#hack

Cross-Site Scripting en CMS Newtenberg Engine

13 Jul 2011 / Zerial

Esta plataforma de Software permite administrar contenidos y hacer sustentables sitios Web de alta complejidad. Los documentos se almacenan en un reservorio de conocimiento y pueden ser caracterizados según múltiples miradas (clasificandos). Engine…

Seguir leyendo

Como NO hacer un captcha: El caso de FeriaMix

30 May 2011 / Zerial

Hace tiempo publiqué un XSS en FeriaMix, esta vez les mostraré la ineficiencia de un captcha en el mismo sitio. Todos sabemos que el captcha sirve para detectar que realmente es un humano quien está detrás del teclado y no un bot. Captcha es el…

Seguir leyendo

El Phishing y el Banco BBVA Chile

25 May 2011 / Zerial

El banco BBVA Chile no se queda atras en sus vulnerabilidades y buscando donde poder reportarlas no he encontrado nada, solo teléfonos donde piden demasiada información personal. No hay ningun formulario ni correo electrónico, por lo que nuevamente…

Seguir leyendo

El Phishing y el Banco Santander Chile

04 May 2011 / Zerial

Hace unos meses reporté una vulnerabilidad XSS en la banca de personas del Banco Santander, la cual no ha sido corregida. Ahora, segun la campaña anunciada por parte de Secureless, retomaré este mismo bug y aprovecharé de reportar otros que hemos…

Seguir leyendo