1 2 3 4 5 6

Vulnerabilidad XSS en 4shared y en Biblioteca de la OTAN expuesta

The Hacker News 28-Nov-2012

El equipo Inj3ct0r encontró una vulnerabilidad de cross site scripting en 4shared, un sitio de intercambio de archivos. La vulnerabilidad se expone en una nota en el sitio web del equipo.

En general, el cross site scripting se refiere a la técnica de intrusión que aprovecha vulnerabilidades en el código de una aplicación web para permitir a un atacante enviar contenido malicioso a un usuario final y recoger algún tipo de datos de la víctima.
 
xss nato library
Los mismos hackers dicen tener acceso en un servidor privado de la Biblioteca de la OTAN y expusieron las ligas en Internet. Es el sitio web titulado "NATO Multimedia Library Online Catalog" (Catálogo en línea de la Biblioteca Multimedia de la OTAN).
 
Un miembro de Inj3ct0r dijo a The Hacker News "Hemos encontrado otro servidor secreto de la OTAN. Recibimos acceso de root en el servidor y le dimos al mundo la base de datos oculta, solo para uso del personal de la OTAN. Ahora todo el mundo puede buscar un documento secreto".
 
Estos tres servidores están disponibles en línea sin autorización, pero no se ha confirmado que los servidores hayan sido efectivamente vulnerados.
Fuente: The Hacker News PC

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT