En el ámbito de la seguridad informática existen"bugs" y luego están los errores. Ésto último se refiere a una sensación real, el tipo de error que podría hacer que una página web caiga y exponga los datos del usuario si la gente equivocada lo averigua. Un error de este tipo fue descubierto en Ruby on Rails y se estima que alrededor de 200 mil sitios web están en riesgo de ataque.
El error es de mayor gravedad y se deriva de la manera en que Rails maneja parámetros de formato. Aunque es complicado, el objeto ataque de inyección es 100% efectivo, tal y como se describe. Puede dar a un hacker el acceso remoto necesario para ejecutar cualquier código en el servidor que ejecuta Rails. Esto permite al atacante hacer casi cualquier cosa, incluyendo copia de los datos, borrado de recursos web y simplemente poner el sitio fuera de línea sin todo ese sucio DDoS-ing.
Aviso legal |
Créditos |
Staff |
Administración
Copyright © Todos los derechos reservados
UNAM - CERT