Así es, pareciera ser que los errores de programación (bug) que dejan expuestos a los usuarios mediante vulnerabilidades Cross-Site Scripting (XSS) estan de moda, es increible ver la cantidad de sistemas de todo tipo que tienen este tipo de vulnerabilidad. Desde un simple sitio web de noticias hasta un sistema bancario. La unica explicación que [...]
Resultados de la Búsqueda de xss
Grupo Santander: También se suma a la moda del XSS
Agosto 13th, 2010 · 1 Comentarios
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
Cross-Site Scripting (XSS) en sitio web de PCFactory
Agosto 12th, 2010 · 1 Comentarios
Parece que fuese una moda de las tiendas de computación el ser vulnerable a XSS. Conocimos el caso de WEI y de SYM, ahora es el turno de PCFactory. Cuando descubrí el bug tenian una versión más antigua del sitio web, sin embargo, luego que la actualizaran a la version actual, me di cuenta que [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
XSS en sitio web de SYM Computación
Agosto 7th, 2010 · 4 Comentarios
Hace un par de semanas reporté publicamente la existencia de una vulnerabilidad XSS y posible SQL Injection en el sitio web de SYM, http://www.sym.cl. Recibí una estupida respuesta por parte de una persona que se hace llamar “MadBox”, quien decia textualmente: el sitio de sym es vulnerable a todo a proposito y les encuentro razón [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
E-Sign soluciona problema de seguridad (XSS) en su sitio web
Mayo 3rd, 2010 · 9 Comentarios
Tras el post anterior, la empresa afectada se ha comunicado conmigo vía correo electrónico agradeciendo y comunicando que solucionarán el problema lo antes posible Estimado Fernando: Me dirijo a usted como representante de la Empresa E-Sign, en mi calidad de Gerente de Operaciones, para comentarle algunos de los alcances que ha tenido para nosotros el [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
Cross-Site Scripting en sitio VeriSign Chile (E-Sign)
Abril 29th, 2010 · 13 Comentarios
E-Sign (cl) corresponde a los representantes y/o partners de VeriSign, una reconocida marca de seguridad informática a nivel mundial y como tal, ofrecen servicios de seguridad informatica, certificados de seguridad, auditorias, etc. La empresa E-Sign ofrece el servicio de Anti Phishing y Consultoría de Seguridad, entre otros. Sin embargo, el sitio web de dicha empresa [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
XSS en sitio web de WEI
Abril 28th, 2010 · 4 Comentarios
El sitio web de WEI (una tienda de productos informáticos) presenta una vulnerabilidad XSS en su buscador, ésto podría permitir el robo de identidad y acceso a información confidencial de sus clientes. La URL vulnerable es http://www.wei.cl/catalogue/product_search.htm?ph=&query= Podemos inyectar código javascript en el valor de la variable “ph” y con esto insertar un frame o [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
Grave vulnerabilidad del tipo Cross-Site Scripting en sitio web de RedBanc
Febrero 25th, 2010 · 12 Comentarios
La semana pasada he descubierto una vulnerabilidad Cross-Site Scripting (XSS) en el sitio web de RedBanc. Redbanc S.A.. es una empresa que presta servicios de interconexión bancaria, es decir permite a los clientes de todos los bancos asociados realizar distintas operaciones, depósitos, transferencias, giros, etc. a través de una red cajeros automáticos, que son computadores [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
Explotar XSS mediante SQL Injection
Enero 30th, 2010 · 1 Comentarios
Para complementar un poco lo que publicó d3m4s1@d0v1v0 en ITFreekZone sobre el Reflected XSS mediante SQL Injection, me gustaría demostrarles otra manera de realizar Cross-Site Scripting aprovechandose de una vulnerabilidad de inyección SQL. La teoría es muy sencilla, basta con que encontremos un sitio vulnerable a inyección SQL, no importa que tenga protecciónes contra comillas [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
El futuro de los ataques Cross-Site Scripting (XSS)
Enero 30th, 2010 · 2 Comentarios
Los ataques XSS son cada día más frecuentes, pareciera ser que al desarrollador no le interesa o por desconocimiento no sabe a lo que se está exponiendo, pero por otro lado, los desarrolladores de los navegadores si están concientes y desarrollan técnicas anti XSS. La forma más común de realizar un ataque XSS es insertando [...]
