Archivos de Etiquetas: Vulnerabilidad

Presentación de conceptos básicos en Seguridad Web

Marcos García, miembro de nuestra comunidad ha querido compartir con nosotros la siguiente presentación, que referencia a los ataques más comunes sobre las . La idea principal es concientizar a los desarrolladores/, para que tengan en cuenta a qué amenazas y de están expuestas sus aplicaciones.

Es importante señalar que existen más ataques, los cuales no figuran en la presentación. Leer más…

Vulnerabilidad en Routers Thomson a Fondo

Este documento pretende ser de forma explícita, la opción de poder obtener la de los , en sus versiones 6 y 7, de las cuales se ha realizado pruebas satisfactorias.

Estos routers son distribuidos en Mexico por una compañía que presta los servicios de internet, en España creo que por Orange, y en Guatemala por la empresa que ya conocemos, y que es la principal en los servicios de internet residencial.

Bueno, sin mas preámbulo vamos a las prueba, que pienso que es lo que mas apreciamos, si es cierto es lo que mas aprecio cuando alguien divulga algo interesante sobre las redes inalámbricas, aunque después me toque que leer la introducción. (claro esta que en emergencias la introducción se pasa por alto, si, eso, el conocimiento hace que saltemos ese paso) Leer más…

X5S – Encuentra fallos XSS, LFI y RFI fácilmente

X5S es una herramienta desarrollada por la empresa de Casaba, con la finalidad de ayudar a los desarrolladores a encontrar o problemas de seguridad en sus .

Con X5S tendremos a la mando una cantidad de utilidades que nos permitirán agilizar el proceso de detección y manipulación de parámetros mal filtrados, causantes de la mayoría de problemas en las aplicaciones web, también nos permite automatizar pruebas para verificar si los campos de entrada o parámetros de nuestra aplicación son a fallos como ,, . Leer más…

Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad

Hace poco vimos como un miembro del Dev-Team mas conocido como @comex nos presentaba un nuevo método de Jailbreak que permitía realizar este procedimiento en cualquier iPhone, iPod Touch e iPad el procedimiento es bastante simple, basta con navegar desde nuestro en una pagina especialmente diseñada, deslizar nuestro dedo y en poco tiempo tendremos el “Jailbrekeado” nuestro dispositivo.

En realidad lo que hace el JailbreakMe es explotar una en la forma como maneja  los archivos el Safari Mobile, utilizado en los dispositivos de Apple (, iPod Touch, iPad) para ejecutar código arbitrario, en este caso ejecutar el instalador del . Leer más…

Revisa la seguridad de tu sitio web Gratis

Cuando se administra un servidor , uno de los puntos claves a tener en cuenta es la tanto de los servicios como de los aplicativos alojados en el, ya que si no contamos con buenas medidas de , dichos aplicativos, podría ser la puerta de entrada a nuestra organización de un delincuente informático.

Desafortunadamente, son pocos los que cuentan con conocimientos en y es por esto que día a día se ven casos de instrucciones en donde los Web fueron el débil eslabón por medio del cual ingresaron a los sistemas de una organización. Leer más…

Curso sobre desarrollo seguro de aplicaciones web por Google

acaba de lanzar un nuevo curso en línea para el diseño y desarrollo de , con este, que los aprenderán a evitar los errores comunes de que se presentan en las web y que pueden llevar a la creación de en sus sitios.

El curso, que es parte del proyecto Google Code University, se basa en el concepto de aplicaciones de tipo Twitter, denominada Jarlsberg, un programa que Google liberó para este fin. Conocido como “Web Application Exploits and Defenses,” desde el cual se da la oportunidad de visualizar el funcionamiento interno de una aplicación insegura, analizar las vulnerabilidades y aprender de los errores de que generaron estas fallas. Leer más…

TOP 10 Fallos de Seguridad en Aplicaciones Web

El proyecto OWASP (Open Web Application Security Project) ha publicado la actualización al año 2010 de su famoso con los mayores asociados a las .

En esta nueva edición del TOP 10 se nota como intencionalmente han querido eliminar de la listas algunas vulnerabilidades específicas, para enfocarse más en los riesgos de que representan estas vulnerabilidades. Este nuevo enfoque sobre riesgos de en las aplicaciones web tienen por objeto impulsar a las organizaciones, a madurar más la comprensión y gestión de aplicaciones de a través de su organización. Leer más…

Video: Explotando WM Downloader

es un reproductor de y un MP3 Stream Rippe/grabber (No graba directamente los sonidos desde el programa), el cual hace mas fácil streaming de Windows y SHOUTcast Streams. Con este programa puedes de manera muy sencilla todos tus o videopodcast favoritos.

Sin embargo WM Downloader en su versión  3.0.0.9 presenta algunos fallos de considerables, así lo demuestra DouBle Zer0 Zer0, en un vídeo donde nos  muestra como se puede explotar una de tipo “stack overflow” creando archivos m3u corruptos. A continuación el vídeo,  y el lo pueden visualizar desde acá. Leer más…