Hace 15 años | Por CrazyKing a rooibo.wordpress.com
Publicado hace 15 años por CrazyKing a rooibo.wordpress.com

Un curioso y (según el autor) muy leve agujero de seguridad en Menéame, permite hacer que cualquiera que entre en tu web se convierta en tu amigo en Menéame, lo complejo es el método utilizado, muy interesante técnicamente.

Comentarios

filipo

Esto acerca a Perl a Fresqui

D

¿ desesperado por hacer amigos ? ¿ nadie te quiere ?

jm22381

#1 Próximamente en lurkéame... roll

o

#54 no tengo karma suficiente, pero te pondría mil y un positivos si pudiera.

D

Se puede arreglar fácilmente, agregando un número de control, en lugar de utilizar el user_id solamente.

D

Hoygan, que han hestado aciendo hen mi kuenta ????

D

#6 Eh!! No me había dado cuenta de que andabas de nuevo por aquí! Me alegro de "leerte" de nuevo.
Salud!

D

#13 Perl está notificado hace horas.

gallir

#15 Llegué hace nada a casa, y acabo de ver el email enviado hace tres horas. No son "tantas" horas y estaba publicado antes de haberme enviado el correo. No es grave, pero tampoco es excusa.

D

Si pudieran tener acceso a mi número de cuenta del banco me preocuparía

D

#29 Las peticiones ajax no cuentan para el a:visited, si metes un número de control, ya eres inmune

uno_ke_va

#45 Aclarado pues, solo me llamó la atención

D

#44 CrazyKing es un compañero de trabajo mio, es lector de mi blog e intento que se meneamize, pero no lo consigo lol, entra muy poco a meneame, y comenta menos. De hecho si ha comentado en la anterior, supongo que por que era de mi blog. Cualquier admin puede comprobarlo, verá que no somos clones, ni esto es astroturfing.

De igual forma, CrazyKing es desarrollador de eyeOS, por lo cual no alababa mi proyecto, sino el suyo, y es algo lógico, aunque un poco spamoso

D

#52 no da karma, pero Perl guisa un conejo frito con ajos cada San Pentecostés al que mayor número de amigos tenga para esa fecha. Sin embargo Jonarano en el suyo prepara una fiesta con coca y furcias

D

Antipatriotas!!

natrix

#22 Don't feed the #25

D

#15 #16 Gracias por la aclaración

#12 La mafia de menéame no existe, es imaginación vuestra

court

#30 Anda! pues eso no lo sabía!

Nirgal

#13 La mafia de menéame son los padres.

atzu

#17 Vuelve al foro de deportes del que has salido.

f

Seran falsos amigos en meneame.... pero no seran amigos de verdad lol

D

Categoría Metanoticias ya!!!

D

#32 no se me había ocurrido esa manera tan sofisticada lol

D

CrazyKing , jcarlosn , jue, solo quedan un par de nicks más y me entraria la nostalgia juankeril de hace algunos años.

Wolas a los 2, que hace tiempo que no nos decimos na, leeñee!

ronko

Comentario friki del di... de la noche : El icono de amigos me da mala espina porque en el zelda significa que estas a un toque del FAIL .

D

#8 propongo una forma más sencilla y más cutresalchichera: cambiar el CSS de la página para que los links no cambien de color lol

D

#19 Creía que le acercaba a Ferrari lol

D

No hay "agujeros leves de seguridad", hay agujeros.

Abeel

No es mas fácil decir: Oye! USUARIO_CUALQUIERA te "amijo!" que no leo tus chistes

en 10 segundos ya eres amijo lol

C

eis CrowDat lol que tiempos...
ciertamente me paso poco por aquí pero bueno, tendre que pasarme mas

Carme

#35 goto #15

D

#51 Yo, pero si tú no quieres, el sentimiento de rechazo no podría soportarlo, sobretodo en menéame, mejor te meto en tu lista de amigos como dice la noticia
lol

n

Lo que hace la gente por tener amigos....

D

si el usuario objetivo ha visitado o leido su rss de conversaciones, me parece, si no nada de nada

D

#17 goto #13 #15 #16

court

#8 si el número de control tienes que pasarlo por url estamos en las mismas (aunque podría complicar el asunto de varias maneras), a no ser que el número cambie con cada visita; pero entonces tendrías problemas con la gente que abre varias pestañas. Si lo haces por sesión el problema está en la gente que, como yo, tiene varios ordenadores en su red local con la sesión iniciada, pues podría tener problemas al recargar la página en un ordenador y volver al otro sin recargar la página en este último.

D

¿Alguien quiere ser mi amigo?

jamaicano

#23 Nunca hay autopajas de mas

D

#37 Cierto... no lo había leído.. de todas formas me refiero a esperar a que lo arreglen

D

A lo que llegan los "ajusticiados" por la "mafia" para poder fisgonear lo que hablan en la "elefantanostra".

D

Lo he probado y no me rula cry

D

#13 es más, hace días.

b

uhh te la has ganado, ahora los más xungos del meneo e pondrán mala nota en todo y te comeran el karma... otakus de meneame rulez

uno_ke_va

A mi lo que me llama la atención es el perfil del usuario que ha enviado la noticia (@crazyking: 2 comentarios, uno dando la razón a jcarlosn y otro alabando un proyecto de este. Y lo otro que ha hecho es enviar esta noticia (del blog de jcarlosn, por cierto)

estoyausente

metanoticias al poder. lol

Greg

#23, creo que no tenemos la misma definición de la palabra "Demostrado": http://meneame.net/search.php?q=meneame&p=title&s=&h=&o=

D

relacionada? ->
Aplicando fuerza bruta a Digg

Hace 15 años | Por --109791-- a securitybydefault.com
(trata sobre un fallo de digg que permite obtener las contraseñas de los usuarios por fuerza bruta y que puede que afecte tambien a meneame, aunque no lo e comprobado)

D

"muy leve" ya, ya ... lol

Meneame necesita un buzón de sugerencias como el oxígeno!!

D

¿O sea que hay que tener amigos? ¿Da karma eso?

D

#69 Yo proponía llamarlo "autorreferente", pero lo de meta es más friki

kamandula

#10 Sorry te vote negativo por error, se me escapo er deo!

a

nadie ni nada es perfecto....

Zade

cambio amigos en menéame por peladillas

N

Así, así, que se enteren esos de menéame

vashtardo

No nos alarmemos! lol tranquilos! consultemos meneame para buscar alguna solución!

a

"lo complejo es el método utilizado, muy interesante técnicamente."
se llama Cross-site request forgery

D

#59 Ahi se demuestra la tirania de perl, quien te dice que el usuari@ no es vegetarian@ (XD).

T

A todo esto ¿Quien quiere tener amigos en menéame? lol

D

¿Y no sería mejor avisar primero a perl antes de publicarlo?

uno_ke_va

¿Interesante técnicamente? Técnicamente es una patraña. Puede ser interesante por original, pero no técnicamente.

D

#22

He dicho que lo notifiques por privado, no que ocultes la información.
Si no sabes leer, no es mi problema.

Si quieres ser reina por un día en Meneame, pues eres un triste. POr mi parte, todos aquellos que tratan de boicotear esta pequeña comunidad son despreciables.
Habla con jonarano que más o menos representa a la totalidad para darte cuenta de tus aires de grandeza

D

¿ Y por que no lo notificas por privado ? ¿ Tienes que alardear en tu blog ?
Si lo que quieres es joder Meneame, márchate. No queremos listillos en Meneame