Fallo de privacidad en Movistar Colombia (movistar.co)

Este bug permite ver todos los sms que han sido enviados desde el portal de Movistar Colombia (movistar.co). Movistar tienen una aplicación que permite enviar sms desde Internet, lo que en principio es excelente, pero ustedes se han preguntado: ¿Quedan registrados los mensajes? ¿Alguien, aparte del destinatario, puede ver el … Sigue leyendo

Acerca de Mi Soft Sec

Hacker Vulnera Las Pantallas de Times Square ?

El hacker Muestra Un video al usar su iphone para cambiar las imagenes de las pantallas que muestra en Times Square. Del el video viral que dice demostrar cómo cortar en los grandes monitores de vídeo en Times Square de Nueva York dicen ser una falsificación. El video muestra a … Sigue leyendo

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Ingeniero de Google anuncia el descubrimiento de una grave vulnerabilidad en Windows.

Tavis Ormandy, investigador de Google conocido por haber descubierto y publicado algunas de las vulnerabilidades de Windows más recientes, ha anunciado haber encontrado una nueva vulnerabilidad 0-day en las versiones actuales de Windows. Tavis expuso este grave fallo en la lista de correo Full Disclosure, donde afirmó que podría ser … Sigue leyendo

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Hacker Encuentra Vulnerabilidad POST SQL Injection En Twitter!

Un hacker Llamado : Reckz0r que rompió recientemente el sitio web de CNN , ha identificado una vulnerabilidad de inyección SQL basada Post ( POST SQL Injection ) en Twitter la página de ayuda. Parámetro ‘Referente‘ en forma api_general situado en la support.twitter.com es vulnerable a SQLi. Aunque la vulnerabilidad … Sigue leyendo

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

‘Hackers’ chinos accedieron a datos sensibles en los servidores de Google.

Durante el ciberataque contra los servidores de Google en 2010, ‘hackers’ chinos habrían accedido a una base de datos con información sensible relacionada con la vigilancia de EE.UU. durante los últimos años, informan funcionarios estadounidenses. El ataque parece que tuvo como objeto determinar las identidades de los agentes de inteligencia … Sigue leyendo

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

DroidSQLi : El Primer Herramienta de Injeccion MySQL Para Android.

DroidSQLi es la primera herramienta de inyección MySQL automatizado para Android. Le permite probar la aplicación web basado en MySQL contra ataques de inyección SQL. DroidSQLi compatible con las técnicas de inyección siguientes: – Inyección basada Tiempo – Inyección de Ciegos – Inyección basado Error – Inyección normal Se selecciona … Sigue leyendo

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Un video nos muestra las extraordinarias capacidades de Google Glass

Un video que circula en internet, producido por la agencia canadiense Playground, muestra, por primera vez, cómo funciona Google Glass y cómo podría llegar a ser utilizado en el futuro. Las posibilidades del nuevo producto de Google parecen muy prometedoras: Ninguna de las características que vemos en este parecen demasiado descabelladas, … Sigue leyendo

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Nueva vulnerabilidad CSRF en LinkedIn.

Vicente Aguilera, socio fundador de ISecAuditors, ha publicado una interesante PoC sobre una nueva vulnerabilidad CSRF (Cross Site Request Forgery) en LinkedIn que podría permitir a un atacante acceder a la información de cualquier contacto sin el conocimiento/consentimiento del usuario afectado. Los pasos son los siguientes: 1.- visita LinkedIn.com y … Sigue leyendo

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Parisa Tabriz, de “hacker” a sueldo a “princesa de la seguridad” en Google

Parisa Tabriz llegó en 2007 a Google como una hacker a sueldo para ayudar a la compañía a crear sistemas de seguridad para sus plataformas. Seis años después, se convirtió en la directora en temas de seguridad dentro de Google Chrome, bajo el título de Princesa de Seguridad. “Es un nombre muy divertido, … Sigue leyendo

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com

Ejército Electrónico Sirio hackea cuentas del Financial Times.

El Ejercito Electronico Sirio Ataca Nuevamente! El sitio web y varias cuentas de Twitter del periódico británico Financial Times (FT) sufrieron un hackeo hoy, de parte del “Ejército Electrónico Sirio”. La agrupación ya había atacado anteriormente a la BBC, Al-Jazeera, NPR en Estados Unidos, France 24 TV, al británico The … Sigue leyendo

Acerca de Mi Dylan Irzi

Colombiano, WebMaster, Independent Security Researcher , Apasionado por la Seguridad Informatica, #WhiteHat. Programador. Co-Fundador y Dueño de WebSecurityDev.com