Pangolin. Una herramienta (más) de inyección SQL automatizada

Hola, Una notita rápida para hablaros de Pangolin, el último desarrollo de la empresa NOSEC. Se trata de una herramienta que permite automatizar los análisis de seguridad basados en la detección y ejecución de inyecciones SQL, y tiene una vertiente gratuita y una comercial. La versión gratuita se diferencia de Leer texto completo

Demo. Vulnerabilidad en telnetd premite la escalada de privilegios en FreeBSD

Buenas, El pasado 15 de febrero se anunció en la lista de seguridad de FreeBSD la publicación en full disclosure de detalles completos para poder, en presencia de telnetd, privilegios de root en las versiones más recientes de FreeBSD. Se ha escrito bastante sobre el tema, ya que la existencia Leer texto completo