Archive for January 11th, 2008

Hacking al Boeing 787

Friday, January 11th, 2008

Varias publicaciones en la prensa vienen estimulando la creencia de que los aviones de la línea Dreamline Boeing 787 serían vulnerables, al punto de permitir a los internautas dentro del avión accedan al panel de control principal de la aeronave. Bruce Schneier y sus lectores comentan su incredulidad.

<Noticia original>

Falla en el CMS Joomla permite crear cuentas admin

Friday, January 11th, 2008

Los operadores de los sistemas de gestión de contenido Joomla deberán tener cuidado adicional cuando hagan mantenimiento. Una demostración describe cómo añadir un cuenta administrativa al sistema vía páginas web especialmente modificadas y el uso de la vulnerabilidad CSRF hallada en diciembre. A través del CSRF (cross site request forgery), los atacantes crean páginas web con código JavaScript malicioso a la espera que el operador del Joomla la visite, mientras el operador ha autenticado al Joomla previamente.

<Noticia original>