Via SecurityFocus me enteraba de un error de diseño en Opera, mi navegador favorito. Y mirando bien, el error aunque un poco tonto, puede prestarse para mucha confusion. En si el problema radicaria en que Opera, al mostrar el recuadro de dialogo de autentificacion (HTTP Basic Authentication) corta los caracteres correspondientes al nombre de dominio [...]
Archivo para Junio, 2007
Errores de diseño que ayudan al Phishing
By Martín Aberastegue in Phishing, SeguridadY la contraseña de Google es: k00k00
By Martín Aberastegue in Google, SeguridadHace unos dias, aparecia un articulo en el blog de EarlOfGrey, en el que se trataba sobre la antigua URL de la herramienta para remover webs de los resultados de Google, la cual al parecer tenia uno de sus directorios sin proteccion, por lo que cualquiera podia acceder a su contenido. Ver imagen:
Tercer Seminario de Segu-Info: 10 maneras de ser estafado
By Martín Aberastegue in Eventos, SeguridadEl martes 17 de julio de 13:00 a 18:00 hs se llevará a cabo el Tercer Seminario de Seguridad de la Información organizado por Segu-Info, en la Ciudad Autónoma de Buenos Aires (Argentina).
Objetivo
Este evento tiene como objetivo presentar las debilidades más comunes a las que nos vemos expuestos como usuarios.
La amplia [...]
Actualizado plugin WP-Vidz, ahora soporta Brightcove
By Martín Aberastegue in Plugins, WordpressAgregue el soporte para Brightcove.com en mi plugin WP-Vidz, queda pendiente lo del boton en el editor TinyMCE.
Video de prueba: Trailer de Transformers
http://www.brightcove.com/title.jsp?title=900692032
Wordpress 2.2 Vulnerable a XSS y SQL Injection
By Martín Aberastegue in Seguridad, WordpressDias atras Alex publicaba en su blog BuayaCorp un articulo avisando de una vulnerabilidad en Wordpress 2.2, la ultima disponible. Las misma trata de un error en el archivo xmlrpc.php, el cual no hace la conversion a enteros del parametro max_results, un despiste en la programacion, porque si se mira un poco el codigo uno [...]