• Inicio
  • Reviews
    • Reviews Videojuegos
    • Previews Anime
    • Reviews anime
  • Videojuegos
  • Eventos
    • Conciertos
    • Expo
    • Torneos
  • Especiales
  • Anime
    • anime
    • Japón
      • japon
    • otaku
  • Geek
    • Cine
    • Cómics
    • Series
    • Tech
  • Talent Zone
    • Doblaje
    • Cosplay México
    • Ilustradores Mexicanos
  • Alianzas
jueves, mayo 26, 2022
  • Login
Arata
  • Inicio
  • Reviews

    [Arata Review] Danganronpa S: USC Anniversary Edition | Switch

    [Arata Review] Sunshine Manor | PC

    Achilles: Legends Untold

    [ARATA REVIEW] ACHILLES: LEGENDS UNTOLD [STEAM]

    Horizon Forbidden West

    Horizon Forbidden West | PS4 | ArataReview

    image.png

    [Arata Review] Waifu Impact [PC]

    Farm Manager 2022

    [ARATA REVIEW] FARM MANAGER 2022 [PS4]

    image.png

    [Arata Review] The Serpent Rogue [XBOX SERIES]

    Rhythm Sprout

    Rhythm Sprout – ArataDemo – PC/Steam

    B.I.O.T.A.

    B.I.O.T.A. – ArataReview – PC/Steam

    Trek to Yomi

    [ARATA REVIEW] TREK TO YOMI [PC / STEAM]

    • Reviews Videojuegos
    • Previews Anime
    • Reviews anime
  • Videojuegos
  • Eventos
    • All
    • Conciertos
    • Expo
    • Torneos

    PUBG MOBILE Pro League Americas está por comenzar.

    NVIDIA en la COMPUTEX 2022 muestra nuevos data center

    Tim Burton

    Tim Burton llega a la CDMX

    División de Honor Telcel

    Cambios en los equipos de la División de Honor Telcel.

    Gundam Game Fest

    El Gundam Game Fest llega este jueves

    University Esports

    University Esports recibió inscripciones para torneo de Free Fire.

    [Arata Cine] Flee, ¿a qué le llamamos hogar?

    Esports

    Importancia de la salud integral en los Esports.

    All Stars Battle Day

    Ya se jugó el All Stars Battle Day.

    • Conciertos
    • Expo
    • Torneos
  • Especiales
  • Anime
    • All
    • Crunchyroll
    • Funimation
    • Husbados
    • Japón
    • Manga
    • Netflix
    • Previews Anime
    • Reviews anime
    • Waifus
    • Youtube Original

    [Arata Recomendación] Komi-san no puede comunicarse | Netflix

    [Arata Review] Danganronpa S: USC Anniversary Edition | Switch

    [Arata Review] Sunshine Manor | PC

    Gundam Game Fest

    El Gundam Game Fest llega este jueves

    Suzume no Tojimari

    Suzume no Tojimari llegará a todo el mundo

    The Final Stroke

    FanimeR nos trae merch increíble de Free! The Final Stroke

    Hello Kitty

    Hello Kitty llega a la CDMX

    Pokémon Unite Enters the World of comics

    The Valiant

    The Valiant anunciado para Consolas y PC por medio de Steam, Epic y GOG

    • anime
    • Japón
      • japon
    • otaku
  • Geek
    • All
    • Amazon
    • Cine
    • Cómics
    • Disney+
    • Dorama
    • Juegos de mesa
    • Moda
    • Series
    • Tech

    [Arata Recomendación] Komi-san no puede comunicarse | Netflix

    [Arata Review] Danganronpa S: USC Anniversary Edition | Switch

    [Arata Review] Sunshine Manor | PC

    El3ment la app de músicos para músicos llega a México

    Tim Burton

    Tim Burton llega a la CDMX

    IRMA VEP

    IRMA VEP presenta su teaser Trailer en HBO MAX

    Batman

    Conoce a los Batman, a lo largo del cine

    Suzume no Tojimari

    Suzume no Tojimari llegará a todo el mundo

    [Arata Cine] El Milagro del Padre Stu

    [Arata Cine] El Milagro del Padre Stu, un drama que te traerá el cielo o el infierno

    • Cine
    • Cómics
    • Series
    • Tech
  • Talent Zone
    • All
    • Cosplay México
    • Doblaje
    • Ilustradores Mexicanos

    [Arata Recomendación] Komi-san no puede comunicarse | Netflix

    Twitch Retro W Arata

    ¿Sin nada que ver? checa lo más retro de Twitch

    OXIDE Room 104 contará con doblaje castellano

    Se lleva a cabo el lanzamiento de Anime Onegai por Animeka

    Recuento de los ganadores de la Crunchyroll Anime Awards 2022

    El doblaje latino llega a Crunchyroll

    Greak: Memories of Azur

    [Arata Review] Greak: Memories of Azur [Nintendo Switch]

    My Little Pony: Nueva generación W A

    Los actores en español latino de My Little Pony: Nueva generación

    Viajes Maestros Pokémon: La Serie muestra el tráiler de su estreno mundial

    Trending Tags

      • Doblaje
      • Cosplay México
      • Ilustradores Mexicanos
    • Alianzas
    No Result
    View All Result
    • Inicio
    • Reviews

      [Arata Review] Danganronpa S: USC Anniversary Edition | Switch

      [Arata Review] Sunshine Manor | PC

      Achilles: Legends Untold

      [ARATA REVIEW] ACHILLES: LEGENDS UNTOLD [STEAM]

      Horizon Forbidden West

      Horizon Forbidden West | PS4 | ArataReview

      image.png

      [Arata Review] Waifu Impact [PC]

      Farm Manager 2022

      [ARATA REVIEW] FARM MANAGER 2022 [PS4]

      image.png

      [Arata Review] The Serpent Rogue [XBOX SERIES]

      Rhythm Sprout

      Rhythm Sprout – ArataDemo – PC/Steam

      B.I.O.T.A.

      B.I.O.T.A. – ArataReview – PC/Steam

      Trek to Yomi

      [ARATA REVIEW] TREK TO YOMI [PC / STEAM]

      • Reviews Videojuegos
      • Previews Anime
      • Reviews anime
    • Videojuegos
    • Eventos
      • All
      • Conciertos
      • Expo
      • Torneos

      PUBG MOBILE Pro League Americas está por comenzar.

      NVIDIA en la COMPUTEX 2022 muestra nuevos data center

      Tim Burton

      Tim Burton llega a la CDMX

      División de Honor Telcel

      Cambios en los equipos de la División de Honor Telcel.

      Gundam Game Fest

      El Gundam Game Fest llega este jueves

      University Esports

      University Esports recibió inscripciones para torneo de Free Fire.

      [Arata Cine] Flee, ¿a qué le llamamos hogar?

      Esports

      Importancia de la salud integral en los Esports.

      All Stars Battle Day

      Ya se jugó el All Stars Battle Day.

      • Conciertos
      • Expo
      • Torneos
    • Especiales
    • Anime
      • All
      • Crunchyroll
      • Funimation
      • Husbados
      • Japón
      • Manga
      • Netflix
      • Previews Anime
      • Reviews anime
      • Waifus
      • Youtube Original

      [Arata Recomendación] Komi-san no puede comunicarse | Netflix

      [Arata Review] Danganronpa S: USC Anniversary Edition | Switch

      [Arata Review] Sunshine Manor | PC

      Gundam Game Fest

      El Gundam Game Fest llega este jueves

      Suzume no Tojimari

      Suzume no Tojimari llegará a todo el mundo

      The Final Stroke

      FanimeR nos trae merch increíble de Free! The Final Stroke

      Hello Kitty

      Hello Kitty llega a la CDMX

      Pokémon Unite Enters the World of comics

      The Valiant

      The Valiant anunciado para Consolas y PC por medio de Steam, Epic y GOG

      • anime
      • Japón
        • japon
      • otaku
    • Geek
      • All
      • Amazon
      • Cine
      • Cómics
      • Disney+
      • Dorama
      • Juegos de mesa
      • Moda
      • Series
      • Tech

      [Arata Recomendación] Komi-san no puede comunicarse | Netflix

      [Arata Review] Danganronpa S: USC Anniversary Edition | Switch

      [Arata Review] Sunshine Manor | PC

      El3ment la app de músicos para músicos llega a México

      Tim Burton

      Tim Burton llega a la CDMX

      IRMA VEP

      IRMA VEP presenta su teaser Trailer en HBO MAX

      Batman

      Conoce a los Batman, a lo largo del cine

      Suzume no Tojimari

      Suzume no Tojimari llegará a todo el mundo

      [Arata Cine] El Milagro del Padre Stu

      [Arata Cine] El Milagro del Padre Stu, un drama que te traerá el cielo o el infierno

      • Cine
      • Cómics
      • Series
      • Tech
    • Talent Zone
      • All
      • Cosplay México
      • Doblaje
      • Ilustradores Mexicanos

      [Arata Recomendación] Komi-san no puede comunicarse | Netflix

      Twitch Retro W Arata

      ¿Sin nada que ver? checa lo más retro de Twitch

      OXIDE Room 104 contará con doblaje castellano

      Se lleva a cabo el lanzamiento de Anime Onegai por Animeka

      Recuento de los ganadores de la Crunchyroll Anime Awards 2022

      El doblaje latino llega a Crunchyroll

      Greak: Memories of Azur

      [Arata Review] Greak: Memories of Azur [Nintendo Switch]

      My Little Pony: Nueva generación W A

      Los actores en español latino de My Little Pony: Nueva generación

      Viajes Maestros Pokémon: La Serie muestra el tráiler de su estreno mundial

      Trending Tags

        • Doblaje
        • Cosplay México
        • Ilustradores Mexicanos
      • Alianzas
      No Result
      View All Result
      Arata
      No Result
      View All Result

      Cuidado con el cross-site scripting (XSS)

      También existen varios tipos

      Imset by Imset
      27 enero, 2022
      in Geek, Sin categoría, Tech
      cross-site scripting (XSS)
      7
      SHARES
      27
      VIEWS
      CompartirTwitter

      El cross-site scripting (XSS) conocido también como: Secuencia de comandos en sitios cruzados; es un ataque de malware que provoca que veamos webs poco fiables como confiables y seguras. Debido a que un hacker puede inyectar un script con este fin.

      El script puede provocar el robo de información al infectar los campos que solemos rellenar para acceder a nuestras cuentas, incluso hasta puede robar las cookies instaladas en los navegadores. Toda esta información se le enviará al Hacker, quién después podrá hacerse con el control de los usuarios infectados.

      ¿Qué es XSS, y por qué se llama cross-site scripting?

      Un ataque de cross-site scripting es el acto de inyectar programación maliciosa de una web “agresora” en una web amigable y sin pretensiones. 

      El término original se refería exclusivamente al lenguaje de programación JavaScript. Sin embargo, ahora el término XSS abarca también ActiveX, Flash, HTML y muchos otros.

      Tipos de ataques de cross site scripting

      El XSS indirecto (reflejado) es el más común, se produce cuando un usuario envía una solicitud al servidor de una web. Ahí es cuando el script malicioso inyectado por el hacker se refleja en el servidor. Además, puede verse reflejado como un mensaje de error, o incluso como el resultado de alguna búsqueda.

      Cuando la víctima da clic en el botón o enlace que se indica, se ejecuta el código infeccioso y se descarga el malware en el dispositivo. Aquí es cuando se le hace creer al usuario que el código anterior procede de un servidor de confianza. Así es que toda la información introducida en la web comprometida será enviada al hacker.

      XSS indirecto (reflejado)

      XSS directo (persistente)

      Este es el segundo tipo de ciberataque de cross site scripting más utilizado. Esto sucede cuando una aplicación o una web se encuentran afectadas por un software de código malicioso el cual ha infectado todas las respuestas HTTP.

      El software malicioso podría estar almacenado en el campo de comentarios de una web, y puede ser activado si se hace clic sobre él; por nombrar algún ejemplo. Lo peligroso del XSS directo es que el hacker no necesita atraer a una víctima potencial para que siga un enlace, debido a que la trampa ya ha sido colocada. Solo necesita hacer es poner el cebo y esperar.

      XSS directo

      XSS basado en DOM

      Por último tenemos el XSS basado en DOM (Modelo de Objetos del Documento) que se crea cuando alguien abre una página web, lo que permite a un usuario acceder a todo el contenido de una página sin tener que interactuar con el servidor.

      En los dos XSS anteriores los ataques pueden ser evidentes en el HTML de la página de respuesta. Pero con el DOM resulta imposible darse cuenta de la vulnerabilidad sin profundizar en el código de la web. Y para descubrirlo debes tener conocimientos muy avanzados de tecnología y realizar un análisis manual exhaustivo de cada web que visites.   

      ¿Cómo puede afectar el XSS?

      Para resumir los casos anteriores, estos ataques pueden permitir el robo de contraseñas o acceso a tu dispositivo. Aprovechar los datos de tu tarjeta de crédito en beneficio de los hackers, infectar tu dispositivo con todo tipo de malware, como los keyloggers (capaces de registrar las contraseñas que escribes con el teclado o ransomwares).

      ¿Cómo protegerse de un ataque XSS?

      La mejor manera de evitar este tipo de ataques es reconocer las señales antes de activar por accidente cualquier código malicioso. Pero por desgracia, es muy difícil defenderse de ellos, porque en este tipo de ciberataques el malware se dirige a las webs que visitas, y no a tu dispositivo personal.

      ¿Cómo protegerse de un ataque XSS?

      La mejor manera de evitar este tipo de ataques es reconocer las señales antes de activar por accidente cualquier código malicioso. Pero por desgracia, es muy difícil defenderse de ellos, porque en este tipo de ciberataques el malware se dirige a las webs que visitas, y no a tu dispositivo personal. 

      Sin embargo, a continuación podrás leer algunos tips.

      • Acostúmbrate a vigilar tu URL regularmente. Si detectas que algo parece fuera de lo normal, desconfía de cualquier acción futura que puedas o no realizar en esa web.
      • Para quienes tengan más conocimientos técnicos, siempre puedes profundizar en el código de cada página web que abras para comprobar si hay algún script que no corresponda.
      • Chrome, Safari, Internet Explorer y la mayoría de los navegadores robustos tienen funciones de seguridad integradas que ayudan a detectar y bloquear el XSS reflejado. Los navegadores más antiguos pueden no tener esta función.
      • La función CyberSec de NordVPN proporciona una capa adicional de kevlar digital: nuestra lista negra de webs maliciosas, que se actualiza continuamente, te detendrá antes de que actives una infección por accidente.

       

       

       

      Source: NordVPN
      Tags: cross-site scripting (XSS)NordVPNseguridad
      Share3Tweet2Send
      Imset

      Imset

      Fanático de los videojuegos desde hace muchos años, me gusta jugar de todo un poco; Peleas, Survival Horror, Terror, Plataformas, RPGs, Shooters, entre otros. También soy fanático del anime y las Waifus. Por lo que no les sorprenda verme jugar títulos como DoA, Senran Kagura, Bayonetta, Shantae y más.

      Related Posts

      Reviews anime

      [Arata Recomendación] Komi-san no puede comunicarse | Netflix

      26 mayo, 2022
      Reviews Videojuegos

      [Arata Review] Danganronpa S: USC Anniversary Edition | Switch

      Reviews Videojuegos

      [Arata Review] Sunshine Manor | PC

      Please login to join discussion
      Facebook Twitter Instagram Youtube

      Somos Arata!

      Arata es un Medio de Prensa Mexicano, el cual combina la creatividad de varias personas apasionadas del anime, videojuegos, cosplay, tecnología, vamos de la cultura geek.
      Cada uno con una manera distinta de ver y escribir las cosas. ¡¡CONÓCENOS!!

      Etiquetas

      Android anime análisis Bandai Namco Capcom Cine Crunchyroll Devolver Digital DLC Early Access Epic Games Store ESPORTS evento GOG indie iOS juegos indie Lanzamiento moviles musica netflix nintendo nintendo switch NIS America Ofertas PC PC Gaming Playstation Playstation 4 Playstation 5 Pokémon PS4 reseña review rpg series Square Enix Steam switch Ubisoft videojuegos xbox Xbox One Xbox Series S/X Xbox Series X|S

      © 2022 Arata 2020

      No Result
      View All Result
      • Inicio
      • Reviews
        • Reviews Videojuegos
        • Previews Anime
        • Reviews anime
      • Videojuegos
      • Eventos
        • Conciertos
        • Expo
        • Torneos
      • Especiales
      • Anime
        • anime
        • Japón
          • japon
        • otaku
      • Geek
        • Cine
        • Cómics
        • Series
        • Tech
      • Talent Zone
        • Doblaje
        • Cosplay México
        • Ilustradores Mexicanos
      • Alianzas

      © 2022 Arata 2020

      Welcome Back!

      Login to your account below

      Forgotten Password?

      Retrieve your password

      Please enter your username or email address to reset your password.

      Log In
      Posting....