Archivo para Junio, 2007

Junio 7, 2007 2

Errores de diseño que ayudan al Phishing

By Martín Aberastegue in Phishing, Seguridad

Via SecurityFocus me enteraba de un error de diseño en Opera, mi navegador favorito. Y mirando bien, el error aunque un poco tonto, puede prestarse para mucha confusion. En si el problema radicaria en que Opera, al mostrar el recuadro de dialogo de autentificacion (HTTP Basic Authentication) corta los caracteres correspondientes al nombre de dominio [...]

Junio 4, 2007 Off

Y la contraseña de Google es: k00k00

By Martín Aberastegue in Google, Seguridad

Hace unos dias, aparecia un articulo en el blog de EarlOfGrey, en el que se trataba sobre la antigua URL de la herramienta para remover webs de los resultados de Google, la cual al parecer tenia uno de sus directorios sin proteccion, por lo que cualquiera podia acceder a su contenido. Ver imagen:

Junio 2, 2007 Off

Tercer Seminario de Segu-Info: 10 maneras de ser estafado

By Martín Aberastegue in Eventos, Seguridad

El martes 17 de julio de 13:00 a 18:00 hs se llevará a cabo el Tercer Seminario de Seguridad de la Información organizado por Segu-Info, en la Ciudad Autónoma de Buenos Aires (Argentina).
Objetivo
Este evento tiene como objetivo presentar las debilidades más comunes a las que nos vemos expuestos como usuarios.
La amplia [...]

Junio 2, 2007 2

Actualizado plugin WP-Vidz, ahora soporta Brightcove

By Martín Aberastegue in Plugins, Wordpress

Agregue el soporte para Brightcove.com en mi plugin WP-Vidz, queda pendiente lo del boton en el editor TinyMCE.
Video de prueba: Trailer de Transformers
http://www.brightcove.com/title.jsp?title=900692032

Junio 2, 2007 Off

Wordpress 2.2 Vulnerable a XSS y SQL Injection

By Martín Aberastegue in Seguridad, Wordpress

Dias atras Alex publicaba en su blog BuayaCorp un articulo avisando de una vulnerabilidad en Wordpress 2.2, la ultima disponible. Las misma trata de un error en el archivo xmlrpc.php, el cual no hace la conversion a enteros del parametro max_results, un despiste en la programacion, porque si se mira un poco el codigo uno [...]