Mostrando entradas con la etiqueta monitorizacion de red. Mostrar todas las entradas
Mostrando entradas con la etiqueta monitorizacion de red. Mostrar todas las entradas

Front-End para Snort (IDS)

Posted: 24/1/11 by komz in Etiquetas: , , , , , ,
0

Snorby es un nuevo y moderno front-end para la monitorizacion de Snort IDS. El concepto basico y fundamental de Snorby es la simplicidad y la fuerza. La idea inicial del proyecto fue crear una aplicacion gratuita (open source) y competititva, para la monitorizacion en red del IDS tanto a nivel usuario privado asi como para empresas.

Descargar SNORBY.

Links relacionados.
- Snorby, alternativa front-end a BASE para Snort
- Snort "for dummies": Insta-Snort

fuente: seguridad-informacion.blogspot.com 

0

Se han anunciado dos vulnerabilidades en Wireshark versiones 1.4.0 a 1.4.1 y 1.2.0 a 1.2.12.

Wireshark (aún conocido como Ethereal, su nombre anterior) es una aplicación de auditoría orientada al análisis de tráfico en redes. Su popularidad es muy elevada, puesto que soporta una gran cantidad de protocolos y es de fácil manejo. Además Wireshark es software libre (sujeto a licencia GPL) y se ejecuta sobre la mayoría de sistemas operativos Unix y compatibles, así como en Microsoft Windows.

El primero de los problemas, reside en un desbordamiento de búfer en el disector LDSS al procesar líneas de resumen de gran longitud, un atacante podría aprovechar este problema para ejecutar código arbitrario. La segunda vulnerabilidad es una denegación de servicio debida a un bucle infinito en el disector ZigBee ZCL.

Se recomienda actualizar a Wireshark 1.4.2 o 1.2.13 desde: www.wireshark.org/download.html

fuente: laflecha.net

Post to Twitter