Archivos de Etiquetas: XSS

Bug en el modulo Quick Question de Joomla

Gracias a PwnTnT en el foro me entero que el Centro de Estudios Superiores en Alta Tecnología en México realizo una especie de en el modulo Quick Question de encontrando mas de 7 fallos de en el mismo.

joomlalogo Bug en el modulo Quick Question de Joomla

Algunas de las vulnerabilidades encontradas en este modulo de joomla son:

  1. Log’s Poisoning
  2. Massive Mail Sending
  3. Visible Log’s
  4. Email Bombing
  5. LFI
  6. y muchas mas

Leer más…

XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2

Parece que Automattic, la empresa desarrolladora de ha tenido mucho trabajo últimamente con la rama 2.8.x de su producto, primero corrigieron un error en la versión 2.8 de , sacando la 2.8.1 y en menos de 15 dias ha salido esta nueva versión 2.8.2 que soluciona una vulnerabilidad XSS en los comentarios, haciendo posible que desde el panel de administración, un comentario especialmente diseñado, redirija al a una url donde por ejemplo puedan robar sus cookies y acceder como a nuestro panel.

wordpressbug XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2

Leer más…

Descargar Gratis Internet Explorer 8 Final

Internet Explorer es el mas utilizado en el mundo, con una cuota de mercado del 67,55% (según las ultimas estadísticas tomadas en febrero de 2009), pero día a día pierde cuota de mercado frente a navegadores como Mozilla Firefox, Safari, Opera y ahora ultimo con Google Chrome, pero ahora quiere recuperar el terreno perdido frente a estos navegadores con la versión final del Internet Explorer 8.

ie8r Descargar Gratis Internet Explorer 8 Final

Microsoft ha lanzado la versión final de su navegador estrella que incluye numerosas mejoras que abarcan desde el soporte de estándares web hasta la informática, nuevas características han sido implementadas y otras mejoradas como el filtro de sitios maliciosos (phishing, spyware, malware, entre otros), se ha agregado un filtro para prevenir de sitios comprometidos, se han “inspirado” en la característica de Google Chrome para de “incognito” (sin almacenar cookies, historial, cache, ni contraseñas) para implementarla con el nombre de InPrivate en Internet Explorer 8. Leer más…

WordPress 2.6.3 vulnerable a Cross Site Scripting

xssvb6 WordPress 2.6.3 vulnerable a Cross Site Scripting

Gracias a blogsecurity y a ayudawordpress me entero de una descubierta por Jeremias Reith en 2.6.3  que podría permitir a un atacante sin identificar acceder a tu blog.

El fallo se encuentra en la funcion “self_link() “del  archivo “wp-includes/feed.” que al no validar correctamente los parametros de entrada permite realizar un ataque con el que se pueden acceder a las cookies del usuario y obtener privilegios de . Leer más…

Previniendo ataques XSS con PHP

XSS (Cross Site Scripting) es una de las vulnerabilidades más comunes, se produce habitualmente cuando no se validan correctamente los datos ingresados por el usuario que posteriormente son mostrados en una página, permitiendo la inyección de código “no deseado” (Javascript o VBScript). No vamos a entrar en más detalles sobre esta ni en sus variantes. Nos centraremos en como prevenirla, en este caso desde : Leer más…

Los Blogs alojados en WordPress.com Vulnerables

Acabo de enterarme que los Blogs alojados en WordPress.com son vulnerables a dos tipos de (Cross-Site Scripting). Es importante decir que solo son vulnerables los sitios alojados en WordPres.com no los portales que hagan uso del sistema en su propio hosting.

Una prueba de concepto fue publicada y existe el peligro de que un Gusano pueda utilizar este tipo de para comprometer miles de blogs alojados en WordPress.com. (Ver debate de los desarrolladores en este post).

En hackerscenter.com se a publicado el full disclosure y un Video demostrativo de la vulnerabilidad, de nuevo repito que las instalaciones de WordPress descargadas de www.WordPress.org no son vulnerables ya que no cuentan con los archivos invite. o users..

wordpresseg5 Los Blogs alojados en WordPress.com Vulnerables