Preguntas con etiqueta 'pdf'

1
respuesta

¿Puedo describir las firmas basadas en certificados del PDF utilizando DSIG Core de W3C?

¿Puedo mapear las especificaciones especializadas de certificado de PDF- firmas basadas en el [XML DSIG Core] ? / p> Estoy imaginando PDF como un "archivo analógico XML", para ser asignado al ecosistema del W3C. ... Expresando en otra...
hecha 04.06.2018 - 15:13
2
respuestas

¿Cómo almacenar de forma segura el archivo PDF infectado que he creado?

Tengo dos computadoras, la computadora A y la computadora B. Con la computadora B, creé un archivo PDF infectado usando setoolkit siguiendo este totoral de youtube . El archivo está en una máquina virtual en este momento. En la computador...
hecha 09.02.2018 - 09:44
1
respuesta

¿Es seguro abrir documentos con fuentes e imágenes incrustadas / vinculadas?

Hubo algunos exploits del kernel y CVEs (por ejemplo, ms11-087 y CVE-2017-8682 ) sobre fuentes. Y hubo algunas campañas de malware como duqu que usaban zerodays en fuentes incrustadas en archivos docx. Me pregunto si es seguro abrir archiv...
hecha 03.02.2018 - 08:47
3
respuestas

Propiedades en archivo PDF

Tengo un archivo PDF que, al pasar por "Propiedades" no muestra datos, por ejemplo, no se menciona al autor del archivo. De esta forma puedo desbloquear dicha información.     
hecha 06.12.2017 - 23:52
1
respuesta

¿Cómo puede la geometría de una imagen JPG 2000 dentro de un PDF ejecutar código cuando se abre en Adobe Reader?

Trabajo en el manejo de incidentes / análisis de amenazas y nuestros eventos se basan en las reglas de Snort creadas a partir de CVE. Estoy investigando un evento en particular y quiero entender qué es exactamente la vulnerabilidad, cómo puede s...
hecha 20.06.2017 - 06:16
1
respuesta

¿Es posible CSRF contra una descarga de PDF que requiere autenticación de cookies?

Un sitio en el que trabajo tiene un enlace que descarga y abre un PDF que contiene datos confidenciales del usuario. La cookie de autenticación del usuario está marcada en el servidor para asegurar que tengan acceso a los datos antes de generar...
hecha 24.10.2017 - 15:59
1
respuesta

¿Soluciones para diagnosticar archivos PDF con fines de explotación?

Estoy descargando un archivo PDF y me gustaría saber cómo diagnosticar las vulnerabilidades de seguridad en ese archivo. Contexto: La última versión de Google Chrome me da la siguiente advertencia en una descarga de PDF: Tratardeobte...
hecha 03.01.2017 - 05:33
1
respuesta

¿Puede el texto de una página web guardado en un archivo pdf comprometer a las máquinas?

Estoy realizando una evaluación de seguridad en la que una página web tiene campos si los datos ingresados en ellos. El pdf se genera en el backend. ¿Es posible enviar algún texto malicioso que venga en pdf y pueda comprometer al usuario o la má...
hecha 21.09.2016 - 13:20
1
respuesta

Firma de PDF basada en servidor usando HSM

Tengo algunas preguntas sobre la firma de documentos en el lado del servidor usando un módulo de seguridad de hardware conectado a la red. Mi primera pregunta es: ¿Qué es el certificado de firma de PDF? Los certificados son claves públicas, ¿cóm...
hecha 12.01.2015 - 16:41
1
respuesta

Enviar solicitud GET desde un archivo PDF

Actualmente estoy trabajando en una Prueba de concepto de seguridad donde necesito mostrar el peligro de abrir un archivo PDF desconocido. Internet dice que muchos malwares usan Javascript en un documento PDF (AcroJS) para descargar su carga mal...
hecha 15.11.2018 - 00:32