edición general

encontrados: 216, tiempo total: 0.074 segundos rss2
8 meneos
99 clics

Burlando AWS WAF y ModSecurity usando notación científica

El soporte de la notación científica por varias bases de datos como MySQL permite saltar las protecciones del firewall de Amazon y ModSecurity para la ejecución de vulnerabilidades SQL Injection
302 meneos
2012 clics
La Generalitat sufre un fallo de ciberseguridad y deja al descubierto miles de correos y contraseñas

La Generalitat sufre un fallo de ciberseguridad y deja al descubierto miles de correos y contraseñas

La Generalitat de Cataluña ha sufrido una vulnerabilidad informática en al menos tres de sus páginas webs. Al menos 5.000 registros con direcciones de correos electrónicos y contraseñas han estado al descubierto por un fallo de seguridad de tipo SQL Injection, vulnerabilidad que explicaremos más adelante. El servicio de TI de la Generalitat mantiene abierta una investigación para detectar si ha habido robo de datos.
7 meneos
90 clics

Bypass mediante SQL Injection en Alexa

El investigador Tal Melamed, director de seguridad y hacking ético de Protego, ha descubierto que es posible vulnerar aplicaciones instaladas en Alexa mediante la técnica de inyección SQL (SQLi en inglés) si éstas no realizan una correcta validación de datos . Lo único que tendría que hacer el usuario malicioso sería ejecutar comandos por voz (en lugar de por teclado, como es lo usual) utilizando traducciones de texto para obtener acceso a las aplicaciones con fallas de seguridad y que contienen información sensible.
11 meneos
141 clics

Cómo te pueden robar la Base de Datos de tu sitio web con bugs de Path Transversal & Local File Inclusion

Ejemplo de cómo por medio de un bug de Path Transversal o LFI se puede llegar hasta la base de datos del sistema. Las técnicas no son nuevas, pero en OWASP TOP Ten siguen estando presentes. En ese ejemplo Amador explica los diferentes formas en que puede explotarse un Path Transversal con manipulación de codificación BASE64, ataques SQL Injection o simplemente buscando los archivos de configuración de la aplicación web.
306 meneos
6908 clics

Robots de Google atacan páginas web utilizando SQLi Injection, o eso parece

En una página web de uno de nuestros clientes, empezamos a bloquear direcciones IP de Google debido a que detectamos ataques SQLi generados por los robots de Google. (Breve traducción del inglés)
148 158 3 K 566
148 158 3 K 566
15 meneos
110 clics

El 90% de las webs son hackeables

En las diferentes pruebas realizadas se ha detectado alguna vulnerabilidad en más del 90% de las pruebas realizadas y en más del 75% se ha hallado por lo menos una vulnerabilidad crítica. De las vulnerabilidades críticas detectadas aproximadamente un 23% han sido Inyecciones SQL y un 12% Cross Site Scripting (XSS).
13 2 1 K 84
13 2 1 K 84
13 meneos
78 clics

Ataque masivo de SQL Injection compromete 380.000 urls

Investigadores de Websense ha sido descubierto un ataque masivo de SQL Injection. El número de URLs únicas afectadas por el ataque había sobrepasado ayer las 28.000 cuando se detectó y había ascendido 380.000 cuando los investigadores realizaron la última consulta. El script inyectado redirige a los usuarios que llegan a las páginas infectadas a diferentes dominios, que luego los redirige a una página web que simula un control anti-malware.
12 1 0 K 105
12 1 0 K 105
2 meneos
36 clics

Haciendo SQL injection con la matrícula de los vehículos  

Viñeta que ilustra que siempre hay sistemas vulnerables a este conocido tipo de ataque... Edit: Descarto por #1. ¡Gracias, no lo había visto!
2 0 1 K 9
2 0 1 K 9
5 meneos
78 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

GNU Savannah caido por un ataque SQL injection

El ataque comenzó el 23 de noviembre y al día de hoy la web sigue caída a la espera de investigar las causas e ir restaurando poco a poco los servicios comprometidos.
4 1 4 K -14
4 1 4 K -14
10 meneos
 

El sitio de Wall Street Journal es vulnerable a inyecciones SQL

Un investigador de seguridad de Rumania (”Unu”) hizo pública esta noticia. Utilizó técnicas de SQL Injection para obtener acceso a las bases de datos de Wall Street Journal. Además, pudo obtener varios usuarios, contraseñas (guardadas en texto plano, SI EN TEXTO PLANO) e información privada de los miembros de prensa. Y no sólo eso, sino que también descubrió otra vulnerabilidad que permite la ejecución de comandos en el servidor, haciendo posible que un atacante con fines malvados pudiera hacer lo que quiera con el sitio web.
3 meneos
 

Dos detenidos por 'crackear' la base de datos de un foro con SQL injection

La Brigada de Investigación Tecnológica señala que los detenidos accedieron al servidor donde se alojaba la citada base de datos y, mediante técnicas conocidas como inyección de SQL (Structured Query Language), sustrajeron documentos y comunicaciones privadas de los usuarios. Parte de la información sustraída junto con la descripción de cómo acceder de forma fraudulenta a dichos archivos fue publicada en otra página web, administrada por uno de los detenidos y ahora clausurada por orden judicial, www.busindre.com.
3 0 0 K 29
3 0 0 K 29
9 meneos
 

Hackean el foro Yahoo mediante sql-injection (ENG)

Un hacker, greyhat ha descubierto una vulnerabilidad de inyección SQL crítica en el foro de Yahoo!. El fallo puede ser utilizado para leer la información acerca de las cuentas administrativas y de usuario o cargar un intérprete de comandos en el servidor.
6 meneos
 

Fallo de seguridad en Tuenti

Fallo de seguridad en Tuenti que permite obtener datos confidenciales de usuarios
6 0 11 K -71
6 0 11 K -71
4 meneos
 

Ejemplo _educativo_ sobre seguridad web

Esto es el mejor ejemplo de lo que NO se debe hacer. SQL Injection, XSS, File Upload, Authentication Bypass, Indexes que muestran ficheros con contraseñas, oiga!! lo tiene todo! se me lo llevan de las manos. Para algo de información podéis acudir a blog.zerial.org/seguridad/vulnerabilidades-criticas-en-sitio-web-de-ca pero vamos, lo mejor es jugar con la web. Todo lo que no se debe hacer pero junto.
3 1 4 K -37
3 1 4 K -37
6 meneos
 

¿Le importa a las empresas los fallos de seguridad?

En general, lo éticamente correcto cuando se encuentra una vulnerabilidad en un sistema, una vez analizado el impacto de la misma, es notificarla al fabricante o en caso de una página web, al contacto designado por la entidad propietaria. Un correo de contacto que debería ser válido es el proporcionado por la organización cuando efectúa el registro del dominio.
10 meneos
 

Hacienda Foral de Gipuzkoa hackeada

Una cosa es que alguien se haga una web personal o para su negocio familiar y no le salga a cuento preocuparse en exceso de blindar su código. Pero que sea tan fácil atacar una web oficial por la que seguro que los contribuyentes hemos pagado un ojo de la cara es algo lamentable.
35 meneos
 
Este envío tiene varios votos negativos. Asegúrate antes de menear

Madre Geek  

Descojonante! De lo más cómico que he leido en los últimos días!
31 4 5 K 199
31 4 5 K 199
634 meneos
 

500.000 servidores web de Microsoft hackeados

Más de medio millón de servidores web de Microsoft, incluyendo servidores de Naciones Unidas y del gobierno de UK, han sido víctimas de una inyección SQL. El ataque inserta javascript malicioso que apunta a los clientes a los servidores nmidahena.com, aspder.com o nihaorr1.com, que usan otro set de exploits para instalar un troyano en el ordenador del cliente. Los usuarios de Firefox con NoScript estamos seguros contra el exploit de cliente, pero los administradores de servidores Windows tienen que estar alerta. Sigue en #1
260 374 2 K 639
260 374 2 K 639
16 meneos
 

¡Qué dificil es engañar a una madre!  

Nunca intentes engañar a tu madre con un truco como este, te arriesgas a que te suceda lo mismo que al pobre Chema.
5 meneos
 

Seguridad Web - Validación de Datos

Existen factores a tomar en cuenta a la hora de garantizar que un sitio web sea seguro en su totalidad. Basicamente se trata de enfoque en uno de los aspectos principales para garantizar dicho objetivo, la Validacion de la Informacion.
17 meneos
 

¿SQL Injection todavía es una amenaza mayor?

Una entrevista con un CEO de una empresa de seguridad que nos cuenta un poco sobre la actualidad del SQL Injection.
13 4 2 K 82
13 4 2 K 82
28 meneos
 

Siguen los fallos de seguridad en congreso.es

Aun a riesgo de maltratar mi karma por noticia duplicada voy a hacerme eco de que el SQL injection que apareció en la web del congreso de los diputados semanas atrás sigue ahí semanas despues de anunciarse incluso en Meneame. ¿Todos los problemas que pueda haber en el gobierno se solucionan de esta manera? O sea, de ninguna. ¿Quien es el responsable de esto? ¿Tendrá que llegar alguien y hacer algo serio con la vulnerabilidad para que tomen medidas?
28 0 2 K 168
28 0 2 K 168
37 meneos
 
Este envío tiene varios votos negativos. Asegúrate antes de menear

¿ SQL injection en la web de Congreso.es ?

Después de gastarse 14 millones en la web de congreso.es, podemos ver cagadas impresionantes en seguridad. Por ejemplo, visitad el enlace www.congreso.es/portalHelp2/ohw/state?navSetId=_&navId=0&local yuhu. Por no hablar de lo que pasa si en la búsqueda por apellidos escribes "' OR 1". Vía Gatsu
37 0 13 K 106
37 0 13 K 106
13 meneos
 

Evita inyeccion SQL con un pequeño truco

Muchos programadores no tienen en cuenta el potencial peligro que supone no validar las cadenas que el usuario nos envía a la Web, estas se pueden convertir en ataques que podrían arruinar nuestro sistema. Como ya comentamos en el previo del artículo, los formularios sin validación se convierten en un fácil objetivo de ataque de SQL Injection. Vamos a comenzar por el principio...
16 meneos
 
Este envío tiene varios votos negativos. Asegúrate antes de menear

Peligroso Error en Wordpress 2.1, actualiza a 2.2 ahora

[c&p]Un peligroso error se encuentra en Wordpress 2.1 que permitiría a un hacker, conseguir tu contraseña. Es recomendable que te actualices a Wordpress 2.2, debido a que sino, cualquier hacker podría utilizar una SQL Injection que está corriendo por ahí y permite obtener el password de tu usuario (y también el nombre de usuario). trac.wordpress.org/attachment/ticket/4322/test.php
16 0 8 K 32
16 0 8 K 32
21 meneos
63 clics
El nacimiento de SQL y la base de datos relacional [ENG]

El nacimiento de SQL y la base de datos relacional [ENG]

Una base de datos almacena datos, pero ése no es su principal propósito. Una caja de cartón también puede almacenar datos: fotos, tarjetas, órganos humanos, lo que quieras. Pero a esta caja no la llamaríamos base de datos. Es sólo un almacén de datos. Pero, ¿y si marcáramos y ordenáramos las fotos y tarjetas de tal manera que nos permitiera resumirlas y extraer conclusiones? Eso sí que parece una base de datos. Una base de datos ayuda a a descubrir y obtener nuevos conocimientos que no existían antes de realizar la consulta.
15 meneos
61 clics
Startups españolas presentan una queja contra Microsoft por prácticas anticompetitivas en la nube

Startups españolas presentan una queja contra Microsoft por prácticas anticompetitivas en la nube

La Asociación Española de Startups acusó a la gigante tecnológica estadounidense de abusar de su posición dominante en los mercados de sistemas operativos y software de productividad tradicional, como Microsoft Office y SQL Server, para forzar el uso de su plataforma Azure. Según la queja, Microsoft ha establecido barreras artificiales que limitan la capacidad de las startups para competir de manera justa y efectiva.
185 meneos
2343 clics
18 meses encarcelada injustamente por un crimen: «Lo que he vivido no se lo deseo ni a los que me metieron en aquel sitio»

18 meses encarcelada injustamente por un crimen: «Lo que he vivido no se lo deseo ni a los que me metieron en aquel sitio»

En este caso se detectó, asegura Orbán, que el informe de la aplicación israelí Cellebrite, que usan las fuerzas de seguridad del estado para descargar y desencriptar los datos almacenados en los teléfonos móviles era incompleto. «Solo mostraba la distancia recorrida registrada por intervalos de una hora, pero nosotros pudimos acceder a los datos en tiempo real mediante lenguaje SQL», explica, destacando que esto les permitió probar «exactamente» las rutinas de la investigada durante la noche del crimen, la madrugada y la mañana siguiente.
8 meneos
246 clics
GPT en 500 líneas de SQL [ENG]

GPT en 500 líneas de SQL [ENG]

[...] decidí pedirle a ChatGPT que escribiera mi post de Año Nuevo: "Hola ChatGPT. ¿Puedes implementar un gran modelo lingüístico en SQL?". "No, SQL no es adecuado para implementar grandes modelos de lenguaje. SQL es un lenguaje para gestionar y consultar datos en bases de datos relacionales. Implementar un modelo de lenguaje requiere algoritmos complejos [...]". Esto solo demuestra que si quieres que algo se haga bien, tienes que hacerlo tú mismo. Animados por este optimista pronóstico, hoy implementaremos un gran modelo de lenguaje en SQL.
10 meneos
250 clics
Programo juego utilizando sólo SQL

Programo juego utilizando sólo SQL  

En este video, programaremos un juego en SQL, para demostrar que SQL si es un lenguaje de programación.
8 meneos
121 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Como conectar Django a una base de datos en PostgreSQL

Seguro intentaste conectar tu aplicación con tu base de datos de postgres, pero no tuviste éxito. Hoy te enseñaré como hacerlo.
300 meneos
4577 clics
Plan de estudios completo de informática en 1079 vídeos de YouTube [ENG]

Plan de estudios completo de informática en 1079 vídeos de YouTube [ENG]  

En este artículo recopilamos (Laconic Machine Learning) un plan de estudios completo de Ciencias de la computación utilizando solo vídeos de YouTube. Este plan de estudios cubrirá todas las habilidades esenciales para un Ingeniero que tenga experiencia en IA y sus subcampos como: Aprendizaje automático, Aprendizaje profundo, Visión por computadora ... Aquí nuestros 40 cursos, 4 años académicos del plan de estudios de informática. No puede reemplazar el plan de estudios tradicional pero pueden servir de ayuda y a mirar desde otro punto de vista.
4 meneos
77 clics

Curso de Udemy gratuito: SQL: Creación de Bases de Datos de cero a profesional

Un excelente curso para todos aquellos que quieren iniciar en el mundo de la programación de igual forma para quienes ya cuentan con el conocimiento básico y quieren mejorar su aprendizaje. Una vez añadido el curso, se quedará en tu biblioteca para siempre para su posterior estudio.
3 1 6 K -21 tecnología
3 1 6 K -21 tecnología
7 meneos
187 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Defiendete de un ataque de orcos con sentencias SQL

Proyecto de crowdfunding de kickstarter para aprender como funciona una base de datos y las sentencias SQL defendiendote de un ataque de orcos
209 meneos
5316 clics
Aprende SQL resolviendo crímenes - SQLPD, el departamento de policía de SQL [ENG]

Aprende SQL resolviendo crímenes - SQLPD, el departamento de policía de SQL [ENG]

El creador de vim-adventures, el popular juego para aprender a usar el editor de texto vim, acaba de lanzar otro juego educativo: sqlpd (SQL Police Department) para aprender SQL. Para empezar a jugar gratis y sin registro, pinchar en "Try a few cases".
221 meneos
4676 clics
'Arqueras de Nand', el juego de mesa español que ayuda a aprender lenguaje SQL

'Arqueras de Nand', el juego de mesa español que ayuda a aprender lenguaje SQL

El valle de Nand ha sido invadido por salvajes hordas de orcos, y la clave para derrotarlos radica en que sus destacamentos de arqueras sepan aprovechar en su favor los riscos y coordinarse con los guerreros. Y para eso, deberán usar operadores lógicos en SQL. Sí, has leído bien: 'Arqueras de Nand' es un juego de mesa de ambientación fantástica cuyo fin es enseñarnos cómo funcionan las bases de datos reales.
9 meneos
285 clics

Soy la reina de Gibraltar y nunca tendré una multa de tráfico... SQL no esterilizado (ENG)

Una vulnerabilidad de inyección SQL en el sitio web del Gobierno de Gibraltar permite a cualquier fulanito reescribir las versiones web oficiales de las leyes del Territorio Británico de Ultramar. Una persona malintencionada que utilizara la información expuesta por el sitio web del gobierno podría haber borrado y cargado archivos PDF en el repositorio oficial en línea de las leyes de Gibraltar.
2 meneos
6 clics

Saving files to a blob field in the database

When dealing with images, insert them in the database as a blob. Or use BLOB datatype, You need to create html form for sending images to the server side scripting languages. To displays saved images make sql queries for selecting data from the database.
1 1 14 K -126 tecnología
1 1 14 K -126 tecnología
3 meneos
12 clics

uploading image into mysql database then displaying it

To upload image to the database first you should be able to get form data using scripting language. When dealing with images, you can either save them in a folder or insert in the database. Make sure the images are saved in a blob column,
2 1 20 K -185 tecnología
2 1 20 K -185 tecnología
28 meneos
609 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Aprende a programar en Python, Swift, Unity o SQL con Py, el Duolingo de la programación

Aprender idiomas se ha vuelto un poco más fácil gracias a la prodigiosa aplicación Duolingo, y muchos nos preguntábamos por qué no "exportar" ese modelo a otras ramas del aprendizaje. Eso es lo que han hecho precisamente los creadores de Py, una aplicación móvil para iOS y Android que sigue ese mismo modelo y que permite aprender a programar en diversos lenguajes de forma divertida y sencilla.
8 meneos
85 clics
6 2 6 K -25 tecnología
6 2 6 K -25 tecnología
41 meneos
597 clics
Así fue descrita la primera inyección SQL de la historia

Así fue descrita la primera inyección SQL de la historia

Los inicios del lenguaje SQL (Structured Query Language) de consulta de datos se sitúan en el año 1986, cuando el Instituto Nacional Estadounidense de Estándares (ANSI) realizó una primera publicación de sus especificaciones sobre cómo operar con bases de datos relacionales. Sin embargo, no fue hasta el año 1999 cuando este lenguaje se convirtió en lo que se conoce actualmente, esto es, cuando se añadieron expresiones regulares y la posibilidad de realizar consultas recursivas.
457 meneos
2415 clics
Microsoft se une a la fundación Linux [ENG]

Microsoft se une a la fundación Linux [ENG]

En su primer evento Connect de 2013, Microsoft lanzó Visual Studio 2013. En 2014, anunció la liberación del código de .NET, y en 2015 anunció el código abierto del editor de Visual Studio Code. ¿La gran noticia de este año? Microsoft, la compañía que ha construido un imperio en software propietario de código cerrado, se ha unido a la Fundación Linux como miembro de platino. A su vez también se ha anunciado que Google se une a la Fundación .NET. y que el primer adelanto de SQL Server para Linux ya está disponible.
16 meneos
243 clics

Code Injection en SNES - Flappy Bird en SuperMarioWorld  

Usando varios glitches (es.wikipedia.org/wiki/Glitch) de Super Mario World, he inyectado el código para Flappy Bird (escrito por p4plus2). Esta es la primera vez que un humano ha conseguido completar este tipo de exploit (es.wikipedia.org/wiki/Exploit). [Vídeo en Inglés]
418 meneos
3018 clics
Microsoft anuncia SQL Server para Linux (ING)

Microsoft anuncia SQL Server para Linux (ING)

Microsoft acaba de anunciar que su popular motor de bases de datos tendrá una versión para Linux.
17 meneos
290 clics

Ataque de "Pr0n RSS Injection" y pon fin a los plagiadores

Por desgracia es muy común encontrarse con sitios webs que se dedican a fusilar el contenido de blogs sin permiso, copiando de forma integra lo que se publica en otras páginas web o blogs. Los peores de todos ellos son los que directamente sindican el contenido vía RSS, de manera que en su blog o sitio web se crea una entrada nueva por cada artículo que se publique en el sitio original. Esta técnica de copia de contenido por sindicación vía RSS es la protagonista de esta historia y de cómo un ataque de Pr0n RSS Injection acabó con él.
« anterior123459

menéame