Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta domain. Mostrar todas las entradas
Mostrando entradas con la etiqueta domain. Mostrar todas las entradas

PostHeaderIcon Dos caracteres abren la puerta a riesgos de typosquatting en navegadores Chromium


Investigadores descubrieron que ciertos caracteres especiales pueden engañar a navegadores basados en Chromium para mostrar URLs falsas como si fueran legítimas. Estas vulnerabilidades permiten saltar los filtros de seguridad y las alertas de phishing al usar glifos visualmente similares a letras comunes. El estudio advierte que miles de dominios podrían ser vulnerables a este tipo de suplantación de identidad.
 


PostHeaderIcon Vulnerabilidad protocolo AutoDiscover de Microsoff Exchange expone 100 mil credenciales


Un "error de diseño" en el protocolo de detección automática (AutoDiscover) de Microsoft Exchange fue objeto de una investigación por parte de los investigadores que descubrieron que podían recolectar credenciales de dominio. Simplemente registrando los dominios autodiscover.tld (top level domain) los investigadores pudieron recolectar casi 100.000 credenciales de inicio de de sesión. El error había sido notificado anteriormente a Microsoft, que hizo caso omiso.