Martín Aberastegue

Archivo para ‘Seguridad

02 Sep, 2008

Primer error en Google Chrome

Categoria(s): Seguridad

Parece ser que ya le han encontrado el primer errorcito a Google Chrome. Rishi Narang ha publicado hace unas horas en la lista Full-Disclosoure, información en la que detalla un error en el recién aparecido navegador.
Si bien una de las innovadoras características de Chrome es la de manejar cada tab/pestaña como un proceso independiente, cosa [...]

Tags: ,

12 Jun, 2008

Banco Pat…, 11 meses despues…

Categoria(s): Seguridad

Alrededor del 23 de Julio de 2007, me encontré con un error en la programación del área de recursos humanos del Banco Pat******, que permitía la inclusión remota de archivos (RFI), una vulnerabilidad para nada sonsa.

Además, en el mismo servidor contábamos con una instalación de PHPMyAdmin totalmente descuidada y sin protección alguna, en otras palabras [...]

Tags:

Google ha solucionado el error que permitía realizar redirecciones y que fue utilizado en ataques de phishing y propagacion de malware vía SPAM. Ahora al intentar realizar una redirección no autorizada Google da aviso de la misma al usuario.

DoubleClick, empresa adquirida en Abril de 2007 por Google, es quien sufre ahora este problema, [...]

No, no voy a hacerme eco de la noticia, sino a recomendar este post de Chema Alonso, que es realmente desopilante/delirante:
http://elladodelmal.blogspot.com/2008/05/vista-local-tricks.html
Si bien uno puede llegar a ganar permisos de SYSTEM en un equipo con Windows Vista, como pasaba hace un tiempo en XP al ejecutar el cmd.exe con el Programador de Tareas, lo mismo puede [...]

Con este caso bien podría crear una nueva categoría llamada “animaladas”, porque no le cabe otro calificativo. ADI** es una asociación de derecho informático, y en su menú tienen un enlace a una zona que en teoría es exclusiva para miembros, y al ingresar nos encontramos con un pad numérico como pueden ver en la [...]


Anuncios

Buscar

Cerrar
Enviar por Correo