PensiónISSSTE (El Fondo Nacional de Pensiones de los Trabajadores al Servicio del Estado) y La Plataforma Nacional de Transparencia Gobierno Federal .. fueron hackeadas a principios del año !!
México (mágico)
https://tpx.mx/blog/2020/gobhacked-panorama-general-de-sitios-gubernamentales-hackeados-en-mexico.html
México (mágico)
https://tpx.mx/blog/2020/gobhacked-panorama-general-de-sitios-gubernamentales-hackeados-en-mexico.html
tpx Security
#GobHacked: Panorama general de sitios gubernamentales hackeados en Mexico. - tpx Security
“Crónica de una constante brecha de seguridad” Durante la investigación y el análisis en los sitios de las instituciones gubernamentales se han encontrado más de 10,000 “dominios/subdominios” que han sido indexados por google, así como más de 6,000 defaces…
Forwarded from The Bug Bounty Hunter
$55,000 Facebook token leak vs Funny Airline token leak.
https://medium.com/@Master_SEC/55-000-facebook-token-leak-vs-funny-airline-token-leak-9d6ea5182fc5
https://medium.com/@Master_SEC/55-000-facebook-token-leak-vs-funny-airline-token-leak-9d6ea5182fc5
Desarrollo de Radar HF Marino para Radio Definida por Software.
https://www.dgeo.udec.cl/wp-content/uploads/2019/01/TesisEnriqueCarrasco150dpi.pdf
https://www.dgeo.udec.cl/wp-content/uploads/2019/01/TesisEnriqueCarrasco150dpi.pdf
Forwarded from The Bug Bounty Hunter
Denial of service to WP-JSON API by cache poisoning the CORS allow origin header https://hackerone.com/reports/591302
HackerOne
Automattic disclosed on HackerOne: Denial of service to WP-JSON API...
The WP-JSON implementation on some wordpress.com websites I've tested is vulnerable to denial of service where by an attacker can provide an arbitrary `Origin` header in the request, which is then...