Hace 14 años | Por CrazyKing a rooibo.wordpress.com
Publicado hace 14 años por CrazyKing a rooibo.wordpress.com

Un curioso y (según el autor) muy leve agujero de seguridad en Menéame, permite hacer que cualquiera que entre en tu web se convierta en tu amigo en Menéame, lo complejo es el método utilizado, muy interesante técnicamente.

Comentarios

filipo

Esto acerca a Perl a Fresqui

D

¿ desesperado por hacer amigos ? ¿ nadie te quiere ?

jm22381

#1 Próximamente en lurkéame... roll

o

#54 no tengo karma suficiente, pero te pondría mil y un positivos si pudiera.

D

Se puede arreglar fácilmente, agregando un número de control, en lugar de utilizar el user_id solamente.

D

Hoygan, que han hestado aciendo hen mi kuenta ????

D

#6 Eh!! No me había dado cuenta de que andabas de nuevo por aquí! Me alegro de "leerte" de nuevo.
Salud!

D

#13 Perl está notificado hace horas.

gallir

#15 Llegué hace nada a casa, y acabo de ver el email enviado hace tres horas. No son "tantas" horas y estaba publicado antes de haberme enviado el correo. No es grave, pero tampoco es excusa.

D

Si pudieran tener acceso a mi número de cuenta del banco me preocuparía

uno_ke_va

#45 Aclarado pues, solo me llamó la atención

D

#29 Las peticiones ajax no cuentan para el a:visited, si metes un número de control, ya eres inmune

D

#44 CrazyKing es un compañero de trabajo mio, es lector de mi blog e intento que se meneamize, pero no lo consigo lol, entra muy poco a meneame, y comenta menos. De hecho si ha comentado en la anterior, supongo que por que era de mi blog. Cualquier admin puede comprobarlo, verá que no somos clones, ni esto es astroturfing.

De igual forma, CrazyKing es desarrollador de eyeOS, por lo cual no alababa mi proyecto, sino el suyo, y es algo lógico, aunque un poco spamoso

D

#52 no da karma, pero Perl guisa un conejo frito con ajos cada San Pentecostés al que mayor número de amigos tenga para esa fecha. Sin embargo Jonarano en el suyo prepara una fiesta con coca y furcias

D

Antipatriotas!!

natrix

#22 Don't feed the #25

atzu

#17 Vuelve al foro de deportes del que has salido.

Nirgal

#13 La mafia de menéame son los padres.

D

#15 #16 Gracias por la aclaración

#12 La mafia de menéame no existe, es imaginación vuestra

court

#30 Anda! pues eso no lo sabía!

f

Seran falsos amigos en meneame.... pero no seran amigos de verdad lol

D

Categoría Metanoticias ya!!!

D

CrazyKing , jcarlosn , jue, solo quedan un par de nicks más y me entraria la nostalgia juankeril de hace algunos años.

Wolas a los 2, que hace tiempo que no nos decimos na, leeñee!

ronko

Comentario friki del di... de la noche : El icono de amigos me da mala espina porque en el zelda significa que estas a un toque del FAIL .

D

#32 no se me había ocurrido esa manera tan sofisticada lol

D

#8 propongo una forma más sencilla y más cutresalchichera: cambiar el CSS de la página para que los links no cambien de color lol

Abeel

No es mas fácil decir: Oye! USUARIO_CUALQUIERA te "amijo!" que no leo tus chistes

en 10 segundos ya eres amijo lol

D

#19 Creía que le acercaba a Ferrari lol

D

No hay "agujeros leves de seguridad", hay agujeros.

C

eis CrowDat lol que tiempos...
ciertamente me paso poco por aquí pero bueno, tendre que pasarme mas

Carme

#35 goto #15

D

#51 Yo, pero si tú no quieres, el sentimiento de rechazo no podría soportarlo, sobretodo en menéame, mejor te meto en tu lista de amigos como dice la noticia
lol

n

Lo que hace la gente por tener amigos....

D

¿Alguien quiere ser mi amigo?

D

si el usuario objetivo ha visitado o leido su rss de conversaciones, me parece, si no nada de nada

D

#17 goto #13 #15 #16

court

#8 si el número de control tienes que pasarlo por url estamos en las mismas (aunque podría complicar el asunto de varias maneras), a no ser que el número cambie con cada visita; pero entonces tendrías problemas con la gente que abre varias pestañas. Si lo haces por sesión el problema está en la gente que, como yo, tiene varios ordenadores en su red local con la sesión iniciada, pues podría tener problemas al recargar la página en un ordenador y volver al otro sin recargar la página en este último.

D

#37 Cierto... no lo había leído.. de todas formas me refiero a esperar a que lo arreglen

jamaicano

#23 Nunca hay autopajas de mas

D

Lo he probado y no me rula cry

D

A lo que llegan los "ajusticiados" por la "mafia" para poder fisgonear lo que hablan en la "elefantanostra".

estoyausente

metanoticias al poder. lol

b

uhh te la has ganado, ahora los más xungos del meneo e pondrán mala nota en todo y te comeran el karma... otakus de meneame rulez

Greg

#23, creo que no tenemos la misma definición de la palabra "Demostrado": http://meneame.net/search.php?q=meneame&p=title&s=&h=&o=

D

#13 es más, hace días.

uno_ke_va

A mi lo que me llama la atención es el perfil del usuario que ha enviado la noticia (@crazyking: 2 comentarios, uno dando la razón a jcarlosn y otro alabando un proyecto de este. Y lo otro que ha hecho es enviar esta noticia (del blog de jcarlosn, por cierto)

D

relacionada? ->
Aplicando fuerza bruta a Digg

Hace 14 años | Por --109791-- a securitybydefault.com
(trata sobre un fallo de digg que permite obtener las contraseñas de los usuarios por fuerza bruta y que puede que afecte tambien a meneame, aunque no lo e comprobado)

D

"muy leve" ya, ya ... lol

Meneame necesita un buzón de sugerencias como el oxígeno!!

kamandula

#10 Sorry te vote negativo por error, se me escapo er deo!

D

#69 Yo proponía llamarlo "autorreferente", pero lo de meta es más friki

D

¿O sea que hay que tener amigos? ¿Da karma eso?

N

Así, así, que se enteren esos de menéame

vashtardo

No nos alarmemos! lol tranquilos! consultemos meneame para buscar alguna solución!

a

"lo complejo es el método utilizado, muy interesante técnicamente."
se llama Cross-site request forgery

D

#59 Ahi se demuestra la tirania de perl, quien te dice que el usuari@ no es vegetarian@ (XD).

T

A todo esto ¿Quien quiere tener amigos en menéame? lol

a

nadie ni nada es perfecto....

Zade

cambio amigos en menéame por peladillas

D

¿Y no sería mejor avisar primero a perl antes de publicarlo?

uno_ke_va

¿Interesante técnicamente? Técnicamente es una patraña. Puede ser interesante por original, pero no técnicamente.

D

#22

He dicho que lo notifiques por privado, no que ocultes la información.
Si no sabes leer, no es mi problema.

Si quieres ser reina por un día en Meneame, pues eres un triste. POr mi parte, todos aquellos que tratan de boicotear esta pequeña comunidad son despreciables.
Habla con jonarano que más o menos representa a la totalidad para darte cuenta de tus aires de grandeza

D

¿ Y por que no lo notificas por privado ? ¿ Tienes que alardear en tu blog ?
Si lo que quieres es joder Meneame, márchate. No queremos listillos en Meneame