#phishing

Banco Central de Chile vulnerable a XSS

17 Oct 2011 / Zerial

El sitio web del Banco Central de Chile es vulnerable a ataques Cross-Site Scripting y, posiblemente, un SQL Injection. Son muchos los sitios de bancos que son vulnerables a este tipo de ataques, pero muy pocos quienes solucionan los errores luego…

Seguir leyendo

El Phishing y el Banco BBVA Chile

25 May 2011 / Zerial

El banco BBVA Chile no se queda atras en sus vulnerabilidades y buscando donde poder reportarlas no he encontrado nada, solo teléfonos donde piden demasiada información personal. No hay ningun formulario ni correo electrónico, por lo que nuevamente…

Seguir leyendo

Cross-Site Scripting (XSS) en sitio web de PCFactory

12 Aug 2010 / Zerial

Parece que fuese una moda de las tiendas de computación el ser vulnerable a XSS. Conocimos el caso de WEI y de SYM, ahora es el turno de PCFactory.Cuando descubrí el bug tenian una versión más antigua del sitio web, sin embargo, luego que la…

Seguir leyendo