Secureless: Estadisticas de sitios web vulnerables

28 Nov 2011 / Zerial

En la conferencia de seguridad recien pasada, tuve la oportunidad de presentar el Proyecto Secureless, demostrando la realidad de las vulnerabilidades web de distintos sitios, por categoria, dominio y por tipo de organizacion. Durante…

Seguir leyendo

Directory Listing en Corpbanca.cl

25 Nov 2011 / Zerial

El Listado de Directorios en si no es una vulnerabilidad o fallo crítico, todo depende de que tipo de información nos divulgue. El servidor del Banco Corpbanca permite listar directorios entregando información sensible sobre los archivos del…

Seguir leyendo

Banco Central de Chile vulnerable a XSS

17 Oct 2011 / Zerial

El sitio web del Banco Central de Chile es vulnerable a ataques Cross-Site Scripting y, posiblemente, un SQL Injection. Son muchos los sitios de bancos que son vulnerables a este tipo de ataques, pero muy pocos quienes solucionan los errores luego…

Seguir leyendo