Archivos de Etiquetas: Web

10 Consejos para proteger los Niños en Internet

Abril es el Mes de los niños y es por eso que debemos fortalecer nuestros esfuerzos constantes para evitar los peligros que corren los menores a la hora de por la .

ninosx 10 Consejos para proteger los Niños en Internet

Los niños de hoy son fuertes usuarios de y son extremadamente hábiles cuando se trata de usar un ordenador. Es por esta razón que los padres y los profesores deben ser conscientes de los peligros que puede conllevar la mala utilización de la Red -depredadores en línea, ciber-matones, timadores e incluso compañeros, entre otros- y deben hablar con sus hijos / alumnos acerca de cómo evitar esos problemas en el caso de que se den. Leer más…

TOP 10 Fallos de Seguridad en Aplicaciones Web

El proyecto OWASP (Open Web Application Security Project) ha publicado la actualización al año 2010 de su famoso con los mayores asociados a las .

4Oc8p TOP 10 Fallos de Seguridad en Aplicaciones Web

En esta nueva edición del TOP 10 se nota como intencionalmente han querido eliminar de la listas algunas específicas, para enfocarse más en los riesgos de que representan estas . Este nuevo enfoque sobre riesgos de seguridad en las aplicaciones web tienen por objeto impulsar a las organizaciones, a madurar más la comprensión y gestión de aplicaciones de seguridad a través de su organización. Leer más…

WebRaider – Explotación automatizada de aplicaciones Web

WebRaider es una para buscar y explotar de forma automatizada en ,  que se centra en la explotación de las web.

webraider1 WebRaider   Explotación automatizada de aplicaciones Web

La idea es simple, obtener una inversa o  de una inyección de SQL y una petición sin necesidad de utilizar un canal extra como TFTP, FTP para subir la carga inicial. Leer más…

Skipfish, escáner de seguridad para aplicaciones web

Google, esa empresa que todos conocemos y que tarde o temprano odiaremos, acaba de anunciar un nuevo producto llamado Skipfish, nada mas y nada menos que un escaner de para totalmente gratuito y de .

skipfishscreenimgassist Skipfish, escáner de seguridad para aplicaciones web

Segun Google Skipfish no solo es mas rápido que cualquier otra de su tipo, sino que ademas tiene menos “falsos positivos” y su interfaz es mucho mas sencilla que las demás. Leer más…

Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash

Una de las mas comunes utilizadas en los sitios ,  son las películas y clics hechos en (antes de Macromedia),  animaciones, slideshows  y publicitarios en este formato, están a la orden del día por toda la red. La facilidad con la que se crean y la gran cantidad de documentación sobre el uso de Flash, a colaborado para que su uso se extienda a millones de sitios web.

4281994965 8481cfbf7f o Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash

A pesar de ser una muy útil,  personalmente pienso que esta sobreutilizada y que tiene gran cantidad de defectos, como no poder ser indexados adecuadamente en los buscadores,  la cantidad de recursos que consume cuando se utiliza para visualizar película s o vídeos ,  a esta lista de desventajas, ahora hay que sumarle un nuevo fallo de , descubierto por el investigador MustLive y publicado en su sitio websecurity.com.ua. Leer más…

WAFP – Detecta la Versión de una Aplicación Web

() es una escrita en ruby por el consultor de Richard Sammet, que es capaz de detectar la versión detallada e incluso el número de compilación de una aplicación .

¿Como funciona?
WAFP obtiene los archivos que genera una web y  le saca una firma que identifica ese archivo generado con una versión especifica de la , como estas salidas cambian en cada versión de la , es posible detectar de forma muy precisa la versión y el numero de compilación de una web. Leer más…

Wapiti – Escaner de Vulnerabilidades en Aplicaciones Web

Wapiti es un escáner de para , licenciado bajo la GPL v2 , que busca fallos , inyecciones SQL y XPath, inclusiones de archivos (local y remota), de comandos, inyecciones LDAP, inyecciones CRLF, para que pongamos a prueba la de nuestras aplicaciones web y podamos corregirlas.

4226157936 7210cdb81b o Wapiti   Escaner de Vulnerabilidades en Aplicaciones Web

El listado de vulnerabilidades detectadas es el siguiente: Leer más…

Multiples Vulnerabilidades en SMF

En el foro ElHacker.net sacaron adelante un proyecto destinado a realizar auditorías de a nivel sobre el popular software de foros 2.0 (Simple Machines Forum) con la finalidad de que sus desarrolladores puedan crear cada día un software mas robusto y seguro, esta auditorio dio como resultado mas de 40 fallos de seguridad encontrados, un posible backdoor que los responsables de SMF tenían en el código.

4152538793 bef8159247 o Multiples Vulnerabilidades en SMF

Entre los fallos encontrados existen 3 con peligrosidad alta (uno de ellos permite remota de código), 14 con un nivel de peligro medio (en su mayoría ataques del tipo ) y en resto de los fallos tienen un nivel de peligrosidad bajo o nulo. Leer más…

Descargar e Instalar Google Chrome OS

Antes de descargar e instalar el nuevos sistema operativo de google, es necesario saber de que se trata el ya famoso  OS, les dejo este vídeo donde explican claramente de que se trata:

Ahora que tenemos claro de que se trata Google Chrome OS vamos a instalarlo en nuestro PC, actualmente hay 2 versiones del Google Chrome OS liberadas, una creada por un Jon Ursenbach de GDGT y otra creada por Mark Renouf la versión que utilizaremos para este articulo es la creada por Renouf. Leer más…