Sitio personal de Ariel M. Liguori De Gottig

Showing posts with label Eventos. Show all posts
Showing posts with label Eventos. Show all posts

Thursday, May 21

Explotando el Eslabón Más Débil - Base64 Security

Copio info por si a alguno le interesa:

----

El próximo Jueves 4 de Junio voy a dar una charla en ADACSI, el capítulo local de ISACA, sobre Client Side Attacks.

Esta es la primera de una serie de charlas que dictará BASE4 Security S.A. durante este año, como forma de concientizar a las organizaciones sobre los riesgos de seguridad a los que esta expuesto hoy en día.

TITULO: Explotando el Eslabón Más Débil

DESCRIPCION:
Los atacantes evolucionan a un ritmo mucho mayor al que lo hacen nuestras propias defensas. Mientras que nosotros nos hemos focalizado en segurizar el perímetro de nuestra red, ellos ya hace tiempo que se encuentran atacando a los usuarios.

Durante el transcurso de esta charla, veremos porque los criminales informáticos han decidido atacar a los usuarios, y realizaremos varias demostraciones prácticas para ilustrar de que forma están explotando el eslabón más débil de nuestra arquitectura de seguridad.

FECHA: Jueves 04 de junio de 2009

HORARIO: De 9.30 a 11.00 Hs.

LUGAR: Edificio SIGEN - Av. Corrientes 389 Piso 1- CABA

Para inscripción e informes contactarse con ADACSI de 11.00 a 18.00hs, al teléfono (54-11) 4317-2855 o al 4312-8111 int. 2918, o por correo electrónico: info@adacsi.org.ar

LA ENTRADA ES LIBRE Y GRATUITA
Leer más...

Call For Workshop Proposals Financial Cryptography and Data Security 2010

Les paso la info por si alguno esta interesado

Call For Workshop Proposals Financial Cryptography and Data Security 2010   
Tenerife, Canary Islands, Spain, 25-29 January 2010
http://fc10.ifca.ai


CALL FOR WORKSHOP PROPOSALS
Proposals for workshops to be held at FC 2010 are solicited.
A workshop can be full day or half day in length.
Workshop proposals should include:
(i) a title,
(ii) a call for papers,
(iii) a brief summary and justification -- including how it would fit
into the greater FC scope,
(iv) a (tentative) Program Committee and its Chair,
(v) one-paragraph bios for key organizers, and
(vi) the expected (or previous - if workshop has been held in previous
years) number of submissions, participants and acceptance rates.
Workshop proposals should be sent fc10workshops@ifca.ai.

IMPORTANT DATES
Workshop Submission: June 15, 2009
Workshop Notification: June 30, 2009

ORGANIZERS
General Chair: Pino Caballero-Gil, University of La Laguna
Local Chair: Candelaria Hernandez-Goya, University of La Laguna
Proceedings Chair: Reza Curtmola, New Jersey Institute of Technology
Poster Chair: Peter Williams, Stony Brook University

LOCAL COMMITTEE
Luisa Arranz Chacon, Alcatel Espana, S.A.
Candido Caballero Gil, University of La Laguna
Felix Herrera Priano, University of La Laguna
Belen Melian Batista, University of La Laguna
Jezabel Molina Gil, University of La Laguna
Jose Moreno Perez, University of La Laguna
Marcos Moreno Vega, University of La Laguna
Alberto Peinado Dominguez, University of Malaga
Alexis Quesada Arencibia, University of Las Palmas de Gran Canaria
Jorge Ramio Aguirre, Polytechnic University of Madrid
Victoria Reyes Sanchez, University of La Laguna

The Financial Cryptography and Data Security Conference is organized  by
The International Financial Cryptography Association (IFCA).

Leer más...

Friday, April 24

EkoParty 09 Soon!


Sí, el título más que alentador para todos nos indica claramente lo que leen! La ekoparty 2009 está próxima y ya se estan aceptando pappers. Para ver más detalles del CFP pueden visitar la página http://www.ekoparty.com.ar/cfp.html, esperemos que este año nos deleiten tanto y más que el año pasado!

Gracias a todos por hacer esto posible!!!

Saludos, Leer más...

Thursday, April 23

Seguimiento Black Hat 2009: Europe.

   La gente de Security by Default cumplió su promesa y está siguiendo el BH EU 09 y, como ya nos habían dicho, nos mantienen informados de todo lo que en ella sucede! :)
Muchas gracias SbD y espero que todos aprovechen este aporte.

Black Hat Europe '09: Entrevista a Jeff Moss
Resumen Black Hat '09 Europe: Día 1 (16 de Abril)
Resumen Black Hat '09 Europe: Día 2 (17 de Abril)

Saludos, Leer más...

Monday, April 20

Ethical Hacking Group

En conjunto a mis compañeros del CEH hemos elaborado un grupo Google para todas las consultas, lso cometarios, recomendaciones y demás acerca de Ethical Hacking e inclusive de la cert. CEHv5 (y v6 también ;) ), a aquellos que esten interesados podrán unirse y participar en conjunto.
Esperemos que esto salga bien y todos saquemos provecho.

Link al grupo Google: Ethical Hacking Group

Saludos, Leer más...

Tuesday, March 24

Jornada de concientización: Uso adecuado de internet.-

Copio información recibida...

---

En el marco del Quinto Congreso Argentino de Seguridad de Información
Segurinfo 2009 - se llevará a cabo la JORNADA DE CONCIENTIZACIÓN USO
ADECUADO DE
INTERNET

- Fecha y Hora: Jueves 26 de marzo de 2009 de 14:30 a 19:00 hs
- Lugar: Buenos Aires Sheraton Hotel, Salón Golden Horn
- Costo: ENTRADA LIBRE Y GRATUITA*

- Agenda:
- 15:00 hs: Redes Sociales: las Redes Sociales han proliferado, pero
realmente ¿Sabemos de qué se trata?.
- 16:00 hs: Las generaciones digitales y su relación con los padres:
Brecha Generacional, Comportamiento Social, Análisis Sociológico.
- 17:30 hs: ¿Estamos a Tiempo?: Causas que produjeron los cambios en
la Sociedad Virtual.
- 18:30 hs: Cierre de la Actividad

La participación será gratuita, solo se requiere de registración previa.
Dicha registración deberá ser efectuada telefónicamente al 4951-2631 /
2855 o vía mail.-

---- Leer más...

Monday, March 23

Seminario gratuito: Seguridad en redes sociales en la UPM.-

Copio información obtenida en CriptoRed:

El 6 de mayo de 2009 se celebrará en la Escuela Universitaria de Ingeniería Técnica de Telecomunicación de la Universidad Politécnica de Madrid, el seminario "Seguridad en redes sociales: ¿están nuestros datos protegidos?"
http://www.capsdesi.upm.es/

La asistencia es gratuita, si bien se requiere y recomienda una inscripción previa.

IMPORTANTE: El seminario se transmitirá por videostreaming a través de los servicios del Gabinete de Tele-educación de la UPM, GATE, desde una url que se informará en breve en el sitio Web de la Cátedra. En este caso, no hace falta inscribirse pues su visualización es libre.

Organizado por la Cátedra UPM Applus+ de Seguridad y Desarrollo de la Sociedad de la Información, de 09:00 a 14:00 horas se analizarán y debatirán temas relacionados con la seguridad de nuestros datos de carácter personal en este tipo de redes sociales, entornos virtuales que han adquirido una notable notoriedad pública en estos últimos años, convirtiéndose en un verdadero fenómeno de masas y de máxima actualidad.

Siguiendo el reciente informe “Estudio sobre la privacidad de los datos personales y la seguridad de la información en las redes sociales online”, elaborado por el Instituto Nacional de Tecnologías de la Comunicación INTECO y la Agencia Española de Protección de Datos AEPD, con fecha de febrero de 2009, podemos destacar de dicho documento:

“La notoriedad de estos espacios sociales online no queda exenta de riesgos o posibles ataques malintencionados. Es una preocupación de las organizaciones nacionales, europeas e internacionales con competencias en las materias afectadas por el uso de estas redes, que han impulsado la elaboración de normas y recomendaciones dirigidas a garantizar el acceso seguro de los usuarios –con especial atención a colectivos de menores e
incapaces- a estas nuevas posibilidades online.”

Por tal motivo, este seminario está dirigido a público en general y de forma muy especial a jóvenes, adolescentes y padres de familia.

El seminario contará con destacados invitados:

- D. Artemi Rallo Lombarte
Director de la Agencia Española de Protección de Datos AEPD
- D. Arturo Canalda González
Defensor del Menor de la Comunidad de Madrid
- Dña. María Teresa González Aguado
Defensora Universitaria de la UPM
- D. Antonio Troncoso Reigada
Director de la Agencia de Protección de Datos de la Comunidad de Madrid APDCM
- D. Emilio Aced Félez
Subdirector de Registro de Ficheros y Consultoría de la APDCM
- Dña. Gemma Déler Castro
Directora IT & Telecom BU de Applus+
- D. Ícaro Moyano Díaz
Director de Comunicación de Tuenti
- D. Pablo Pérez San-José
Gerente del Observatorio de la Seguridad de la Información, Instituto Nacional de Tecnologías de la Comunicación INTECO

Las conferencias planificadas son las siguientes:

- "Los menores y las nuevas tecnologías", de D. Arturo Canalda.
- "Las redes sociales como nuevo entorno de confianza", de D. Ícaro Moyano.
- "Redes sociales: nueva frontera para la privacidad de los digital babies", de D. Emilio Aced.
- "Diagnóstico sobre la seguridad de la información y privacidad en las redes sociales online", de D. Pablo Pérez.

Además, se contará con un Coloquio de una hora y media de duración, donde los asistentes podrán realizar sus preguntas a un grupo de expertos así como debatir sobre esta temática.

PREINSCRIPCIONES: por limitación del aforo, deberá realizarse una preinscripción, recomendándose hacerlo en la página Web de la Cátedra UPM
Applus+, siguiendo las instrucciones que aparecen en dicho servidor:
http://www.capsdesi.upm.es/

Puede descargar el tríptico en formato pdf con el programa del seminario desde la página Web de la Cátedra UPM Applus+.

Fecha: miércoles 6 de mayo de 2009
Hora: de 09:00 a 14:00 horas
Inscripción: gratuita pero requiere una inscripción previa
Lugar: Sala de Grados 3004 de la EUITT-UPM, en Madrid Cómo llegar: http://www.euitt.upm.es/escuela/como_llegar

Para información adicional, por favor dirigirse a Dña. Beatriz Miguel Gutiérrez a la dirección de correo bmiguelATeuitt.upm.es o bien al teléfono 91 336 7842, en este último caso con atención solamente de 09:00 a 11:30 horas.

* Se entregará certificado de asistencia con 3 créditos CPE a quien lo solicite * Leer más...

Wednesday, March 11

Videos de Asegur@IT V.-

Ya estan disponibles los vides de la demo del Asegur@IT V, pueden encontrarlos como ya saben en el slideshare de Chema o si son peresozos pueden darse una vuelta por la página del maligno y otra por la de conexión inversa.
Espero que les guste.

Saludos, Leer más...

Thursday, February 26

Presentaciones de Black Hat DC 2009 disponibles

Ya se han publicado algunas presentaciones y videos del Black Hat DC 2009 realizado los pasados 17 y 18 de Febrero en Washington DC, los mismos los pueden encontrar en la página de BH.

Las presentaciones que se encuentran disponibles son las siguientes:

* Ryan C. Barnett
WAF Virtual Patching Challenge: Securing WebGoat with ModSecurity
* Cesar Cerrudo
SQL Server Anti-Forensics
* Matthew Flick
XSS Anonymous Browser
* Xinwen Fu
One Cell is Enough to Break Tor's Anonymity
* Travis Goodspeed
Reversing and Exploiting Wireless Sensors
* Vincenzo Iozzo
Let Your Mach-O Fly
Prajakta Jagdale
* Blinded by Flash: Widespread Security Risks Flash Developers Don't See
* Dan Kaminsky
DNS 2008 and the New (old) Nature of Critical Infrastructure
* William Kimball
Emulation-based Software Protection Providing Encrypted Code Execution and Page Granularity Code Signing
* Paul Kurtz
Keynote: The Move from Strategic Indecision to Leadership in Cyberspace
* Brian Krumheuer, Jason Raber
QuietRIATT: Rebuilding the Import Address Table Using Hooked DLL Calls
* Adam Laurie
Satellite Hacking for Fun and Profit
* Andrew Lindell
Making Privacy-Preserving Data Mining Practical with Smartcards
* David Litchfield
The Forensic Investigation of a Compromised Oracle Database Server
* Moxie Marlinspike
New Techniques for Defeating SSL/TLS
* Michael Muckin
Windows Vista Security Internals
* Duc Nguyen
Your Face Is NOT Your Password
* Peter Silberman
Snort My Memory
* Val Smith, Colin Ames
Dissecting Web Attacks
* Michael Sutton
A Wolf in Sheep's Clothing: The Dangers of Persistent Web Browser Storage
* Rafal Wojtczuk & Joanna Rutkowska
Attacking Intel® Trusted Execution Technology
* Paul Wouters
Defending Your DNS in a Post-Kaminsky World
* Stefano Zanero
Alternate: Masibty: A Web Application Firewall Based on Anomaly Detection
* Earl Zmijewski
Defending Against BGP Man-In-The-Middle Attacks

Fuente:
* Segu-Info
* Black Hat Leer más...

Thursday, January 22

DIMVA 2009



Dentro de poco (Junio/Julio 09) se estara festejando la sexta edicion de DIMVA (
Detection of Intrusions and Malware & Vulnerability Assessment), Hoy oficialmente se abrió el llamado a pappaers a presentarse, No pierdan su oportunidad :)

Saludos, Leer más...

Wednesday, January 21

Videos del HITBSecConf2008 - Malasia disponibles!


Los videos de las presentaciones de HITB que tuvieron lugar los días 27 y 30 de Octubre del 2008 en Malasia ya están disponibles para su descarga.
Les adjunto los links y un detalle de los que podrán encontrar en cada uno:

Día 1: [Descargar]

Keynote Address 1: The Art of Click-Jacking - Jeremiah Grossman
Keynote Address 2: Cyberwar is Bullshit - Marcus Ranum

Presentations:

- Delivering Identity Management 2.0 by Leveraging OPSS
- Bluepilling the Xen Hypervisor
- Pass the Hash Toolkit for Windows
- Internet Explorer 8 - Trustworthy Engineering and Browsing
- Full Process Reconsitution from Memory
- Hacking Internet Kiosks
- Analysis and Visualization of Common Packers
- A Fox in the Hen House - UPnP IGD
- MoocherHunting
- Browser Exploits: A New Model for Browser Security
- Time for a Free Hardware Foundation?
- Mac OS Xploitation
- Hacking a Bird in The Sky 2.0
- How the Leopard Hides His Spots - OS X Anti-Forensics Techniques
Día 2: [Descargar]
Keynote Address 3: Dissolving an Industry as a Hobby - THE PIRATE BAY

Presentations:

- Pushing the Camel Through the Eye of a Needle
- An Effective Methodology to Enable Security Evaluation at RTL Level
- Remote Code Execution Through Intel CPU Bugs
- Next Generation Reverse Shell
- Build Your Own Password Cracker with a Disassembler and VM Magic
- Decompilers and Beyond
- Cracking into Embedded Devices and Beyond!
- Client-side Security
- Top 10 Web 2.0 Attacks

Además, ya se pueden registrar para el HITBSecConf2009 - Dubai (20th - 23rd April)

Más info en:
Hack In The Box

Fuente: Security Focus Mailing Lists - From Praburaajan.

Leer más...

Monday, January 19

CIBSI '09 - V Congreso Iberoamericano de Seguridad Informática.

Leer más...

Tuesday, January 13

Videos y Presentaciones: DISI 2008

Toda la información referente al DISI 2008 se encuentra disponible en el canal de youtube de la UPM. Les recomiendo que le den un vistazo, vale la pena ;-)

Saludos, Leer más...

Thursday, January 8

25th Chaos Communication Congress

The 25th Chaos Communication Congress is over and again has been a great success. About 5.000 people gathered in the Congress Center in the heart of Berlin. As usual, the event was a great mixture of lectures and workshops; serious and funny things around "hacking". [25c3 wiki]

Down near the "Lounge" was the Hackcenter with its different projects. Here you could build your own quadrocopter [video] [info] , extend your IXUS camera with additional features like adjustable shutter speed [info], have fun with microcontrollers [info] or relax while playing a round of 3d-pong [video] in the blinkenarea. A complete list of all projects held at the 25c3 can be found here.

Dan Kaminsky's talk about DNS was very interesting, although there was nothing really new. Basically it was a summary with the most relevant information around the DNS bug which was published this year. [video]

Jacob Appelbaum not only had his lecture about the Cold Boot Attacks [info] , but with Alexander Sotirov and his crew he also held the famous talk about creating a malicious root CA based on a MD5 collision attack. [S21sec blog] [slides] [video] [info]

Thorsten Holz spoke about their attempt to analyze banking malware and find the related C&C servers in an automated way. Among other things they improved and extended www.cwsandbox.org - a binary analyzer like virustotal.com - being able to simulate user interaction in order to behave like a human and e.g. enter credentials into sensitive web sites. They also managed to find and identify lots of "Dropzones" - including full access to some of them. With statistic information about the gathered data of the last seven months he finished this very interesting talk. [slides] [info]

Felix Lindner aka FX had a very interesting speech about a new generation of Cisco exploits. His attempt was to find a generic and version independent way of exploiting Cisco routers. [slides]

These have only been some of my personal favorites, you can find an overview of all the talks at the following links. Some, but not all the slides and videos are published yet. If audio is enough for you, there you'll find a few more. [talks] [slides] [videos] [audio]

Lets see if the coming 26c3 congress will again be placed in Berlin's Congress Center since it was quite overcrowded and hard to get into some of the lectures.

Finally here you have some random and related links: [flickr] [youtube] [Dan Kaminsky's Pics]

Clemens Kurtenbach
S21sec e-crime

Fuente: s21sec
Leer más...

Wednesday, November 26

Estamos en la semana internacional de la seguridad informática!



En el año 1988, la Association for Computing Machinery (ACM) declaró al 30 de Noviembre como el “Día Internacional de la Seguridad Informática”, con el objetivo de concientizar respecto de las amenazas que atentan contra la seguridad de la información.
En este año, durante la semana del 24 de noviembre al 1º de diciembre, se convoca a las Instituciones a participar realizando conferencias, jornadas o cualquier otra acción concientizadora relacionada con la seguridad Informática.

La Universidad Nacional de La Plata (UNLP) a través del Centro Superior para el Procesamiento de la Información (CESPI), participará activamente en este marco realizando charlas abiertas a la comunidad durante la semana mencionada.

Más info acá. Leer más...