martes, 29 de marzo de 2011

4 Noticias de Seguridad Informática en Segu-Info

4 Noticias de Seguridad Informática en Segu-Info

Link to Noticias de Seguridad Informática

Masiva propagación de videos por Facebook (a través de Clickjacking)

Posted: 29 Mar 2011 12:45 PM PDT

En los últimos días nos han reportado varios casos de engaños a través de Facebook utilizando la conocida técnica de Clickjacking (ver demo) en donde se "secuestra" el clic del usuario para lograr un cometido determinado. En los casos de Facebook recientes, el motivo es lograr que el usuario haga clic en un video (real) pero que además suma "Like" al sitio del delincuente. Los motivos de algunos de los videos son: Se le sale una (.) mientras presenta un programa en vivo La Bellissima Marika...

Este es un resumen del contenido completo del post, el cual puedes leer en nuestro Blog http://blog.segu-info.com.ar o haciendo clic en el título de la noticia


Inyeccion SQL y XSS con posterior publicación de datos de MySQL

Posted: 29 Mar 2011 11:06 AM PDT

Este fin de semana unos hackers rumanos pusieron en evidencia la falta de seguridad de algunos sitios web de Mysql.com y Sun (Full Disclosure bug mailing list), al exponer nombres de usuario y hashes de contraseñas obtenidos a través de un ataque a ciegas usando nada menos que una inyección SQL o Blind SQL injection. Los hackers TinKode y Ne0h (del grupo Rumano Slacker.Ro) publicaron un volcado de credenciales robadas de MySQL.com, MySQL.fr, MySQL.de, MySQL.it y www-jp.mysql.com en Pastebin....

Este es un resumen del contenido completo del post, el cual puedes leer en nuestro Blog http://blog.segu-info.com.ar o haciendo clic en el título de la noticia


Phishing a Banco Bradesco abusa de URLs cortas de Bit.ly. Más del 5% caen engañados

Posted: 29 Mar 2011 08:27 AM PDT

Hoy recibimos una nueva denuncia de phishing que apunta a robar credenciales bancarias de clientes del Banco Bradesco (Brasil). El mensaje falso induce a engañar a la víctima para que visite el sitio al que lleva el enlace del correo, que es compuesto solo por una imagen. El correo se ve así: El enlace de la imagen y el vínculo de la misma usan URLs acortadas del servicio gratuito de Bit.ly. Gracias a esto podemos observar que a las 9:45hs había sido visitado por 654 víctimas en tanto la...

Este es un resumen del contenido completo del post, el cual puedes leer en nuestro Blog http://blog.segu-info.com.ar o haciendo clic en el título de la noticia


El papel de las empresas occidentales en el bloqueo de Internet

Posted: 29 Mar 2011 05:00 AM PDT

Casi siempre, al hablar de censura, aparecen nombres como China, Irán, Egipto o Arabia Saudí. La razón es que en Asia y África los bloqueos y apagones de Internet son allí más claros y, cada vez, más evidentes. Sin embargo, la mayor parte de los países se sirven de herramientas creadas y gestionadas por empresas occidentales. Una investigación ha puesto sus nombres y sus roles sobre el papel. La Iniciativa OpenNet ha publicado un informe sobre los roles de las compañías tecnológicas en la...

Este es un resumen del contenido completo del post, el cual puedes leer en nuestro Blog http://blog.segu-info.com.ar o haciendo clic en el título de la noticia


No hay comentarios:

Publicar un comentario