lunes, 4 de enero de 2016

PSN otra vez ha sido hackeada (Phantom Squad DDoS?)

Desde en la tarde no sea podido acceder a la playstation NetWork (PSN) ya que están inaccesibles, lo que ellos dicen que es por un mantenimiento programado lo cual nadie cree a este momento.



La caída de sony este día a sido a nivel mundial no a sido un problema aislado sino que sea expandido en todos sus servidores.



Por el momento ellos siguen realizando investigaciones , pero todo apunta que han sufrido un ataque intensivo que probablemente sea un DDoS como el del año pasado realizado por Lizard Squad , aunque el grupo llamado Phantom Squad, Tambien amenazó con lanzar un bloqueo similar  en las fechas de navidad , lo que les haria ganar una gran relevancia  por las fechas navideñas ya que de hecho ellos se asignaron el ya noqueó recientemente a los servidores de EA.

Interesantele psn est offline : interview leader de phantom squad !

Y va para rato: Sony comunica que el corte de servicio durará hasta el 7 de enero:



domingo, 3 de enero de 2016

SSLv3 ya esta oficialmente caducado

Ataques como POODLE y BEAST pusieron en entredicho la seguridad de SSL. A principios de año, los principales fabricantes (Microsoft, Google y Mozilla) bloquearon SSL por defecto en sus navegadores y surgieron iniciativas como disablessl3.com para ayudar a los administradores a desactivarlo. 



Todo ello ha acelerado que el IETF (Internet Engineering Task Force) declare definitivamente obsoleto a SSL v3. El documento de norma RFC7568 publicado este mes asevera SSLV3 como "no suficientemente seguro" y prohíbe volver a usarlo en nuevas aplicaciones:

"SSLv3 NO DEBE ser utilizado", dice el documento. "La negociación de SSLv3 desde cualquier versión de TLS no debe permitirse. Cualquier versión de TLS es más segura que SSLv3, aunque la versión más alta disponible es preferible". 

RFC http://www.rfc-editor.org/rfc/rfc7568.txt