Preguntas con etiqueta 'vulnerability'

2
respuestas

FREAK Attack: ¿Cómo deshabilitar todos los cifrados de EXPORT en OpenSSL?

Como todos sabemos, todos los cifrados de EXPORT en OpenSSL deben estar deshabilitados para que no seamos vulnerables al ataque FREAK. referencia- enlace Estoy usando la cadena "kEDH: ALL:! ADH:! DES:! LOW:! EXPORT40: + SSLv2: @STRENG...
hecha 06.03.2015 - 10:15
3
respuestas

El código CSS se puede ver a través de mi navegador. ¿Es eso una vulnerabilidad?

Tengo un blog de WordPress, y cuando navego por una ruta particular como http://example.com/wp-content/themes/css/jquery-scrollbar.css? , puedo ver todo el código CSS de la barra de desplazamiento. Mis preguntas son: ¿Es este un co...
hecha 03.03.2016 - 05:45
5
respuestas

¿Por qué las empresas no utilizan simplemente las herramientas de los piratas informáticos para encontrar sus propias vulnerabilidades antes del lanzamiento de su software? [cerrado]

Puede ser una pregunta tonta, pero los piratas informáticos utilizan herramientas disponibles públicamente para encontrar vulnerabilidades. Entonces, ¿por qué las empresas, antes de lanzar sus productos (Windows, Adobe, etc ...), usan las mismas...
hecha 07.04.2015 - 11:10
3
respuestas

¿Vulnerabilidad o amenaza?

Tengo una pregunta de práctica aquí:    Una empresa va a determinar los peligros a los que está expuesta. ¿A qué llamamos posible?   evento que puede tener un efecto perturbador en la confiabilidad de la información:       A) Vulnerabilidad...
hecha 09.10.2014 - 03:37
2
respuestas

¿Qué debo decirle a mi cliente si veo que su sitio es susceptible a la inyección de SQL?

Alguien me pidió que me encargara de mantener su sitio web (bastante antiguo). Miré el código, y veo que cada página tiene llamadas a mysql_query , con cadenas de sql concatenadas con variables $_GET completamente sin sanear. Es un...
hecha 25.06.2015 - 23:30
1
respuesta

¿Dónde debería publicarse una Política de divulgación de vulnerabilidades?

En 2014, el Grupo de trabajo de Internet de Nueva Zelanda publicó un conjunto de pautas para la divulgación de vulnerabilidad: enlace Parte de las recomendaciones para los propietarios de sitios es la publicación de una política de divulgac...
hecha 18.05.2015 - 00:56
3
respuestas

¿Estas etiquetas html y atributos hacen que mi sitio sea vulnerable?

Estoy desarrollando un sitio web social y quiero permitirle al usuario SOLAMENTE estas etiquetas y atributos html en sus publicaciones: tags: <img>, <b>, <strong>, <blockquote>, <a> attributes: 'src', 'alt', 'wi...
hecha 02.09.2015 - 23:30
2
respuestas

requisitos de PCI-DSS con respecto a la exposición prolongada a vulnerabilidad crítica (RCE)

Supongamos que tenemos un sitio web de comercio electrónico donde el pago se realiza a través de la redirección a un proveedor de pagos, sin procesamiento / almacenamiento de datos de titulares de tarjetas en nuestro sitio (actualizaré si es nec...
hecha 02.12.2016 - 11:41
1
respuesta

¿Existe una versión base de jQuery que no tenga vulnerabilidad XSS?

Estoy trabajando en un proyecto empresarial y tenemos un nuevo lanzamiento próximo. El equipo de seguridad ejecuta un análisis de seguridad, en ese informe de vulnerabilidad hay un punto con el que estoy luchando. El proyecto utiliza jQuery 1.4....
hecha 02.01.2018 - 13:28
2
respuestas

¿Proceso de envío de CVE?

Tengo dos preguntas sobre el proceso para solicitar y obtener un ID de CVE para una vulnerabilidad. ¿Debo comunicarme con el proveedor primero y esperar para ver si reconocen la vulnerabilidad y lanzar un parche y luego enviar un ID de CVE...
hecha 26.10.2017 - 22:27