Nuevo Blog oficial de Secureless

Hace 10 meses aproximadamente fue lanzado el repositorio abierto de vulnerabilidades web Secureless, el cual busca recopilar y almacenar, en una gran base de datos, los sitios web vulnerables a distintos tipos de ataques. La idea principal fue hacer un tipo de wall-of-shame o muro de la verguenza, donde publicaríamos todas las vulnerabilidades web que encontráramos. Con el tiempo nos dimos cuenta que mucha gente quería colaborar, por lo que abrimos un medio de colaboración seguro y cifrado.

La idea de este blog es publicar análisis de las vulnerabilidades críticas que sean reportadas o las que tengan mayor relevancia, realizar pruebas de concepto y generar estadísticas de distintos tipos según la información que tenemos en nuestra db.

Hasta el momento llevamos más de mil sitios registrados y categorizado en mas de 15 tipos de vulnerabilidades. Nuestro propósito es seguir creciendo y en algún momento dar vuelta el escenario, lograr que las vulnerabilidades reportadas y corregidas sean más que las sin reportar.

 

 

 

One thought on “Nuevo Blog oficial de Secureless

  1. Hola buenas. Nos gustaría poder montar una base de datos de vulnerabilidades de sitios y hacer estadísticas como el sitio de secureless.org. Quería preguntar si la herramienta (si existe una como tal para poder registrar vulnerabilidades), como comentábais en el blog está disponible para poder montarla localmente o simplemente es que la habéis hecho en un dominio. Me refiero exactamente a lo que comentábais aquí: https://blog.zerial.org/seguridad/repositorio-de-vulnerabilidades-web/

    Gracias de antemano.

    Saludos

Responder a Gonzalo Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.