El sitio web del Banco Central de Chile es vulnerable a ataques Cross-Site Scripting y, posiblemente, un SQL Injection. Son muchos los sitios de bancos que son vulnerables a este tipo de ataques, pero muy pocos quienes solucionan los errores luego de reportarlos, es por eso que se toma la decisión de hacer un disclosure [...]
Banco Central de Chile vulnerable a XSS
Octubre 17th, 2011 · 4 Comentarios
Etiquetas: Hacking · Interes general · Seguridad · Sitios Vulnerables
Está preparado el gobierno chileno para recibir un ataque de robo de información ?
Agosto 21st, 2011 · 12 Comentarios
Ultimamente se han puesto de moda los ataques de “Anonymous”, ataques como tirar un sitio abajo o saturación de servidores, algo bastante simple que no requiere mucho conocimiento y es por esto que mucha gente se ha sumado. Algunos medios los han llamado ‘hackers‘ otros ‘simples aficionados que se descargan un programa, introducen una URL, [...]
Etiquetas: Hacking · Interes general · Privacidad · Seguridad
Vulnerabilidades en Cooperativa.cl: Saltándose los filtros.
Agosto 17th, 2011 · 4 Comentarios
Ya vimos en el caso de Servipag unos filtros de protección anti LFI inútiles, ahora es el turno de uno de los sitios web de Cooperativa.cl, el cual implementa unos filtros de protección anti-XSS y anti-SQLi bastante vergonzosos y obviamente de “protección” no tiene nada. El sitio afectado corresponde al subdominio “musica.cooperativa.cl” el cual es [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
Vulnerabilidad SQL Injection + Cross-Site Scripting en sitio web del CLCERT
Julio 7th, 2011 · 3 Comentarios
Según el propio sitio web: El CLCERT tiene como misión monitorear y analizar los problemas de seguridad de los sistemas computacionales en Chile, y reducir la cantidad de incidentes de seguridad perpetrados desde y hacia éstos. Si bien CLCERT es una “organización” que busca mejorar la seguridad, creo que es impresentable que tengan publicados sitios [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
Multiple XSS+CSRF encontrados en sitio web de Movistar Chile
Abril 25th, 2011 · 2 Comentarios
Reportamos en Secureless una serie de vulnerabilidades XSS y CSRF que afectan al sitio web de Movistar y a sitios relacionados a la empresa. Los sitios afectados son: http://www.movistar.cl http://www.mcloud.cl http://www.188.cl Las vulnerabilidades detectadas nuevamente ponen en riesgo la seguridad del usuario aprovechandose de la confianza que existe desde el usuario hacia el sitio y [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
0-day: SQL Injection en sitio web de Joomla
Diciembre 28th, 2010 · 1 Comentario
La vulnerabilidad afecta al sitio web “J!People: Network with Friends” de Joomla.org. El error se produce en el archivo events.html al no filtrar la variable “groupid”, pudiendo generar un error que nos mostrará información relevante para poder hacer la inyección de código SQL. URL original: http://people.joomla.org/events.html?groupid=44 Inyección SQL: http://people.joomla.org/events.html?groupid=1%20or%201=0%20union%20select%20all%201,2,3,4,5,6,7;%20– No descarto que esta vulnerabilidad sea [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
Multiples vulnerabilidades en sitio web de Terra
Diciembre 28th, 2010 · 4 Comentarios
Vulnerabilidades del tipo XSS, SQL Injection y Full Path Disclosure tiene el sitio web de Terra Networks Chile, estas vulnerabilidades las encontré el Sábado 25 de Diciembre y reportada el 27. Las URL vulnerables corresponden al buscador de terra: buscador.terra.cl; al sitio de “seguridad”: seguridad.terra.cl; sitio web mobil:m.terra.cl; sitio web principal:www.terra.cl;y un sub-portal: acaballo.terra.cl Timeline [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
Vulnerabilidad en sistema de saldos y movimientos online de la Tarjeta BIP
Febrero 11th, 2010 · 3 Comentarios
Para los que no saben lo que es la tarjeta bip: Este sistema de pago del transporte público de Santiago, tiene un sistema que nos permite monitorear en línea los saldos y los movimientos de nuestra tarjeta y de ésta forma saber dónde cargamos con dinero la tarjeta, en qué buses o metro la usamos, [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables
Explotar XSS mediante SQL Injection
Enero 30th, 2010 · 2 Comentarios
Para complementar un poco lo que publicó d3m4s1@d0v1v0 en ITFreekZone sobre el Reflected XSS mediante SQL Injection, me gustaría demostrarles otra manera de realizar Cross-Site Scripting aprovechandose de una vulnerabilidad de inyección SQL. La teoría es muy sencilla, basta con que encontremos un sitio vulnerable a inyección SQL, no importa que tenga protecciónes contra comillas [...]
Etiquetas: Hacking · Seguridad · Sitios Vulnerables






