Vulnerabilidades

Famoso ex "hacker" alerta sobre la alta vulnerabilidad de cajeros bancarios

Kevin Mitnick

El famoso ex "hacker" estadounidense Kevin Mitnick, experto en seguridad informática, alertó hoy sobre la alta vulnerabilidad de los sistemas operativos de los cajeros automáticos, durante el evento tecnológico Campus Party Colombia.

Android, se encuentran fallos en varias apps que permiten ejecutar código remoto

Android Virus

Se ha descubierto una vulnerabilidad dentro de algunas aplicaciones del Android Market que podría ser aprovechada por los cibercriminales para hacerse con el control del terminal. Esta vulnerabilidad afecta al modo en el que algunas aplicaciones ejecutan procesos de manera dinámica y puede llegar a suponer el acceso a las credenciales alojadas en el teléfono e incluso a la ejecución de código remoto.

Local File Inclusion [LFI]

Este tipo de ataque es ya muy conocido y básicamente consiste en leer ficheros del sistema aprovechando fallos de programación que realizan llamadas a otros ficheros mediante los comandos require, require_once, include e include_once. Lógicamente, llamadas en las que entre en juego alguna variable no inicializada.

Esta vulnerabilidad se produce cuando una página no sanitiza correctamente una variable que posteriormente será usada para incluir un archivo, permitiendo inyectar caracteres para realizar un traversal directory

Poison Null Byte

El Poison Null Byte también conocido como The Poisoned NUL Byte fue originalmente denominado como tal por Olaf Kirch, en un post del news group fa.linux.security, donde al agregar NULL bytes/characteres en aplicaciones que no manejan adecuadamente postfix null terminators permitía a un atacante explotar un sistema usando técnicas como Local File Inclusión.

TOP 10: Vulnerabilidades de Aplicaciones Web 2010

OWASP 2010 - Top 10 Vulnerabilities
OWASP 2010 - Top 10 Vulnerabilities

OWASP acrónimo de Proyecto de Seguridad de Aplicaciones Web Abiertas, en inglés Open Web Application Security Project, es un proyecto de código abierto dedicado a determinar y combatir las causas que hacen que el software sea inseguro.

OWASP es un organismo sin ánimo de lucro que entre sus principales proyectos se encuentra el OWASP Top 10, un documento de alto nivel que presenta sobre las vulnerabilidades más críticas de las aplicaciones web.