#cross-site request forgery

Fallos de seguridad en Huntcha.com

08 Dec 2011 / Zerial

Huntcha.com es un sistema hecho para "encontrar a tu amor secreto", ingresas tus datos, registras a tu amor secreto y si tu amor secreto te agrega a ti, entonces el sistema detecta esa coincidencia y te da la alerta. Por lo tanto, ingresando a la…

Seguir leyendo

El Phishing y el Banco Santander Chile

04 May 2011 / Zerial

Hace unos meses reporté una vulnerabilidad XSS en la banca de personas del Banco Santander, la cual no ha sido corregida. Ahora, segun la campaña anunciada por parte de Secureless, retomaré este mismo bug y aprovecharé de reportar otros que hemos…

Seguir leyendo