Ya vimos en el caso de Servipag unos filtros de protección anti LFI inútiles, ahora es el turno de uno de los sitios web de Cooperativa.cl, el cual implementa unos filtros de protección anti-XSS y anti-SQLi bastante vergonzosos y obviamente de “protección” no tiene nada. El sitio afectado corresponde al subdominio “musica.cooperativa.cl” el cual es [...]
Vulnerabilidades en Cooperativa.cl: Saltándose los filtros.
Agosto 17th, 2011 · 4 Comentarios
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
Falabella y Ripley: ¿Sitios realmente seguros?
Agosto 14th, 2011 · 1 Comentario
Falabella y Ripley son dos “grandes tiendas” que permiten que sus clientes puedan realizar compras online, ambas dicen ser “100% seguras” y están certificadas por VeriSign. El primer error: existe la seguridad al 100% ? Ambos sitios son vulnerables a ataques Cross-Site Scripting, permitiendo que un atacante use el sitio web de cada tienda para [...]
Etiquetas: Hacking · Interes general · Seguridad · Sitios Vulnerables
Análisis de seguridad: Servipag vs Sencillito vs MisCuentas
Agosto 2nd, 2011 · 31 Comentarios
Ya muchos leyeron mi post anterior sobre la seguridad del servicio que ofrece Servipag, la idea de este nuevo artículo es hacer un tipo de benchmark de seguridad entre los tres principales servicios de pagos de cuentas online: Servipag, Sencillito y MisCuentas. Analizaré las validaciones que hacen estos servicios, que tan vulnerables a ataques de [...]
Etiquetas: Hacking · Interes general · Seguridad
Servipag.cl: El portal chileno de pagos online más inseguro
Julio 31st, 2011 · 22 Comentarios
La idea de este post es dejar al descubierto como reaccionan las empresas cuando se les reporta un problema de seguridad critico, como no son capaces de responder e intentan esconder el error. Servipag es un servicio para pago de cuentas en linea, muchos usuarios hacen uso de este servicio sin saber realmente a quien [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
Cross-Site Scripting en CMS Newtenberg Engine
Julio 13th, 2011 · 1 Comentario
Esta plataforma de Software permite administrar contenidos y hacer sustentables sitios Web de alta complejidad. Los documentos se almacenan en un reservorio de conocimiento y pueden ser caracterizados según múltiples miradas (clasificandos). Engine apoya las labores de Arquitectura de Información, Modelamiento, Diseño, Poblamiento y Edición de Contenidos, interconectando las labores del equipo de trabajo a [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
Vulnerabilidad XSS en Prontus CMS
Julio 11th, 2011 · 1 Comentario
Prontus es un administrador de contenidos web flexible, fácil de usar, robusto y eficiente, con una trayectoria de más de 12 años en el mercado y utilizado por cientos de clientes que lo han aplicado en sus portales corporativos, servicios editoriales y sitios web transaccionales. Este CMS tiene una vulnerabilidad Cross-Site Scripting que afecta a [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
Vulnerabilidad SQL Injection + Cross-Site Scripting en sitio web del CLCERT
Julio 7th, 2011 · 3 Comentarios
Según el propio sitio web: El CLCERT tiene como misión monitorear y analizar los problemas de seguridad de los sistemas computacionales en Chile, y reducir la cantidad de incidentes de seguridad perpetrados desde y hacia éstos. Si bien CLCERT es una “organización” que busca mejorar la seguridad, creo que es impresentable que tengan publicados sitios [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
Cross-Site Scripting en El Mercurio On-Line (EMOL)
Junio 13th, 2011 · 2 Comentarios
EMOL es un portal web de noticias que tiene una gran cantidad de visitas a nivel nacional, según dicen es una de las principales plataformas “noticiosas” del país. El bug esta en no filtrar los parametros de entrada cuando se muestra el error 404 de una pagina inexistente, por ejemplo: http://www.emol.com/pagina_no_existe Mostrara el mensaje Si [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
Sony Chile tambien es vulnerable: XSS y URI Redirection
Mayo 27th, 2011 · No hay Comentarios
Ultimamente se han registrado varios ataques a sitios de Sony en distintos paises y Chile no se queda atrás. Detectamos dos vulnerabilidades en el sitio web de Sony Chile correspondientes a Cross-Site Scripting y Arbitrary URL Redirection, las cuales pueden ser explotadas por un atacante para robar credenciales y datos personales de los usuarios y [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables






