Esta ya es la cuarta vez que el sitio web de la Junta Nacional de Jardines Infantiles enlaza a sitios web porno. La denuncia la ha hecho nuevamente @shinee_ mediante su blog. Al ingresar al sitio web de la junji podemos ver en el código fuente un enlace a un sitio con dominio .xxx. Claramente […]
Esta ya es la cuarta vez que el sitio web de la Junta Nacional de Jardines Infantiles enlaza a sitios web porno. La denuncia la ha hecho nuevamente @shinee_ mediante su blog.
Al ingresar al sitio web de la junji podemos ver en el código fuente un enlace a un sitio con dominio .xxx.
Claramente JUNJI solo se ha limitado a eliminar los enlaces pero no ha sido capaz de mitigar el problema de raíz. Si alguien (o algo) ha podido incrustar estos links perfectamente pudo haber incrustado un backdoor y nadie se ha dado cuenta.
Puedes revisar el post original donde se expone este problema y además enlaza a las tres veces anteriores que se intentó reportar el problema: https://blog.xshinee.cl/2013/04/4ta-vez-pagina-de-la-junji-con-links.html
La vulnerabilidad fue reportada bajo el id #2597 con fecha 11 de abril y fue reportada al organismo responsable el 20 de marzo, es decir, hace 1 mes. Se trata de una vulnerabilidad que afecta a search.sii.cl, permitiendo ridireccionar a los visitantes a cualquier sitio externo.