<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Top Vulnerabilidades Base de Datos by </title>
      <link>https://padlet.com/jennygarzonestadistica/g0b2neeusf7q0pvk</link>
      <description></description>
      <language>en-us</language>
      <pubDate>2024-06-25 23:19:14 UTC</pubDate>
      <lastBuildDate>2024-06-26 02:17:14 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>Requerimiento:</title>
         <author>jennygarzonestadistica</author>
         <link>https://padlet.com/jennygarzonestadistica/g0b2neeusf7q0pvk/wish/3037922668</link>
         <description><![CDATA[<p>Determinar 10 vulnerabilidades más comunes que afectan a las bases de datos, específicamente para: SQL, NoSQL, Oracle, Informix, MySQL.</p><p><br></p><p>Mencionar la vulnerabilidad con la respectiva descripción.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-06-25 23:54:13 UTC</pubDate>
         <guid>https://padlet.com/jennygarzonestadistica/g0b2neeusf7q0pvk/wish/3037922668</guid>
      </item>
      <item>
         <title>Jeremy Espin</title>
         <author></author>
         <link>https://padlet.com/jennygarzonestadistica/g0b2neeusf7q0pvk/wish/3038110719</link>
         <description><![CDATA[<p>1. Inyección SQL </p><p>Descripción: Esta vulnerabilidad permite a los atacantes insertar o inyectar comandos SQL maliciosos en una consulta a través de entradas no validadas. Esto puede llevar a la manipulación de los datos de la base de datos y, en algunos casos, a la toma de control del servidor de la base de datos.</p><p><br/></p><p>2. Inyección NoSQL </p><p>Descripción: Similar a la inyección SQL, pero se dirige a bases de datos NoSQL. Los atacantes pueden manipular las consultas para acceder, modificar o eliminar datos no autorizados mediante la explotación de entradas no validadas.</p><p><br/></p><p>3. Escalada de Privilegios</p><p>Descripción: Ocurre cuando un usuario con permisos limitados explota vulnerabilidades para obtener privilegios elevados. Esto les permite realizar acciones no autorizadas, como modificar datos o cambiar configuraciones de seguridad.</p><p><br/></p><p>4. Errores de Configuración</p><p>Descripción: Las configuraciones incorrectas o las configuraciones predeterminadas no seguras pueden ser explotadas por atacantes. Esto incluye permisos excesivos, servicios innecesarios habilitados y falta de cifrado, lo que facilita el acceso no autorizado.</p><p>5. Exposición de Datos Sensibles</p><p><br/></p><p>Descripción: Almacenar datos sensibles, como contraseñas o información personal, sin un cifrado adecuado, puede llevar a su exposición en caso de un ataque. Esto compromete la confidencialidad y privacidad de los datos.</p><p><br/></p><p>6. Ataques de Denegación de Servicio </p><p>Descripción: Los atacantes pueden sobrecargar la base de datos con múltiples consultas o peticiones, llevando al agotamiento de recursos y provocando la interrupción del servicio. Esto puede hacer que la base de datos no esté disponible para usuarios legítimos.</p><p><br/></p><p>7. Fallos en la Gestión de Sesiones</p><p>Descripción: La gestión inadecuada de sesiones puede permitir a los atacantes secuestrar sesiones válidas y acceder a la base de datos como si fueran usuarios legítimos. Esto es especialmente peligroso si las sesiones no expiran adecuadamente o no están correctamente protegidas.</p><p><br/></p><p>8. Autenticación Débil</p><p>Descripción: Sistemas de autenticación inseguros, como el uso de contraseñas débiles o la falta de autenticación de dos factores, permiten a los atacantes acceder a la base de datos sin las credenciales adecuadas, comprometiendo la seguridad de los datos.</p><p><br/></p><p>9. Auditoría Débil</p><p>Descripción: Políticas de auditoría inadecuadas o insuficientes pueden no registrar actividades importantes, lo que dificulta la detección y el análisis de accesos no autorizados y actividades sospechosas dentro de la base de datos.</p><p><br/></p><p>10. Vulnerabilidades en los Protocolos de las Bases de Datos</p><p>Descripción: Fallos en los protocolos de comunicación de las bases de datos pueden permitir ataques como el SQL Slammer, que aprovechan estas vulnerabilidades para ejecutar código malicioso en los servidores de base de datos. Esto puede resultar en accesos no autorizados y corrupción de datos.</p>]]></description>
         <enclosure url="" />
         <pubDate>2024-06-26 02:13:21 UTC</pubDate>
         <guid>https://padlet.com/jennygarzonestadistica/g0b2neeusf7q0pvk/wish/3038110719</guid>
      </item>
      <item>
         <title>Johnny Blanco</title>
         <author></author>
         <link>https://padlet.com/jennygarzonestadistica/g0b2neeusf7q0pvk/wish/3038117334</link>
         <description><![CDATA[Determinar 10 vulnerabilidades más comunes que afectan a las bases de datos, específicamente para: SQL, NoSQL, Oracle, Informix, MySQL.

Mencionar la vulnerabilidad con la respectiva descripción]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2551589955/dec87dc775590332d75f60fe6746cf6e/Taller___Top_Vulnerabilidades___Johnny_Blanco.docx" />
         <pubDate>2024-06-26 02:17:14 UTC</pubDate>
         <guid>https://padlet.com/jennygarzonestadistica/g0b2neeusf7q0pvk/wish/3038117334</guid>
      </item>
   </channel>
</rss>
