El rincón de Zerial

Informática, GNU/Linux, Seguridad, Hacking, Programación, Ocio

Fallos de seguridad en Huntcha.com

Diciembre 8th, 2011 · 3 Comentarios

Huntcha.com es un sistema hecho para “encontrar a tu amor secreto”, ingresas tus datos, registras a tu amor secreto y si tu amor secreto te agrega a ti, entonces el sistema detecta esa coincidencia y te da la alerta. Por lo tanto, ingresando a la cuanta de algun usuario es posible saber quienes son “los [...]

[Leer Más →]

Etiquetas: Hacking · Interes general · Privacidad · Seguridad · Sitios Vulnerables

Robo de credenciales y suplantación de identidad en sitio web del Registro Civil

Noviembre 30th, 2011 · 4 Comentarios

Hace un par de semanas fueron reportadas en Secureless 2 vulnerabilidades Cross-Site Scripting (XSS) que afectaban al sitio web del Registro Civil en Chile, tambien fueron reportadas mediante el grupo de respuesta ante incidentes (CSIRT) del Ministerio del Interior, quienes ellos mismos se acercaron a mi luego de la charla de la Computer Security Conference [...]

[Leer Más →]

Etiquetas: Hacking · Interes general · Privacidad · Seguridad · Sitios Vulnerables

MyStore vulnerable a Cross-Site Scripting: Miles de sitios afectados

Octubre 19th, 2011 · 6 Comentarios

MyStore es una plataforma de comercio electrónico (eCommerce) escrita en PHP y utilizada por miles de sitios web. La plataforma tiene una vulnerabilidad Cross-Site Scripting en el archivo usado para desplegar errores al usuario, en el módulo de administración y es accesible por cualquier usuario sin previa autentificación, por lo que es posible explotar la [...]

[Leer Más →]

Etiquetas: Hacking · Seguridad · Sitios Vulnerables

Banco Central de Chile vulnerable a XSS

Octubre 17th, 2011 · 4 Comentarios

El sitio web del Banco Central de Chile es vulnerable a ataques Cross-Site Scripting y, posiblemente, un SQL Injection. Son muchos los sitios de bancos que son vulnerables a este tipo de ataques, pero muy pocos quienes solucionan los errores luego de reportarlos, es por eso que se toma la decisión de hacer un disclosure [...]

[Leer Más →]

Etiquetas: Hacking · Interes general · Seguridad · Sitios Vulnerables

Servipag: Nuevamente vulnerable a Cross-Site Scripting

Septiembre 12th, 2011 · 20 Comentarios

Así es, el portal chileno de pagos en línea más seguro nuevamente es vulnerable a XSS. Esta vez se trata de la página de registro de usuarios, modificando el valor de la variable “Rut” es posible inyectar código javascript y poner en riesgo al usuario. El sitio web de Servipag se ha caracterizado ultimamente por [...]

[Leer Más →]

Etiquetas: Hacking · Interes general · Seguridad · Sitios Vulnerables

Servipag: Continua siendo un portal de pagos inseguro

Agosto 27th, 2011 · 11 Comentarios

Pasa el tiempo y, luego de haber reportado las vulnerabilidades que afectaban a Servipag, siguen apareciendo nuevas vulnerabilidades que afectan al portal de pagos. Esta vez se trata de 2 nuevas vulnerabilidades, una reportada en Secureless, que atenta contra la privacidad de los usuarios, permitiendo que cualquier persona pueda acceder a los comprobantes de pago [...]

[Leer Más →]

Etiquetas: Hacking · Interes general · Privacidad · Seguridad · Sitios Vulnerables

Está preparado el gobierno chileno para recibir un ataque de robo de información ?

Agosto 21st, 2011 · 12 Comentarios

Ultimamente se han puesto de moda los ataques de “Anonymous”, ataques como tirar un sitio abajo o saturación de servidores, algo bastante simple que no requiere mucho conocimiento y es por esto que mucha gente se ha sumado. Algunos medios los han llamado ‘hackers‘ otros ‘simples aficionados que se descargan un programa, introducen una URL, [...]

[Leer Más →]

Etiquetas: Hacking · Interes general · Privacidad · Seguridad

Vulnerabilidades en Cooperativa.cl: Saltándose los filtros.

Agosto 17th, 2011 · 4 Comentarios

Ya vimos en el caso de Servipag unos filtros de protección anti LFI inútiles, ahora es el turno de uno de los sitios web de Cooperativa.cl, el cual implementa unos filtros de protección anti-XSS y anti-SQLi bastante vergonzosos y obviamente de “protección” no tiene nada. El sitio afectado corresponde al subdominio “musica.cooperativa.cl” el cual es [...]

[Leer Más →]

Etiquetas: Hacking · Seguridad · Sitios Vulnerables

Falabella y Ripley: ¿Sitios realmente seguros?

Agosto 14th, 2011 · 1 Comentario

Falabella y Ripley son dos “grandes tiendas” que permiten que sus clientes puedan realizar compras online, ambas dicen ser “100% seguras” y están certificadas por VeriSign. El primer error: existe la seguridad al 100% ? Ambos sitios son vulnerables a ataques Cross-Site Scripting, permitiendo que un atacante use el sitio web de cada tienda para [...]

[Leer Más →]

Etiquetas: Hacking · Interes general · Seguridad · Sitios Vulnerables