pcre-8.30.tar.gz cd pcre-8.30 ./configure make make install cd /snort_install wget http://libdnet.googlecode.com/files/libdnet-1.12.tgz tar -zxvf libdnet-1.12.tgz cd…
-
Continue reading →: Instalación de TUMITOOL en Kali Linux
Hace un tiempo que no posteo cosas de Hacking, quizás por que no encontraba algo realmente nuevo, bueno esta vez me anime a escribir sobre TUMITOOL , para los que no saben es una herramienta para Pentest (o lo que se les apetesca 😀 ) creada por OpenSec , lo…
-
Continue reading →: Implementando Call Center en Elastix
No se si saben pero el pasado marzo de este año, Paul Estrella @polestrella Product Manager de Elastix, desarrollaron una publicación en conjunto a algunos instructores de Elastix muy conocidos como Juan Pablo Bustos y Alfio Muños @AlfioMunoz , respecto a la implementación del modulo de Callcenter de Elastix. ¿De…
-
Continue reading →: Monitor de llamadas simultaneas para Elastix – AlertCallMonitor
Existe en la mente de la gente de TI, que las implementaciones en Elastix o Asterisk son muy vulnerables, sin embargo, como lo dijo un colega , «todo depende del implementador» las técnicas y conocimiento que aplica, para minimizar los riesgos, en una plataforma expuesta a Internet, si esto se…
-
Continue reading →: php fatal error: call to undefined function filter_var() en A2billing y Centos 5.8
Seguro a mas de uno le a tocado este problema, una instalación de A2BILLING sobre un Centos 5.8 , cuado terminan le sale el error de «php fatal error: call to undefined function filter_var()» , bueno es un error referido a que el modulo filter invocado por a2billing, no se…
