LinuxParty
"Como los exploits basados en el navegador y malwares JavaScript han
asumido su camino a la cima de la lista de las amenazas, los fabricantes
de navegadores han estado luchando para encontrar defensas eficaces
para proteger a los usuarios. Pocos se han recibido, pero Microsoft
Research ha desarrollado una nueva herramienta llamada Zozzle
que se puede implementar en el navegador y puede detectar software
malicioso basado en JavaScript en tiempo de ejecución con una tasa de eficacia
muy alta.
Zozzle está diseñado para realizar el análisis estático del código JavaScript en un sitio determinado y determinar rápidamente si el código es malicioso e incluye algún exploit. Para ser eficaz, la herramienta debe ser entrenado para reconocer los elementos que son comunes a un JavaScript malicioso, y los investigadores que están detrás de ello indican que funciona mejor en el código ofuscado".
Zozzle detecta JavaScript-based malware

Zozzle está diseñado para realizar el análisis estático del código JavaScript en un sitio determinado y determinar rápidamente si el código es malicioso e incluye algún exploit. Para ser eficaz, la herramienta debe ser entrenado para reconocer los elementos que son comunes a un JavaScript malicioso, y los investigadores que están detrás de ello indican que funciona mejor en el código ofuscado".
Zozzle detecta JavaScript-based malware

-
Seguridad
- Utilizar ssh sin contraseña con ssh-keygen y ssh-copy-id
- Configuración paso a paso de una NAT con los iptables
- Snort para Windows, detección de Intrusos y seguridad.
- Detectar ROOTKITS en Linux
- 20 Ejemplos IPTables para nuevos Administradores de Sistemas
- IPTABLES para evitar ataques de Denegación de Servicio (DDoS)
- mod_security y mod_evasive en Linux para CentOS / RedHat
- Un Windows XP sin protección y conectado a Internet: el experimento que demuestra por qué no deberías hacerlo
- Contraseñas Aleatorias en Internet: Cómo Crear Claves Seguras Sin Complicarte
- DuckDuckGo ahora te permite ocultar imágenes generadas por IA en los resultados de búsqueda
- El analizador de protocolos de red de código abierto Wireshark 4.4.8 actualiza la compatibilidad de protocolos
- GNU Screen para los que les gustan la Paranoia del logeo.



