La web de Walker

Get Firefox!

Si detectas algún enlace roto, conoces alguna página interesante que merece la pena estar en esta categoría o quieres hacerme algún comentario acerca del contenido, por favor no dudes en ponerte en contacto conmigo. Gracias.

Y si no lo encuentras aquí...
Google




Livejournal: Un lugar en el mundo

Del.icio.us/josemaria

Listas de Correo y Foros de Discusión sobre Seguridad y Hacking

Toneladas de Información. La mejor forma de estar seguro es es estar al día. Alguien me dijo una vez que la mejor forma de estar protegido es dedicar al menos dos o tres horas diarias a leer información: nuevos virus, vulnerabilidades, técnicas, herramientas, etc., etc.
En esta nueva sección anotaré las listas y foros que leo o recibo a diario en mis buzones.


  • Advertencias de vulnerabilidades
  • [ CERT/CC Advisories ] Recientemente han cambiado su estructura y lo que antes era una única lista de correo se ha desdoblado en cuatro: dos de advertencias en lo que ellos llaman 'tiempo real' (escriben cuando hay necesidad) y otras dos quincenales que veremos más abajo en el apartado correspondiente. Las dos listas de advertencias en realidad se solapan: una es de contenido técnico y está orientada a administradores de sistemas y la otra es de contenido no técnico y está orientada a usuarios no profesionales o directivos.

    Para suscribirte a la lista Technical Cyber Security Alerts envía este correo (dirección: majordomo@us-cert.gov, cuerpo: subscribe technical-alerts).

    Para suscribirte a la lista Cyber Security Alerts envía este correo (dirección: majordomo@us-cert.gov, cuerpo: subscribe alerts).

    [ Security Metrics Bulletin ] Boletín editado y distribuido por una consultora de seguridad americana. Aunque se limitan, practicamente, a realizar un reenvío maquillado de las incidencias del CERT de vez en cuando (muy, muy de vez en cuando...) introducen contenido propio.

    La suscripción se consigue rellenando este formulario.

    [ Microsoft Security Notification Service ] Posiblemente el boletín de advertencias de Seguridad más útil puesto que la procedencia es la misma fuente y, por lo tanto, indispensable.

    Suscripciones desde este formulario. Ah, hace falta una de esas nefastas cuentas Passport. Lo siento.


    En castellano:

    [ CERTMX ] Boletín de avisos y advertencias mantenidos por el servicio CERT de México. Para suscribirte basta con ir a la página principal e introducir tu mail en el sitio indicado a tal efecto.

    [ Boletines de Seguridad de Microsoft ] Nada que añadir a lo dicho un par de enlaces hacia arriba, salvo que si te registras aquí los boletines te llegarán en castellano.

  • Listas de correo diarias

  • En castellano:

    [ Hispasec: una al día ] Posiblemente la mejor lista de correos diaria sobre seguridad que se publica en castellano. Seria e imparcial, puntual en la información de vulnerabilidades y con buenos artículos 'de fondo' de cuando en cuando.

    Para subscribirte basta con envíar este mensaje (dirección: unaaldia-request@hispasec.com, asunto: subscribe).

    [ Panda Software: Oxygen3 ] Boletín diario parcial y muy orientado a realizar marketing comercial de sus propios productos y escorando lo imposible para justificar a los chicos de Redmon en sus torpezas. Los consejos y artículos sobre seguridad son casi infantiles, pero la información sobre aparición de nuevos virus suele ser rápida y puntual.

    Para suscribirte de forma anónima envía este correo (dirección: LISTSERV@OXYGEN3.PANDASOFTWARE.COM, cuerpo: SUBSCRIBE OXYGEN3ES Anonymous).


  • Listas de correo semanales
  • [ Security Update ] Boletín editado semanalmente por Windows Network & .NET Magazine. Contenidos interesantes y, a pesar de la revista editora no siempre centrados en tecnologías de Microsoft.

    Para suscribirte consigna tu email en el campo correspondiente de esta página.

    [ Security Wire Digest ] Dos veces a la semana (los lunes y los jueves) este boletín aporta interesantes artículos, una completísima agenda internacional de eventos relacionados con el mundo de la seguridad, cotización en la bolsa estadounidense de las principales empresas que se dedican a esto y mucha, muchísima publicidad.

    Para suscribirte rellena este formulario.


    En castellano:

    [ Virus Attack ] Aunque se publicita como semanal, se trata en realidad de un boletín de periodicidad totalmente impredecible: a veces llega, a veces no llega, a veces se pasa meses sin aparecer... si, claro: es argentino. Bromas aparte, cuando llega su contenido suele ser bueno, pero claro, tratando del tema que trata no puedes confiarte a el para que te advierta a tiempo de nada ¿no os parece?

    Bueno, si aún así quereis probar suerte para suscribiros basta con mandar este mensaje (dirección: virusattack-alta@elistas.net).


  • Listas de correo quincenales
  • [ CERT/CC Advisories ] tenemos dos boletines quincenales disponibles desde el CERT: un boletín técnico y otro orientado a usuarios no profesionales.

    Para suscribirte a la lista Cyber Security Bulletins envía este correo (dirección: majordomo@us-cert.gov, cuerpo: subscribe security-bulletins).

    Para suscribirte a la lista Cyber Security Tips (contenido no técnico) envía este correo (dirección: majordomo@us-cert.gov, cuerpo: subscribe security-tips).


  • Listas de correo mensuales
  • [ Crypto-Gram ] El mítico boletín mensual de Bruce Schneier del que poco más se puede decir que no se haya dicho ya. Exclusivamente para fanáticos.

    Para suscribirte envía este mensaje (dirección: crypto-gram-subscribe@chaparraltree.com).

    [ The Remediator ] Boletín mensual patrocinado por Shavlik Technologies. Buenos textos de alto nivel. El enlace apunta al último número desde el cual puedes suscribirte al boletín para recibirlo por correo o consultarlo en línea.

  • Listas de correo participativas
  • [ BugTraq ] La lista de correos mantenida por Security Focus es, posiblemente, la más activa y participativa de todas las existentes. La lista está moderada, lo cual le resta frescura pero le aporta seriedad y credibilidad.

    Para suscribirse basta con enviar este mensaje (dirección: mailto:bugtraq-subscribe@securityfocus.com).

    [ Full Disclosure ] Lista no moderada, lo cual te introduce un mayor volumén de correo que en la anterior, pero si quieres ser el primero en enterarte, ya sabes...

    Para suscribirse hay que rellenar este formulario.

    [ Patchmanagement ] Lista de correo centrada en las soluciones para gestión y aplicación de parches.

    Para suscribirse basta con enviar este mensaje (dirección: mailto:subscribe-patchmanagement@patchmanagement.org).

    [ Insecure.org: Nmap ] Lista de correo moderada y centrada en Nmap, uno de los mejores escaners de seguridad.

    Para suscribirse basta con enviar este mensaje (dirección: nmap-hackers-subscribe@insecure.org).

    [ PenTest ] Lista de correo abierta y moderada sobre Hacking y Seguridad.
    Para suscribirse basta con remitir este mensaje (dirección: PenTest-subscribe@yahoogroups.com).

    En castellano:

    [ Hacking ] Lista moderada por Jesús Cea Avión en la que participan regularmente además de él mismo otras destacadas figuras como David A. Pérez (aka. Kamborio), Sergio de los Santos, etc.

    Suscripciones a través de este formulario.


  • Históricos de Listas de correo desaparecidas
  • [ PriceWaterHouse Coopers: CipherText ] Una gran pérdida la desaparición de este brillante boletín semanal.

    Para quien quiera consultar los números pasados existe un histórico hasta su último número (mayo de 2003) en esta dirección.


    En castellano:

    [ Criptonomicón ] Fue, durante una dorada época, lo mejor que se publicaba regularmente en castellano sobre seguridad y privacidad. Pero como todo se acaba (como cuenta el cuento) el boletín de Gonzálo Álvarez Marañón se convirtió en irregular y aperiódico hasta practicamente desaparecer...

    No obstante pueden consultarse los historicos y aún apuntarse a la lista de distribución (por si acaso renace) en este enlace.


    — Humans do it better —

    hits. (contabilizado desde el 28 de marzo de 2004).
    Visitantes en línea: