#secureless

Secureless: Estadisticas de sitios web vulnerables

28 Nov 2011 / Zerial

En la conferencia de seguridad recien pasada, tuve la oportunidad de presentar el Proyecto Secureless, demostrando la realidad de las vulnerabilidades web de distintos sitios, por categoria, dominio y por tipo de organizacion. Durante…

Seguir leyendo

El Phishing y el Banco BBVA Chile

25 May 2011 / Zerial

El banco BBVA Chile no se queda atras en sus vulnerabilidades y buscando donde poder reportarlas no he encontrado nada, solo teléfonos donde piden demasiada información personal. No hay ningun formulario ni correo electrónico, por lo que nuevamente…

Seguir leyendo

El Phishing y el Banco Santander Chile

04 May 2011 / Zerial

Hace unos meses reporté una vulnerabilidad XSS en la banca de personas del Banco Santander, la cual no ha sido corregida. Ahora, segun la campaña anunciada por parte de Secureless, retomaré este mismo bug y aprovecharé de reportar otros que hemos…

Seguir leyendo

Secureless.org: Repositorio de vulnerabilidades web

25 Apr 2011 / Zerial

Como proyecto del hacklab, nace "Secureless", un sitio web que busca centralizar y almacenar una base de datos de sitios web vulnerables con las tipicas vulnerabilidades como XSS, SQL-I, etc. Secureless nace simplemente de la necesidad de investigar…

Seguir leyendo