Entradas

A08:2021 - Software and Data Integrity Failures

En este capítulo del OWASP Top Ten, vamos a hablar de la vulnerabilidad A08:2021 - Software and Data Integrity Failures o en español A08:2021 - Fallos en el software y en la integridad de los datos. Descripción de la vulnerabilidad Este tipo de vulnerabilidad se manifiesta cuando la aplicación no está protegida adecuadamente contra la manipulación de datos críticos o componentes del software, lo que puede dar lugar a alteraciones en los datos, ataques de suplantación o la inyección de código no autorizado. Esta categoría incluye específicamente riesgos como la falta de integridad en actualizaciones de software, bibliotecas externas o configuraciones críticas de datos. Impacto El impacto de esta vulnerabilidad en los sistemas y aplicaciones donde está presente incluye lo siguiente: Inyecciones de código: Los atacantes pueden comprometer el software y las aplicaciones inyectando código que se ejecuta en el sistema. Esto podría resultar en acceso no autorizado, filtración de datos o alte...

Identification and authentication failures

I01 – Uso de secuencias de comandos en sitios cruzados (XSS)