El ranking anual de MITRE, elaborado a partir de más de 39 mil vulnerabilidades reportadas en el último año, confirma que fallas clásicas como XSS e inyección SQL siguen dominando, mientras crecen con fuerza los problemas de autenticación, autorización y control de accesos en aplicaciones modernas.
Etiqueta: sql injection
Telecom europea enfrenta intento de extorsión tras brecha que expuso datos de miles de clientes
La filial francesa del proveedor holandés de servicios de telecomunicaciones Eurofiber, confirmó que atacantes explotaron una vulnerabilidad en su plataforma de tickets y en el portal ATE, robando información técnica y de soporte antes de exigir dinero a la empresa.
Vulnerabilidades SQL Injection en sitio de Aguas Andinas
Se han descubierto al menos dos vulnerabilidades de inyección sql en el sitio web de Aguas Andinas.
0 day: Vulnerabilidad SQL Injection en Facebook
Se descubrió una vulnerabilidad que permite inyección de sentencias SQL que afecta a Facebook.com. Según se ha publicado, la vulnerabilidad … Más
Multiples vulnerabilidades en servidor de Agunsa (United Agencies S.A)
Agunsa es una empresa que presta servicios de de seguridad informática. En el blog de 0byt3s han analizado un poco … Más
Vulnerabilidades en sitio web de WePlay
WePlay es un local comercial de video juegos y consolas. El 6 de diciembre se publicó un Full Path Disclosure … Más
Venezuela: Ataque a uno de los servidores de la Gobernación del Estado Bolívar
Mediante twitter nos enteramos que han vulnerado uno de los sistemas de gestión de contenido bajo el dominio e-bolivar.gov.ve, correspondiente … Más
Portal de noticias El Rancaguino atacado mediante SQL Injection
El 10 de noviembre se publicó en pastebin un archivo que contiene evidencia del acceso a la base de datos … Más
3×1: Cross-Site Scripting, SQL Injection y Full Path Disclosure en sitio web chileno
El día 12 de abril del 2010 fue publicado vía twitter una posible vulnerabilidad que afecta al sitio web chileno … Más
Multiples vulnerabilidades en sitio web de la Clínica Vespucio
Se han reportado varias vulnerabilidades en el sitio web de la Clínica Vespucio. Los fallos son del tipo Full Path … Más

Debe estar conectado para enviar un comentario.