Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Solucionada grave vulnerabilidad CSRF en Paypal


El investigador egipcio Yasser H. Ali descubrió un fallo localizado haciendo un bypass en el sistema de prevención de CSRF o (Cross-Site Request Forgery) de Paypal que se encarga de autenticar cada solicitud realizada por el usuario. La vulnerabilidad afectaba a  los más de 158 millones de usuarios que tiene Paypal




PostHeaderIcon La red temática Criptored cumple 15 años


El 1 de diciembre de 1999, hace ya más de 15 años, comenzaba su andadura la primera red temática de habla hispana, Criptored., Criptored.






PostHeaderIcon (PoC) Proof of Concept Wordpress y Drupal (CVE-2014-9016 y CVE-2014-9034)


Los autores del bug (CVE-2014-9016 y CVE-2014-9034) que causa un DoS (por uso excesivo de CPU) muestran una prueba de concepto (PoC) de la vulnerabilidad.asumiendo que ya ha pasado el suficiente tiempo desde la actualización de seguridad de los conocidos CMS Wordpress 4.0.1 y Drupal 7.34Los autores creen en el "Responsible Disclosure" y por ese motivo no se publicó antes.




PostHeaderIcon Samurai Web Testing Framework 3.0: LiveDVD para auditorias web


Samurai Web Testing Framework es una distribución “live” basada en Ubuntu Linux que está preconfigurada para realizar auditorías web, la imagen contiene las mejores herramientas de código libre y herramientas gratuitas para hacer auditoriías web (pentesting).





PostHeaderIcon Google Lovefield, un motor de bases de datos relacional


Lovefield es un motor de consultas (queries) de bases de datos, usando IndexedDB como backend, lo que da al sistema un toque declarativo tipo SQL pero que parece ser más fácil de aprender para los desarrolladores. Se consulta la base de datos llamando a funciones en Javascript,. La biblioteca ofrece soporte cruzado para Chrome, Firefox e Internet Explorer 10.