Recuerda que para poder disfrutar al máximo los contenidos de este blog debes estár registrado como usuario. Además te pedimos por favor que colabores dejando tu opinión en los artículos de tu interés.
Lecciones de Hacking
El hack sin secretos
Todo lo mejor y mas actual sobre seguridad y hacking. También las mejores descargas gratis.
Que es XSS?
Introduccion
XSS es un ataque basado en la explotación de vulnerabilidades del sistema de validación de HTML incrustado. Su nombre, del inglés “Cross Site Scripting”, y renombrado XSS para que no sea confundido con las hojas de estilo en cascada (CSS), originalmente abarcaba cualquier ataque que permitiera ejecutar código de “scripting”, como VBScript o javascript, en el contexto de otro dominio. Recientemente se acostumbra a llamar a los ataques de XSS “HTML Injection”, sin embargo el término correcto es XSS. Estos errores se pueden encontrar en cualquier aplicación HTML, no se limita a sitios web, ya que puede haber aplicaciones locales vulnerables a XSS, o incluso el navegador en sÃ. El problema está en que normalmente no se validan correctamente los datos de entrada que son usados en cierta aplicación. Esta vulnerabilidad puede estar presente de forma directa (foros, mensajes de error, comentarios) o indirecta (redirecciones, framesets). Cada una se trata de forma diferente.
Descubren vulnerabilidad en Adobe Photoshop
Adobe Photoshop es vulnerable a través de un archivo de gráficos malformado a un posible ataque remoto.
Un error en la validación durante el manejo de archivos .DIB, .BMP o .RLE que estén malformados puede permitir que sean procesados códigos arbitrarios en forma remota.
Un atacante puede incitar a un usuario a abrir un archivo de imágen adjunto a un correo electrónico, que esté preparado especialmente para aprovechar esta vulnerabilidad y causar de esta forma una denegación de servicios o ejecutar códigos maliciosos en el ordenador.
WS_FTP 2007 es vulnerable
Ha sido descubierta una vulnerabilidad en el conocido software para manejo de archivos por FTP (File Transfer Protocol) que permitirÃa a un atacante causar una denegación de servicio. El software WS_FTP está diseñado para hacer sencilla la transferencia y manejo de archivos mediante su cliente FTP.
Es vulnerable a una denegación de servicio cuando valida incorrectamente un puntero de referencia. Éste es el encargado de direccionar a un lugar de la memoria, el resultado de los cálculos realizados por el procesador. Al ser incorrecto el destino de los datos, la aplicación se cierra abruptamente.
Este es otro blog de la red de blogs de ProgramasFull.net Los blogs son administrados y mantenidos por los moderadores del foro que te traen siempre el mejor material en descarga directa para que puedas disfrutarlo. No olvides Registrarte para obtener los mejores beneficios de cada blog!



