Logo
Ventas de Seguridad Barra
Superior Barra Derecha
Barra Inferior
Ingresar Registrase
Gratis Confirme su empresa en Induguia Descargas
Spanish Chinese (Simplified) English French German Portuguese
Noticias Seguridad IT Vulnerabilidad de redirección abierta en #Cuevana (solucionado)


Vulnerabilidad de redirección abierta en #Cuevana (solucionado)

A través de un post sobre spam en Facebook de los amigos de MasFB puede verse un script que utiliza a Cuevana para enviar al usuario a sitios dañinos, debido a que dicho sitio tiene una vulnerabilidad de redirección abierta, es decir que no se validan apropiadamente las URL a las cuales es posible acceder utilizando a Cuevana como redirector.

En el script se puede ver un código similar al siguiente:
http://go.cuevana.tv/[ELIMINADO]http://sitio-dañino.blogspot.com/

En esta URL, la parte eliminada corresponde al nombre del PHP que realiza la redirección al sitio indicado y, al no se correctamente validada, permite engañar al usuario para que piense que ingresará a Cuevana cuando en realidad será redireccionado al sitio dañino.

Este tipo de vulnerabilidades, como hemos mostrado varias veces son utilizadas por los delincuentes e incluso el sitio de NBA ha sido utilizado para este objetivo.

Como esta vulnerabilidad también está siendo utilizada por los delincuentes activamente en aplicaciones de Facebook, desde Segu-Info ya hemos informado a Cuevana para que proceda a solucionar el problema.

Actualización 18:00: la vulnerabilidad ya ha sido corregida.

Cristian de la Redacción de Segu-Info

Ver original.

 

Agregue su comentario


Código de seguridad
Refescar

Nuevas Soluciones
XTS La compañía XTS lanzó al mercado una nueva generación de cámaras IP tipo domo de 2 megapixeles. El equipo, de referencia SD20XDN2MP-WIP, cuenta...
Leer más...
Vivotek La principal característica del la cámara domo fija FD8136, es su tamaño. Con unas medidas de 90 mm de diámetro es presentada por...
Leer más...
Acteck Security Con una capacidad para 16 cámaras y su sistema operativo Linux que garantiza seguridad y estabilidad de las configuraciones establecidas, el DVR...
Leer más...
Hikvision La cámara IP de referencia DS-2CD8464F-EI de Hikvision, también conocida como Panda, obtuvo el premio de diseño industrial Red Dot Design Awards por...
Leer más...
Noticias Recientes


Patrocinadores










Latin American
Construction Projects
Para el mes de agosto se pretende iniciar la obra de una ampliación, en un área lateral donde esta ubicado el hotel. La cual tendrá un salón de eventos, habitaciones, spa y un gimnasio. Para saber...
Leer más...
En un año aproximadamente, en una torre anexa al hotel acondicionaran para tener habilitadas 26 habitaciones entre matrimoniales, sencillas y suites. Y el área de un restaurante con capacidad para 70... Para saber más, favor
Leer más...
A mediados del mes de junio de 2012, implementaran un restaurante con capacidad para 100 comensales, con todo su equipamento completo (mesas, sillas, cristalería, mantelería, vajillas, cubiertos,... Para saber más, favor
Leer más...
Se inicio en el mes de marzo la remodelación de todas las villas, y se esta ejecutando 2 villas por mes. Cada villa tiene una capacidad para 6 u 8 personas, (cocina, dos habitaciones, terraza,... Para...
Leer más...
En un mediano plazo (2013), se adicionara una cocina y un restaurante para 40 comensales, con su dotación completa tanto la cocina como el restaurante. Para saber más, favor
Leer más...

Ultimos Posts de los Foros

Otros Temas »

Ultimos Comentarios
  • PTI Saludos

    Leer más...

     
  • Buen articulo sobre Software Punto de Venta

    Leer más...

     
  • [fv]cctv ,motor de porton, alarma[/fv]

    Leer más...

     
  • hola a todos soy joven ingeniero recien egresado de la licenciatura en ing electronica ...

    Leer más...

Noticias Seguridad IT Vulnerabilidad de redirección abierta en #Cuevana (solucionado)
LOGIN


... o ingrese por
Facebook
Spanish Chinese (Simplified) English French German Portuguese
SUSCRIBASE GRATIS

Info-Boletin