Random IRC quote :      <iroz> quiero irme a mi casa

w00bi w00bi Pandas!!!, Segundo puesto en Codegate Hacking Festival :D

CPark

Primera hora de la mañana y nos llegan noticias frescas desde nuestros enviados especiales en Korea!!, han finalizado el Codegate Hacking Festival en segundo puesto!!!!!, felicidades ;D

Aunque las noticias son muy buenas, sabemos que podrían haber sido mejores, ya que parece ser que en los últimos minutos de la competición el equipo CPark (KOR), ha sobrepasado a los Pandas solucionando una de las pruebas de mayor dificultad.

La fiesta de celebración debe comenzar en pocos minutos y nos consta que algún panda sigue por ahí en pie intentando batir el record de horas sin dormir 😉

Iremos actualizando información, stay tuned… ! 🙂

P.S: Por si alguno todavía se lo preguntaba… no, el equipo de la foto no son los Pandas, es CPark 🙂

FirstLine TVs undocumented IR code Buffer Overflow

 En los próximos días haremos público un advisory, conjuntamente con el departamento de seguridad de FirstLine, en el que se harán públicos los detalles internos de esta vulnerabilidad. Por el momento, solamente podemos decir que debido a un error de validación en un comando no documentado del protocolo IR, utilizado por esta marca de televisores; es posible ejecutar código en el microcontrolador encargado del parseo de los mismos. El fallo no afecta a toda la gama de televisores FirstLine, pero dependiendo de modelos puede llegar a ser grave. En las pruebas de concepto que hemos realizado, se ha llegado a conseguir alterar la memoria reservada para el Teletexto.

Firstline Exploit

¿Será este el comienzo de una nueva generación de TV Jammers?

Y otra de retos …

La gente de Panda Security nos ha avisado del nuevo reto/concurso que van a poner en marcha el próximo 1 de Abril. Parece que se va a tratar de una serie de pruebas relacionadas con ingenieria inversa al más puro estilo «crackmes».

retopanda1.JPG

Más informacion en la web del concurso : http://www.retopanda.es/

P.S. : Los premios tienen muy buena pinta 🙂

Codegate 2k9 Prequals are over

Rank

Mas info aqui

Linux SPARC Shellcodes

Con el paso de los años, muchas máquinas SUN se han quedado sin el paquete de servicio -es decir, sin garantía hardware- y muchos administradores han acabado instalando Linux en ellas, por aquello de que «es gratis» y «funciona igual». Este documento [1] describe la programación de shellcodes de varios tipos bajo arquitectura SPARCv9 con Linux como SO, y deja la puerta abierta para continuar investigando las shellcodes polimórficas en este entorno. Seguramente contendrá errores, por lo que todas las correcciones serán bienvenidas.

[1] Linux SPARC Shellcodes