XSSER, herramienta para XSS

Lord Epsylon acaba de terminar la nueva versión de XSSer: “swarm edition!” de quien ayer publicamos el excelente tutorial de XSS.

Cross Site “Scripter” es framewoek automático para detectar, explotar y reportar vulnerabilidades del tipo XSS. Contiene varias funcionalidades de inyección y para saltear filtros.de injection.

Se puede acceder al código fuente directamente desde aquí:
http://sourceforge.net/projects/xsser/files/xsser_1.5-1.tar.gz/download

Un paquete pre-compilado para Ubuntu/Debian aquí:
http://xsser.sourceforge.net/xsser/xsser_1.5-1_all.deb.tar.gz

Vídeo de presentación:
http://blip.tv/file/4806587/

Fuente: XSSER


The rest is here:
XSSER, herramienta para XSS |

Tutorial de Hacking con XSS

En este tutorial producido por XSSER [PDF] (Twitter de su autor Lord Epsylon) se exponen tipos de ataques conocidos, formas de evasión de filtros, diferentes técnicas/finalidades de un atacante y una recopilación de herramientas, links, ideas y vectores válidos.

El Cross Site Scripting (XSS) es la vulnerabilidad más explotada según la OWASP (Open Web Application Security Project).

En el XSS se manipula la entrada (input) de parámetros de una aplicación con el objetivo de obtener una salida (output) determinada que no sea la habitual al funcionamiento del sistema.

Algunas estadísticas afirman que el 90% de todos los sitios web tienen al menos una vulnerabilidad, y el 70% de todas las vulnerabilidades son XSS.  A pesar de tratarse de una temática en seguridad algo antigua, aún siguen apareciendo nuevos vectores de ataque y técnicas que hacen que se encuentra en constante evolución.

Fuente: XSSER


Read more:
Tutorial de Hacking con XSS |

El Supremo obliga a las webs españolas a censurar a sus usuarios

Por jonsito
Espero no causar problemas con este post al admin…

http://www.libertaddigital.com/internet/el-supremo-obliga-a-las-web-espa…

http://www.europapress.es/cultura/musica-00129/noticia-web-tendra-pagar-…

http://www.elotrolado.net/noticia_el-supremo-confirma-la-condena-de-alas…

La sentencia del ¿tribunal?¿supremo?

http://www.libertaddigital.com/documentos/sentencia-del-supremo-que-cond…

Leer Más…

Original post:
El Supremo obliga a las webs españolas a censurar a sus usuarios |

Guía de seguridad web en navegadores

El manual “Browser Security Handbook” tiene como objetivo proporcionar una referencia a desarrolladores web sobre las propiedades y requisitos de seguridad básicos que deben de cumplir los navegadores así como una comparativa de los mismos.

La guía fue publicada por Google en el 2008 y está en constante actualización reflejando las nuevas características y funcionalidades de seguridad que se han ido integrando en los navegadores más predominantes. La falta de comprensión de dichas características o bien la falta de documentación de las mismas son el punto de partida de un número elevado de vulnerabilidades, por lo que, por este motivo, INTECO-CERT recomienda la lectura del mismo tanto a desarrolladores Web como a responsables de seguridad.

La guía está en inglés y está dividida en tres partes, las cuales se citan a continuación:

  1. Basic concepts behind web browsers
  2. Standard browser security features
  3. Experimental and legacy security mechanisms

En la primera parte se ofrece una revisión de las normas fundamentales y las tecnologías existentes detrás de los navegadores actuales así como las propiedades de seguridad más relevantes.

La segunda parte muestra un análisis más detallado de los mecanismos de seguridad además de las restricciones implementadas dentro de los navegadores. Se tratan temas como , vulnerabilidades en propiedades DOM, restricciones de red (“Port access restrictions”, “URL scheme access rules”, “Simultaneous connection limits”, etc), métodos de defensa para scripts dañinos, cifrado de comunicaciones, etc.

Por último, en la tercera parte se ofrece un breve resumen de un conjunto de funcionalidades de seguridad implementadas en diversos navegadores en los últimos años, algunas de las cuales ya están en desuso. Además, se mencionan propuestas en curso y mejoras que están siendo incorporadas entre gran parte de los navegadores.

Fuente: INTECO-CERT


Read more:
Guía de seguridad web en navegadores |

Alemania lanza un plan de lucha contra el ‘cibercrimen’

Alemania contará con un nuevo centro especializado en la lucha contra el cibercrimen, según un plan aprobado por el Gobierno para reforzar la defensa frente a amenazas provenientes de la Red.

La llamada Estrategia de Ciberseguridad para Alemania prevé la creación de un Centro Nacional de Ciberdefensa que, en caso de un ataque perpetrado desde o contra Internet, analice la situación y asesore a las autoridades sobre cómo combatirlo. También pondrá en marcha un “Consejo de Ciberseguridad Nacional” para mejorar la cooperación entre el Estado y representantes del sector financiero y la economía.

“Todos necesitamos la Red como el aire que respiramos“, explicó la experta en tecnología del Gobierno, Cornelia Rogall-Grothe, durante un acto sobre ciberseguridad en Berlín.

Por eso es imprescindible contar con mecanismos adecuados para defender los sistemas frente a ciberataques, añadió.

“Internet se ha convertido en una infraestructura vital”, explicó el ministro del Interior, Thomas de Maizière, durante la presentación de la llamada Estrategia de Ciberseguridad para Alemania.

“Su falta sería dramática para el país. Es como con la electricidad y el agua: estamos a expensas de que Internet funcione“.
De Maizière reveló que las autoridades registran casi a diario “ataques que al parecer provienen de otros países”.

Según explica el plan del Gobierno, el ciberespacio comprende “todas las estructuras de información accesibles a través de Internet desde todo el mundo y más allá de las fronteras”.

Un ataque contra ese espacio, agrega, generaría importantes problemas en aspectos básicos de la vida actual. “La disponibilidad del ciberespacio y la integridad, autenticidad y fiabilidad de los datos que figuran en él (…) se han vuelto por eso una cuestión clave del siglo XXI”.

También otros países como Estados Unidos crearon recientemente autoridades específicas para hacer frente al cibercrimen. Además, el país creó el puesto de coordinador de ciberseguridad tras las filtraciones de WikiLeaks.

Por su parte, la Comisión Europea también propuso la creación de un centro europeo del cibercrimen, una forma de delincuencia que, según fuentes de la CE, le cuesta a la UE unos 750.000 millones de euros cada año.
Recientemente, la Organización para la Cooperación y el Desarrollo Económico (OCDE) advirtió que ataques contra los sistemas informáticos tienen el potencial de causar una catástrofe global, aunque sólo en combinación con otro desastre.

Fuente: El Mundo


Original post:
Alemania lanza un plan de lucha contra el ‘cibercrimen’ |