El rincón de Zerial

Informática, GNU/Linux, Seguridad, Hacking, Programación, Ocio

TVN permite, desde su sitio web del mundial, redireccionar a un sitio maligno

Junio 29th, 2010 · 1 Comentario

El sitio web que TVN destinó a las transmisiones del mundial, http://tvndeportes.cl, permite que cualquier persona pueda redireccionar a algun usuario a un sitio maligno. La URL vulnerable es http://tvndeportes.cl/intersitial/index.html?link=, a “link” podemos asignarle cualquier URL y el navegador será redireccionado a esa URL. Por ejemplo: http://tvndeportes.cl/intersitial/index.html?link=http://sitio.webmaligno.com/pics/pics.exe Quizá este método solo nos permita redireccionar a [...]

[Leer Más →]

Etiquetas: Hacking · Interes general · Seguridad · Sitios Vulnerables

E-Sign soluciona problema de seguridad (XSS) en su sitio web

Mayo 3rd, 2010 · 9 Comentarios

Tras el post anterior, la empresa afectada se ha comunicado conmigo vía correo electrónico agradeciendo y comunicando que solucionarán el problema lo antes posible Estimado Fernando: Me dirijo a usted como representante de la Empresa E-Sign, en mi calidad de Gerente de Operaciones,  para comentarle algunos de los alcances que ha tenido para nosotros el  [...]

[Leer Más →]

Etiquetas: Hacking · Seguridad · Sitios Vulnerables

Vulnerabilidad en sistema de saldos y movimientos online de la Tarjeta BIP

Febrero 11th, 2010 · 3 Comentarios

Para los que no saben lo que es la tarjeta bip: Este sistema de pago del transporte público de Santiago, tiene un sistema que nos permite monitorear en línea los saldos y los movimientos de nuestra tarjeta y de ésta forma saber dónde cargamos con dinero la tarjeta, en qué buses o metro la usamos, [...]

[Leer Más →]

Etiquetas: Hacking · Seguridad · Sitios Vulnerables

Proyecto de ley para la protección de datos “privados”

Diciembre 21st, 2009 · 3 Comentarios

En Chile lanzaron un proyecto de ley para la protección de datos personales, luego de diversos hackeos ocurridos, donde se “publicó” información de millones de chilenos desde sistemas de información del servicio electoral y junaeb, entre otros. Lo que quieren hacer con éste proyecto de ley, es “aumentar las sanciones a quienes resulten responsables” y [...]

[Leer Más →]

Etiquetas: Interes general · Seguridad

Sitios web de candidatos presidenciales al descubierto: MEO

Diciembre 6th, 2009 · 4 Comentarios

Como ya anuncié hace un rato, empezaré con el sitio http://marco2010.cl. Cuando comencé a escribir sobre éste sitio web, existía una vulnerabilidad de descubrimiento del path (Full Path Disclosure) junto a un SQL Injection y un XSS, dentro de un “plugin” hecho para las votaciones lo que luego fue corregido, no logré sacar screenshot y [...]

[Leer Más →]

Etiquetas: Seguridad

Análisis de la Ley de Delitos Informaticos en Chile

Agosto 30th, 2009 · 14 Comentarios

Me gustaría hacer un análisis desde mi punto de vista a los cuatro vagos artículos de la Ley de delitos informáticos en Chile, críticandolos destructiva y constructivamente, llevando cada artículo a la realidad y siendo lo más realista posible. imagen tomada de clarin.com Si no me equivoco, esta ley está vigente desde el 28 de [...]

[Leer Más →]

Etiquetas: Documentacion · Hacking · Interes general

Empresas de hosting y diseño web al descubierto: WebSeo

Agosto 28th, 2009 · 7 Comentarios

El segundo sitio objetivo corresponde a la empresa WebSeo. Debo admitir que a esta empresa no le he informado sobre sus vulnerabilidades por una simple razón: Ellos son expertos en SEO por lo que saber qué sitios hablan de ellos, quienes los linkean, etc no debe ser problema para ellos y se enterarán de inmediato. [...]

[Leer Más →]

Etiquetas: Hacking · Interes general · Seguridad · Sitios Vulnerables

IMPRESENTABLE: Gendarmeria expone su base de datos al público.

Julio 12th, 2009 · 1 Comentario

Así es, el sitio web de Gendarmedia en Chile, expone los datos de sus usuarios al público. Me parece muy mal que estas cosas sucedan en sitios del gobierno, deja mucho que desear en cuanto a la privacidad de la información y seguridad informática. Me llama mucho la atención que cuando ingreso al sitio y [...]

[Leer Más →]

Etiquetas: Interes general · Noticias · Seguridad

Sitios vulnerables de la semana

Julio 4th, 2009 · 2 Comentarios

La lista de vulnerabilidades de esta semana corresponde a 5 sitios con vulnerabilidad de tipo XSS. Esta vulnerabilidad permitiría al atacante obtener información personal de cualquier usuario mediante phishing. Los sitios afectados son: lagirouette.cl maristas.cl elrancuaguino.cl laguiachile.cl educagratis.cl

[Leer Más →]

Etiquetas: Hacking · Sitios Vulnerables