Cibercriminales ofertan una falla de seguridad descubierta en el sistema Colibrí de la Udelar

El diario de la tarde - Uruguay

Cibercriminales ofertan una falla de seguridad descubierta en el sistema Colibrí de la Udelar

Publicada el: - Visitas: 235 - Compartir
Versión para imprimir - Versión en PDF
Comentarios: 0 - haga click aquí para ser primero en realizar un comentario!
Votos: 40 - Puntaje: 3.9

Cibercriminales ponen a la venta una vulnerabilidad hallada en el sistema Colibrí de la Udelar.

Venta de Vulnerabilidad en el Sistema Colibrí de la Udelar

Recientemente, se ha puesto a la venta en internet una vulnerabilidad detectada en el sistema Colibrí de la Universidad de la República (Udelar).
Esta filtración fue llevada a cabo por un grupo de hackers conocido como Ex Presidents, quienes anteriormente habían realizado ataques a la web oficial del Partido Nacional y a la Intendencia de Flores.
La empresa Birmingham Cyber Arms dio a conocer el incidente en las últimas horas.
Los atacantes han ofrecido dos vulnerabilidades a la venta: una correspondiente al sitio Colibrí de la Udelar y otra al Instituto Nacional de Trasplantes.
La vulnerabilidad en cuestión, denominada XSS (cross-site scripting), permite a un hacker realizar ataques en estos sitios web al introducir códigos maliciosos.
De esta manera, cuando un usuario legítimo accede a la página, el atacante puede robar información o incluso despojarlo de sus privilegios de administrador, si los tuviera.
La inyección de código malicioso puede llevarse a cabo de distintas formas, aprovechando diversas vulnerabilidades en las aplicaciones web.
Colibrí es el repositorio institucional de la Udelar y ha estado en funcionamiento desde finales de 2015. Este sistema se presenta como una colección digital de acceso abierto que agrupa y resguarda la producción académica de la universidad.

Fuente: Telenoche

Autor:

  • 3.243 publicaciones
  • 911.255 visitas
  • 16.028 comentarios
  • 185.256 votos
  • 4.3 promedio
Comentarios:
Este artículo aún no ha recibido comentarios, anímate y sé tu el primero en comentar!
Añadir un comentario
El nombre debe tener al menos 2 caracteres.
Por favor, introduce una dirección de correo válida.
Debe escribir el código completo (5 dígitos).
(Si no entiende los caracteres de la imagen recargue la página)
El comentario debe tener al menos 10 caracteres.
Nota: Su email nunca será públicado en este sitio.
Ayudenos a mantener este sitio libre de insultos ó comentarios molestos.