Publicado el 7 agosto 2019 ¬ 9:09 amh.mscComentarios desactivados en Vulnerabilidades en Django permiten Denegación de Servicio e Inyección SQL
Se han publicado un total de 4 vulnerabilidades en Django que afectan a las versiones 2.2, 2.1 y 1.11 las cuales podrían causar una Denegación de Servicio. Django es un framework de código abierto basado en Python para el desarrollo de sitios web siguiendo el patrón MVC (Modelo-Vista-Controlador). Fue publicado por primera vez en 2005, […]
Leer el resto de esta entrada »
Publicado el 14 marzo 2016 ¬ 16:33 pmh.mscComentarios desactivados en Nuevas versiones de Django solucionan dos vulnerabilidades
La Django Software Foundation ha publicado nuevas versiones de las ramas Django 1.9 y 1.8 de Django, que solucionan dos vulnerabilidades que podrían permitir redirecciones maliciosas, posibles ataques de cross-site scripting y una enumeración de usuarios. Django es un framework de código abierto basado en Python para el desarrollo de sitios web siguiendo el patrón […]
Leer el resto de esta entrada »
Publicado el 25 octubre 2012 ¬ 6:02 amh.mscComentarios desactivados en Envenenamiento de cabeceras en Django 1.3 y 1.4
Django, framework de desarrollo web basado en Python ha actualizado las ramas 1.3 y 1.4 para dar solución a una vulnerabilidad que podría, mediante técnicas de envenenamiento de cabeceras (Header poisoning), redireccionar a un usuario a un sitio malicioso o incluso el robo de credenciales. Para realizar algunas operaciones, Django extrae el nombre del dominio […]
Leer el resto de esta entrada »