RSS
Facebook
G+

Buscador de IntercambioSOS:


Retroceder   Foro de Ayuda IntercambiosvirtualeS > Sociales, Noticias & Entretenimiento > Noticias
Comunidad

Respuesta
 
Herramientas Desplegado
Antiguo 17-may-2015     #1
Post Vulnerabilidad en el Proceso de Autentificación de ESET Antivirus


Mohamed Abdelbaset Elnoby Investigador Senior de Seguridad de la Información encontro un "hilarante" error de autenticación en el sitio web de ESET específicamente en su "proceso de activación del producto Antivirus" que le permitió generar Licencias pagadas válidas para "ESET NOD32 Antivirus".

Método utilizado:
Hay varios métodos de pasar por el esquema de autenticación que se utiliza por una aplicación web:

Solicitud de página directa (navegación forzada)
Modificación de los parámetros
Predicción de ID de sesión
Inyección SQL

BORKED


Fuente


"...Si hubiera más personas que amaran el hogar sobre el oro,
el mundo sería un lugar más feliz..."
Thorin
Responder Citando
Los siguientes 10 usuarios agradecen a tortex por este mensaje:
baduser (18-may-2015), carmen10 (18-may-2015), Francisco6812 (18-may-2015), josner (17-may-2015), mikeangel21 (17-may-2015), Orpheus96 (17-may-2015), redeyegt (18-may-2015), Rin (17-may-2015), tom1260 (17-may-2015), XKeithful (18-may-2015)
Antiguo 17-may-2015     #2
Predeterminado

inyección sql? que acaso programaron eso en el año 2000? ese bug está más que corregido.... de todos modos no sé qué hacer, uso ese antivirus y no sé si cambiarme ahora XD!!


No doubt about it: Microsoft has the all-time best Windows malware delivery system. -Woody Leonhard
Responder Citando
Los siguientes 6 usuarios agradecen a Rin por este mensaje:
carmen10 (18-may-2015), josner (17-may-2015), Orpheus96 (17-may-2015), tom1260 (17-may-2015), tortex (19-may-2015), XKeithful (18-may-2015)
Antiguo 17-may-2015     #3
Predeterminado

Me ha funcionado muy bien este antivirus y no veo que coma tantos recursos.
Responder Citando
Los siguientes 3 usuarios agradecen a frutiloopis por este mensaje:
baduser (18-may-2015), tom1260 (18-may-2015), tortex (19-may-2015)
Antiguo 18-may-2015     #4
Predeterminado





El que busca la verdad corre el riesgo de encontrarla.
Responder Citando
Los siguientes 3 usuarios agradecen a carmen10 por este mensaje:
baduser (18-may-2015), tom1260 (18-may-2015), tortex (19-may-2015)
Antiguo 18-may-2015     #5
Predeterminado

gracias por la info !!!

salu2
Responder Citando
Los siguientes 2 usuarios agradecen a baduser por este mensaje:
tom1260 (18-may-2015), tortex (19-may-2015)
Antiguo 18-may-2015     #6
Predeterminado

Buen dato, en lo personal es un antivirus que deja mucho que desear en cuanto a detección, pero en esos temas cada uno escoge lo que coge. Gracias.


Las actualizaciones pueden ser instaladas, las vulnerabilidades parchadas, pero "las personas son...... personas"






ptsss da clic en las imagenes para saber mas.
Responder Citando
Los siguientes 2 usuarios agradecen a redeyegt por este mensaje:
tom1260 (18-may-2015), tortex (19-may-2015)
Antiguo 18-may-2015     #7
Predeterminado

Hm.. la verdad nunca se me ha pasado algún bicho con eset, quizás es porque luego de instalarlo lo configuro para que proteja correctamente ya que las opciones standards son bien pobres pero si configuras para que proteja correctamente se vuelve bastante protector y no consume mas recursos la verdad.

usaría kaspersky pero su firewall es tan pero tan malo ;_;!!


No doubt about it: Microsoft has the all-time best Windows malware delivery system. -Woody Leonhard
Responder Citando
Los siguientes 3 usuarios agradecen a Rin por este mensaje:
redeyegt (18-may-2015), tom1260 (18-may-2015), tortex (19-may-2015)
Respuesta

Etiquetas
autentificación, eset antivirus, proceso, vulnerabilidad


(0 miembros y 1 visitantes)
 

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado

Ir al Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Antivirus Falsos siflo23 Seguridad 13 11-ene-2016 04:00
Falsos Antispywares / Antivirus / Rogue Software, FakeAVs noxon Seguridad 7 13-oct-2012 12:45
Falsos antivirus gt911 Seguridad 8 02-jul-2012 21:48
Que Ocurre en el Administrador de Tareas cejd Tutoriales & Videos Tutoriales 6 11-may-2012 23:25
Informacion sobre Antivirus VJEVans Windows 35 13-dic-2010 10:25


Desarrollado por: vBulletin® Versión 3.8.1
Derechos de Autor ©2000 - 2025, Jelsoft Enterprises Ltd.
Ad Management by RedTyger