LinuxParty
Se ha encontrado una vulnerabilidad en el interfaz web de los routers
ZyXEL Wireless P-330W que podría ser explotada por un atacante remoto
para conducir ataques de cross-site scripting (XSS) y cross-site
request forgery (XSRF).

La vulnerabilidad está causada porque la interfaz no filtra de forma
adecuada el código HTML de entrada, introducido por el usuario, antes
de que éste sea mostrado. Esto podría ser explotado por un atacante
remoto, por medio de una URL especialmente modificada, para ejecutar
código JavaScript o HTML arbitrario. El código se originaría desde la
interfaz web del router y sería ejecutado en el contexto de seguridad
del usuario que visita dicha URL.
Más aquí.

-
Empleo
- SGAE e Internautas, enfrentados por Frikipedia.
- La fortuna de Bill Gates es demasiado grande.
- VeriSign llega a un acuerdo con ICANN sobre el .com
- Los salarios públicos superan en un 44% a los privados
- El comercio electrónico creció en España un 71%
- La banda ancha podría impulsar la economía y el empleo en Alemania
- 20 reglas para crear sitios web exitosos
- Como hice un millón de dólares en tres meses.
- Los empleados utilizan los PCs para buscar trabajo desde la oficina
- ¿Cuanto gana un programador de Java en cada país?
- Los escritores catalanes reclaman el canon por préstamo a las bibliotecas
- Un co-fundador de Greenpeace apoya la energía nuclear