<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [1384909]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Tue, 27 Sep 2011 15:43:57 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>9207291</meneame:comment_id>
		<meneame:link_id>1384909</meneame:link_id>
		<meneame:order>32</meneame:order>
		<meneame:user>--8686--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mysql-com-hackeado</meneame:url>
		<title>#32 MySQL.com hackeado [ENG]</title>
		<link>https://www.meneame.net/story/mysql-com-hackeado/c032#c-32</link>
		<pubDate>Tue, 27 Sep 2011 15:43:57 +0000</pubDate>
		<dc:creator>--8686--</dc:creator>
		<guid>https://www.meneame.net/story/mysql-com-hackeado/c032#c-32</guid>
		<description><![CDATA[<p><a class="tooltip c:1384909-25" href="https://www.meneame.net/story/mysql-com-hackeado/c025#c-25" rel="nofollow">#25</a><br />
<br />
1) Sé perfectamente como funciona NoScript, lo uso desde hace años, no sé a que viene esa contestación, nunca he dicho que no bloquee applets, he dicho que en el caso de Javascript la única forma de bloquearlo es por dominio, en el caso de los Applets aunque no lo tengas bloqueado por dominio con NoScript tienes la seguridad de la máquina virtual.<br />
<br />
2) Los applets tampoco requieren ningún permiso especial para ejecutarse dentro del navegador, exactamente igual que Javascript, lo único que si quieres salir fuera de lo permitido y acceder a otros recursos del sistema entonces necesitas firmarlos y autorizarlos. Nunca he dicho que Javascript pueda ejecutar cosas que requieran privilegios, pero el vector de entrada del exploit es Javascript que modifica el DOM de la página y ejecuta applets, activex o los plugins del reader a partir de esa modificación para explotar vulnerabilidades en estos.<br />
<br />
3) Lo mismo que en el punto anterior, un applet no requiere absolutamente ningún permiso especial para ejecutarse a menos que quiera acceder a funcionalidades del sistema como la lectura y escritura del disco, pero si no necesita nada de eso no tiene porque pedir permiso. <br />
<br />
Te lo vuelvo a preguntar, ¿de dónde sacas lo de que los applets de los sitios de Oracle no requieren ir firmados si quieren acceder a recursos locales?, lo digo en serio, nunca he oido nada parecido y no veo que gana Oracle con eso, no les cuesta nada firmar sus applets, no le veo ninguna ventaja a no hacerlo la verdad, sería una decisión muy estúpida. Además que no creo que usen tantos applets, de hecho dudo que usen alguno, como para necesitar eso.<br />
<br />
Pero vamos aunque así fuera daría exactamente igual, el exploit que han usado se aprovecha de una vulnerabilidad que permite el acceso a disco de applets sin firmar mediante un desbordamiento de buffer, que el sitio sea mysql.com es totalmente irrelevante. La importancia de que sea mysql.com es que es un sitio muy visitado, seguramente el que más de los que se han visto afectado por ese exploit, y de que se da la casualidad de que Java es de Oracle con lo cual es irónico que sufran en uno de sus sitios un exploit que usa una vulnerabilidad de uno de sus productos, pero más allá de eso no supone una ventaja o desventaja técnica para el funcionamiento del exploit, sino sería inútil en cualquier otro sitio cosa que no es porque ya se usaba antes.</p><p>&#187;&nbsp;autor: <strong>--8686--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>9206429</meneame:comment_id>
		<meneame:link_id>1384909</meneame:link_id>
		<meneame:order>31</meneame:order>
		<meneame:user>zeioth</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mysql-com-hackeado</meneame:url>
		<title>#31 MySQL.com hackeado [ENG]</title>
		<link>https://www.meneame.net/story/mysql-com-hackeado/c031#c-31</link>
		<pubDate>Tue, 27 Sep 2011 13:53:35 +0000</pubDate>
		<dc:creator>zeioth</dc:creator>
		<guid>https://www.meneame.net/story/mysql-com-hackeado/c031#c-31</guid>
		<description><![CDATA[<p>Hay que ir pasandose a mariaDB, que va a ser lo que pegue fuerte...</p><p>&#187;&nbsp;autor: <strong>zeioth</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>9206403</meneame:comment_id>
		<meneame:link_id>1384909</meneame:link_id>
		<meneame:order>30</meneame:order>
		<meneame:user>--109791--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mysql-com-hackeado</meneame:url>
		<title>#30 MySQL.com hackeado [ENG]</title>
		<link>https://www.meneame.net/story/mysql-com-hackeado/c030#c-30</link>
		<pubDate>Tue, 27 Sep 2011 13:50:03 +0000</pubDate>
		<dc:creator>--109791--</dc:creator>
		<guid>https://www.meneame.net/story/mysql-com-hackeado/c030#c-30</guid>
		<description><![CDATA[<p>Alguien sabe como descubrir si uno esta infectado o si con suerte ha bajado una versión limpia?</p><p>&#187;&nbsp;autor: <strong>--109791--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>9206342</meneame:comment_id>
		<meneame:link_id>1384909</meneame:link_id>
		<meneame:order>29</meneame:order>
		<meneame:user>--109791--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mysql-com-hackeado</meneame:url>
		<title>#29 MySQL.com hackeado [ENG]</title>
		<link>https://www.meneame.net/story/mysql-com-hackeado/c029#c-29</link>
		<pubDate>Tue, 27 Sep 2011 13:40:19 +0000</pubDate>
		<dc:creator>--109791--</dc:creator>
		<guid>https://www.meneame.net/story/mysql-com-hackeado/c029#c-29</guid>
		<description><![CDATA[<p>Me cago en dios, ayer mismo instale mysql en mi pc con el windows de los huevos</p><p>&#187;&nbsp;autor: <strong>--109791--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>9205410</meneame:comment_id>
		<meneame:link_id>1384909</meneame:link_id>
		<meneame:order>28</meneame:order>
		<meneame:user>--150388--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mysql-com-hackeado</meneame:url>
		<title>#28 MySQL.com hackeado [ENG]</title>
		<link>https://www.meneame.net/story/mysql-com-hackeado/c028#c-28</link>
		<pubDate>Tue, 27 Sep 2011 11:44:02 +0000</pubDate>
		<dc:creator>--150388--</dc:creator>
		<guid>https://www.meneame.net/story/mysql-com-hackeado/c028#c-28</guid>
		<description><![CDATA[<p>Me parece muy grave.<br />
<br />
A ver si un dia de estos vuelvo a Instalar Ubuntu, a ver si me seduce... al décimo intento. <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>--150388--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>9205326</meneame:comment_id>
		<meneame:link_id>1384909</meneame:link_id>
		<meneame:order>27</meneame:order>
		<meneame:user>repapaz</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mysql-com-hackeado</meneame:url>
		<title>#27 MySQL.com hackeado [ENG]</title>
		<link>https://www.meneame.net/story/mysql-com-hackeado/c027#c-27</link>
		<pubDate>Tue, 27 Sep 2011 11:36:44 +0000</pubDate>
		<dc:creator>repapaz</dc:creator>
		<guid>https://www.meneame.net/story/mysql-com-hackeado/c027#c-27</guid>
		<description><![CDATA[<p>¿Alguien sabe cómo estar seguro de que no estás infectado? Tengo un ordenador desde el que hace unos días (creo que más de los del ataque, pero no lo recuerdo) es posible que haya visitado la web (estuvieron buscando cosas sobre mysql, y no sé si se entró en esta web o no).<br />
<br />
¿Alguna herramienta/antivirus/loquefuere para pasarle? Tiene antivirus, pero no me fío de que en ese momento no se le haya colado.<br />
<br />
Tengo la posibilidad de descargas, grabar... desde otros ordenadores, sin problema, así que agradezco ayudas.</p><p>&#187;&nbsp;autor: <strong>repapaz</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>9205183</meneame:comment_id>
		<meneame:link_id>1384909</meneame:link_id>
		<meneame:order>26</meneame:order>
		<meneame:user>rarmas</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mysql-com-hackeado</meneame:url>
		<title>#26 MySQL.com hackeado [ENG]</title>
		<link>https://www.meneame.net/story/mysql-com-hackeado/c026#c-26</link>
		<pubDate>Tue, 27 Sep 2011 11:23:28 +0000</pubDate>
		<dc:creator>rarmas</dc:creator>
		<guid>https://www.meneame.net/story/mysql-com-hackeado/c026#c-26</guid>
		<description><![CDATA[<p>Estos de OhRaquel son un caso serio...</p><p>&#187;&nbsp;autor: <strong>rarmas</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>9204963</meneame:comment_id>
		<meneame:link_id>1384909</meneame:link_id>
		<meneame:order>25</meneame:order>
		<meneame:user>juanparati</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mysql-com-hackeado</meneame:url>
		<title>#25 MySQL.com hackeado [ENG]</title>
		<link>https://www.meneame.net/story/mysql-com-hackeado/c025#c-25</link>
		<pubDate>Tue, 27 Sep 2011 10:58:35 +0000</pubDate>
		<dc:creator>juanparati</dc:creator>
		<guid>https://www.meneame.net/story/mysql-com-hackeado/c025#c-25</guid>
		<description><![CDATA[<p><a class="tooltip c:1384909-23" href="https://www.meneame.net/story/mysql-com-hackeado/c023#c-23" rel="nofollow">#23</a> <br />
<br />
1) Con la extension noscript tambien puedes bloquear la ejecución de applets (Miralo en <a href="http://noscript.net/features" title="noscript.net/features" rel="nofollow">noscript.net/features</a>)<br />
<br />
2) El Javascript no es Java no funciona igual, javascript es un lenguaje interpretado en tiempo de ejecución y no es un lenguage precompilable o semicompilable (como lo es el Java), necesitas de un interprete javascript como que viene instalado en casi todos lo navegadores. Ademas de que javascript se ejecuta sin ningún permiso especial dentro de un navegador. Así mismo javascript no puede ejecutar aplicaciones en disco o hacer escrituras sin permiso del hypervisor del inteprete de javascript. Javascript no se parece a Java por mucho que el nombre sea parecido.<br />
<br />
3) Yo no he dicho que los applets este firmados o no, lo que he dicho es que por alguna razón los applets que esta alojados en ciertos dominios, que curiosamente pertenecen a Oracle no requieren estar firmados para ser ejecutados. De hecho, en eso reside la importancia de que haya sido el domino mysql.com el que haya sido comprometido, y no otro dominio cualquiera que podría aprovechar la vulnerabilidad que tu comentas.<br />
<br />
4) Aqui te doy la razón la vulnerabilidad ya ha sido corregida y efectivamente las nuevas versiones de la maquina virtual de java requieren de que applet este firmado incluso si se descarga de algún dominio de Oracle.</p><p>&#187;&nbsp;autor: <strong>juanparati</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>9204452</meneame:comment_id>
		<meneame:link_id>1384909</meneame:link_id>
		<meneame:order>24</meneame:order>
		<meneame:user>--2516--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mysql-com-hackeado</meneame:url>
		<title>#24 MySQL.com hackeado [ENG]</title>
		<link>https://www.meneame.net/story/mysql-com-hackeado/c024#c-24</link>
		<pubDate>Tue, 27 Sep 2011 09:59:37 +0000</pubDate>
		<dc:creator>--2516--</dc:creator>
		<guid>https://www.meneame.net/story/mysql-com-hackeado/c024#c-24</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--2516--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>9204327</meneame:comment_id>
		<meneame:link_id>1384909</meneame:link_id>
		<meneame:order>23</meneame:order>
		<meneame:user>--8686--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mysql-com-hackeado</meneame:url>
		<title>#23 MySQL.com hackeado [ENG]</title>
		<link>https://www.meneame.net/story/mysql-com-hackeado/c023#c-23</link>
		<pubDate>Tue, 27 Sep 2011 09:42:38 +0000</pubDate>
		<dc:creator>--8686--</dc:creator>
		<guid>https://www.meneame.net/story/mysql-com-hackeado/c023#c-23</guid>
		<description><![CDATA[<p><a class="tooltip c:1384909-17" href="https://www.meneame.net/story/mysql-com-hackeado/c017#c-17" rel="nofollow">#17</a> ¿De dónde sacas eso? Los applets no funcionan así, así lo hace Javascript, por ejemplo con noscript puedes permitir ejecutar scripts alojados en un sitio en concreto.<br />
<br />
Pero los applets tienen que llevar el código firmado con un certificado digital válido, aunque tú máquina virtual acepte un certificado el atacante que quisiera colarte un applet además debería tener la clave privada de ese certificado para poder firmarlo, y yo no he visto que en ningún sitio digan que alguna clave de Oracle ha sido comprometida.<br />
<br />
Lo que sí hace el exploit en cuestión es instalar un Javascript que después se aprovecha de diversas vulnerabilidades para intentar colarse en el sistema, entre ellas de Windows, IE, Adobe Reader y Java, y entre las de Java un error en el cargador de clases para ejecutar applets sin firmar, no tiene nada que ver con que el applet esté firmado con un certificado de mysql.com y lo des como válido. Además esta vulnerabilidad en concreto está corregida desde febrero, y las otras conocidas que lleva el kit también están corregidas desde hace tiempo, así que quien tenga actualizado Java no debería tener ningún problema.</p><p>&#187;&nbsp;autor: <strong>--8686--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>9204098</meneame:comment_id>
		<meneame:link_id>1384909</meneame:link_id>
		<meneame:order>22</meneame:order>
		<meneame:user>kadmon</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mysql-com-hackeado</meneame:url>
		<title>#22 MySQL.com hackeado [ENG]</title>
		<link>https://www.meneame.net/story/mysql-com-hackeado/c022#c-22</link>
		<pubDate>Tue, 27 Sep 2011 09:12:00 +0000</pubDate>
		<dc:creator>kadmon</dc:creator>
		<guid>https://www.meneame.net/story/mysql-com-hackeado/c022#c-22</guid>
		<description><![CDATA[<p>Los repositorios de linux han sido hackeados, MySQL ha sido hackeado... ¿qué ocurre que últimamente vemos muchos ataques de este tipo?<br />
<br />
Una pregunta, cuando una página tiene un plugin de java para por ejemplo subir archivos, java muestra una ventana pidiendo que des permiso a ese plugin, la ventana tiene una casilla de &#34;recordar decisión&#34;, bien, ¿alguien sabe como borrar esa decisión, es decir, denegarle otra vez permiso?<br />
<br />
P.D: y si comprometen java, como java corre en cualquier SO (por ejemplo linux) ¿no podrían infectar también a linux?</p><p>&#187;&nbsp;autor: <strong>kadmon</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>9203699</meneame:comment_id>
		<meneame:link_id>1384909</meneame:link_id>
		<meneame:order>21</meneame:order>
		<meneame:user>memmaker650_1</meneame:user>
		<meneame:votes>5</meneame:votes>
		<meneame:karma>3</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mysql-com-hackeado</meneame:url>
		<title>#21 MySQL.com hackeado [ENG]</title>
		<link>https://www.meneame.net/story/mysql-com-hackeado/c021#c-21</link>
		<pubDate>Tue, 27 Sep 2011 08:16:03 +0000</pubDate>
		<dc:creator>memmaker650_1</dc:creator>
		<guid>https://www.meneame.net/story/mysql-com-hackeado/c021#c-21</guid>
		<description><![CDATA[<p>Cada día más claro que hay que pasarse a MariaDB y dejar de lado a MySQL.</p><p>&#187;&nbsp;autor: <strong>memmaker650_1</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>9203566</meneame:comment_id>
		<meneame:link_id>1384909</meneame:link_id>
		<meneame:order>20</meneame:order>
		<meneame:user>daniol</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>15</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mysql-com-hackeado</meneame:url>
		<title>#20 MySQL.com hackeado [ENG]</title>
		<link>https://www.meneame.net/story/mysql-com-hackeado/c020#c-20</link>
		<pubDate>Tue, 27 Sep 2011 07:53:44 +0000</pubDate>
		<dc:creator>daniol</dc:creator>
		<guid>https://www.meneame.net/story/mysql-com-hackeado/c020#c-20</guid>
		<description><![CDATA[<p>¿Oracle/Mysql no ha lanzado ningún comunicado al respecto?</p><p>&#187;&nbsp;autor: <strong>daniol</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>9203534</meneame:comment_id>
		<meneame:link_id>1384909</meneame:link_id>
		<meneame:order>19</meneame:order>
		<meneame:user>Pingocho</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>22</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mysql-com-hackeado</meneame:url>
		<title>#19 MySQL.com hackeado [ENG]</title>
		<link>https://www.meneame.net/story/mysql-com-hackeado/c019#c-19</link>
		<pubDate>Tue, 27 Sep 2011 07:48:03 +0000</pubDate>
		<dc:creator>Pingocho</dc:creator>
		<guid>https://www.meneame.net/story/mysql-com-hackeado/c019#c-19</guid>
		<description><![CDATA[<p><a class="tooltip c:1384909-7" href="https://www.meneame.net/story/mysql-com-hackeado/c07#c-7" rel="nofollow">#7</a> Premio al ignorante/troll del día.</p><p>&#187;&nbsp;autor: <strong>Pingocho</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>9203502</meneame:comment_id>
		<meneame:link_id>1384909</meneame:link_id>
		<meneame:order>18</meneame:order>
		<meneame:user>no.</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mysql-com-hackeado</meneame:url>
		<title>#18 MySQL.com hackeado [ENG]</title>
		<link>https://www.meneame.net/story/mysql-com-hackeado/c018#c-18</link>
		<pubDate>Tue, 27 Sep 2011 07:41:05 +0000</pubDate>
		<dc:creator>no.</dc:creator>
		<guid>https://www.meneame.net/story/mysql-com-hackeado/c018#c-18</guid>
		<description><![CDATA[<p>Oh, vale <a class="tooltip c:1384909-16" href="https://www.meneame.net/story/mysql-com-hackeado/c016#c-16" rel="nofollow">#16</a>. Pensaba ya que mi ordenador iba a explotar.</p><p>&#187;&nbsp;autor: <strong>no.</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>9203493</meneame:comment_id>
		<meneame:link_id>1384909</meneame:link_id>
		<meneame:order>17</meneame:order>
		<meneame:user>juanparati</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>33</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mysql-com-hackeado</meneame:url>
		<title>#17 MySQL.com hackeado [ENG]</title>
		<link>https://www.meneame.net/story/mysql-com-hackeado/c017#c-17</link>
		<pubDate>Tue, 27 Sep 2011 07:39:31 +0000</pubDate>
		<dc:creator>juanparati</dc:creator>
		<guid>https://www.meneame.net/story/mysql-com-hackeado/c017#c-17</guid>
		<description><![CDATA[<p>El fallo de seguridad es bastante grave, ya que se aprovecha de los permisos especiales de ejecución que tiene la maquina virtual de java para el dominio mysql.com.<br />
<br />
Lo que ocurre es que cuando entras en un web que contiene un applet de java, a continuación aparece un mensajito en tu pantalla que pregunta si deseas ejecutar dicho applet. En el caso del dominio mysql.com como pertenece a Oracle (Dueña de Java), la maquina virtual ya viene con los permisos por defecto para dicha ejecución. Con lo cual nada mas entrar en la web, Java comenzará a ejecutar un applet que funcionará como un payload para luego hacer cualquier guarreria. Se salvarán en cierta medida los sistemas operativos Windows Vista, 7, Linux y Mac Os, por requerir de permisos especiales para acceder a los archivos del sistema, pero el entorno de usuario si quedará infectado.<br />
<br />
Y lo peor de todo es que incluso si visitas una web distinta a la de mysql.com, basta que dicha web tenga enlazado un applet instalado en mysql.com para que tambien ejecute un applet de java de forma automática.<br />
<br />
La solución a esto es:<br />
- Desinstalar la maquina virtual de java<br />
- Instalar una extensión para tu navegador como noscript<br />
- Desactivar la ejecución de java de la configuración de tu navegador<br />
<br />
También hay que cruzar los dedos para pensar que varias versiones de Java o MySQL instaladas no estén ya troyanizadas.</p><p>&#187;&nbsp;autor: <strong>juanparati</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>9203465</meneame:comment_id>
		<meneame:link_id>1384909</meneame:link_id>
		<meneame:order>16</meneame:order>
		<meneame:user>MarcosBL</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mysql-com-hackeado</meneame:url>
		<title>#16 MySQL.com hackeado [ENG]</title>
		<link>https://www.meneame.net/story/mysql-com-hackeado/c016#c-16</link>
		<pubDate>Tue, 27 Sep 2011 07:35:09 +0000</pubDate>
		<dc:creator>MarcosBL</dc:creator>
		<guid>https://www.meneame.net/story/mysql-com-hackeado/c016#c-16</guid>
		<description><![CDATA[<p><a class="tooltip c:1384909-13" href="https://www.meneame.net/story/mysql-com-hackeado/c013#c-13" rel="nofollow">#13</a> si, como explica antes del link, el antivirus salta porque la web contiene el código malicioso en modo texto, dificilmente puede saber el antivirus si se trata de un Javascript o de un textarea, por eso no meneé esa URL, no quería convertirme yo en noticia &#34;Meneante desaforado menea malware&#34; <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
<br />
De todas formas han sustituído todo el código de ejemplo por imágenes, ya no debería saltar alerta alguna. <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/smiley.png" alt=":-)" title=":-)" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>MarcosBL</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>9203458</meneame:comment_id>
		<meneame:link_id>1384909</meneame:link_id>
		<meneame:order>15</meneame:order>
		<meneame:user>joffer</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>19</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mysql-com-hackeado</meneame:url>
		<title>#15 MySQL.com hackeado [ENG]</title>
		<link>https://www.meneame.net/story/mysql-com-hackeado/c015#c-15</link>
		<pubDate>Tue, 27 Sep 2011 07:34:07 +0000</pubDate>
		<dc:creator>joffer</dc:creator>
		<guid>https://www.meneame.net/story/mysql-com-hackeado/c015#c-15</guid>
		<description><![CDATA[<p><a class="tooltip c:1384909-2" href="https://www.meneame.net/story/mysql-com-hackeado/c02#c-2" rel="nofollow">#2</a> No sería raro mira esta noticia del 28 de marzo de 2011<br />
<br />
Este fin de semana unos hackers rumanos pusieron en evidencia la falta de seguridad de algunos sitios web de Mysql.com y Sun, al exponer nombres de usuario y hashes de contraseñas obtenidos a través de un ataque a ciegas usando nada menos que una inyección SQL o Blind SQL injection.<br />
<br />
<a href="http://www.ddsmedia.net/blog/2011/03/mysql-com-hackeado-por-inyeccion-sql/" title="www.ddsmedia.net/blog/2011/03/mysql-com-hackeado-por-inyeccion-sql/" rel="nofollow">www.ddsmedia.net/blog/2011/03/mysql-com-hackeado-por-inyeccion-sql/</a></p><p>&#187;&nbsp;autor: <strong>joffer</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>9203427</meneame:comment_id>
		<meneame:link_id>1384909</meneame:link_id>
		<meneame:order>14</meneame:order>
		<meneame:user>sieteymedio</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>36</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mysql-com-hackeado</meneame:url>
		<title>#14 MySQL.com hackeado [ENG]</title>
		<link>https://www.meneame.net/story/mysql-com-hackeado/c014#c-14</link>
		<pubDate>Tue, 27 Sep 2011 07:27:49 +0000</pubDate>
		<dc:creator>sieteymedio</dc:creator>
		<guid>https://www.meneame.net/story/mysql-com-hackeado/c014#c-14</guid>
		<description><![CDATA[<p>Oracle no parará hasta acabar con MySQL</p><p>&#187;&nbsp;autor: <strong>sieteymedio</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>9203378</meneame:comment_id>
		<meneame:link_id>1384909</meneame:link_id>
		<meneame:order>13</meneame:order>
		<meneame:user>no.</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mysql-com-hackeado</meneame:url>
		<title>#13 MySQL.com hackeado [ENG]</title>
		<link>https://www.meneame.net/story/mysql-com-hackeado/c013#c-13</link>
		<pubDate>Tue, 27 Sep 2011 07:17:10 +0000</pubDate>
		<dc:creator>no.</dc:creator>
		<guid>https://www.meneame.net/story/mysql-com-hackeado/c013#c-13</guid>
		<description><![CDATA[<p>¿<a class="tooltip c:1384909-1" href="https://www.meneame.net/story/mysql-com-hackeado/c01#c-1" rel="nofollow">#1</a>, estás seguro de que el segundo enlace que pones ahí es seguro? He entrado y me lo ha marcado el antivirus como troyano. Qué gracia, encima con ese titular.<br />
<br />
Lo único que diré sobre el tema es: foro ruso.</p><p>&#187;&nbsp;autor: <strong>no.</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>9203074</meneame:comment_id>
		<meneame:link_id>1384909</meneame:link_id>
		<meneame:order>12</meneame:order>
		<meneame:user>--247620--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mysql-com-hackeado</meneame:url>
		<title>#12 MySQL.com hackeado [ENG]</title>
		<link>https://www.meneame.net/story/mysql-com-hackeado/c012#c-12</link>
		<pubDate>Tue, 27 Sep 2011 03:28:05 +0000</pubDate>
		<dc:creator>--247620--</dc:creator>
		<guid>https://www.meneame.net/story/mysql-com-hackeado/c012#c-12</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--247620--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>9203032</meneame:comment_id>
		<meneame:link_id>1384909</meneame:link_id>
		<meneame:order>11</meneame:order>
		<meneame:user>arieloq</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>41</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mysql-com-hackeado</meneame:url>
		<title>#11 MySQL.com hackeado [ENG]</title>
		<link>https://www.meneame.net/story/mysql-com-hackeado/c011#c-11</link>
		<pubDate>Tue, 27 Sep 2011 01:56:07 +0000</pubDate>
		<dc:creator>arieloq</dc:creator>
		<guid>https://www.meneame.net/story/mysql-com-hackeado/c011#c-11</guid>
		<description><![CDATA[<p><a class="tooltip c:1384909-8" href="https://www.meneame.net/story/mysql-com-hackeado/c08#c-8" rel="nofollow">#8</a> <a class="tooltip c:1384909-9" href="https://www.meneame.net/story/mysql-com-hackeado/c09#c-9" rel="nofollow">#9</a> Favor de aplicarlo rápidamente... <a href="http://2.bp.blogspot.com/_He6Gu8cONvU/TBuCepGKaKI/AAAAAAAALEA/D8ljtctklgQ/s1600/258Troll_spray2.jpg" title="2.bp.blogspot.com/_He6Gu8cONvU/TBuCepGKaKI/AAAAAAAALEA/D8ljtctklgQ/s1600/258Troll_spray2.jpg" rel="nofollow">2.bp.blogspot.com/_He6Gu8cONvU/TBuCepGKaKI/AAAAAAAALEA/D8ljtctklgQ/s16</a><br />
Antes de que <a class='tooltip u:whatsup' href='/user/whatsup'>@whatsup</a> regrese...</p><p>&#187;&nbsp;autor: <strong>arieloq</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>9202963</meneame:comment_id>
		<meneame:link_id>1384909</meneame:link_id>
		<meneame:order>10</meneame:order>
		<meneame:user>--158000--</meneame:user>
		<meneame:votes>9</meneame:votes>
		<meneame:karma>-49</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mysql-com-hackeado</meneame:url>
		<title>#10 MySQL.com hackeado [ENG]</title>
		<link>https://www.meneame.net/story/mysql-com-hackeado/c010#c-10</link>
		<pubDate>Tue, 27 Sep 2011 00:47:42 +0000</pubDate>
		<dc:creator>--158000--</dc:creator>
		<guid>https://www.meneame.net/story/mysql-com-hackeado/c010#c-10</guid>
		<description><![CDATA[<p><a class="tooltip c:1384909-8" href="https://www.meneame.net/story/mysql-com-hackeado/c08#c-8" rel="nofollow">#8</a> y <a class="tooltip c:1384909-9" href="https://www.meneame.net/story/mysql-com-hackeado/c09#c-9" rel="nofollow">#9</a>, en ningun momento he dicho que la pagina web sea responsabilidad de los desarrolladores de MySQL <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/smiley.png" alt=":-)" title=":-)" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
<br />
Que os lanzais al cuello sin mirar, melones.</p><p>&#187;&nbsp;autor: <strong>--158000--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>9202960</meneame:comment_id>
		<meneame:link_id>1384909</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>formulauno</meneame:user>
		<meneame:votes>15</meneame:votes>
		<meneame:karma>133</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mysql-com-hackeado</meneame:url>
		<title>#9 MySQL.com hackeado [ENG]</title>
		<link>https://www.meneame.net/story/mysql-com-hackeado/c09#c-9</link>
		<pubDate>Tue, 27 Sep 2011 00:45:46 +0000</pubDate>
		<dc:creator>formulauno</dc:creator>
		<guid>https://www.meneame.net/story/mysql-com-hackeado/c09#c-9</guid>
		<description><![CDATA[<p><a class="tooltip c:1384909-7" href="https://www.meneame.net/story/mysql-com-hackeado/c07#c-7" rel="nofollow">#7</a> Que coño tendra que ver el MYSQL con la pagina web?<br />
Es como si me dices que porque hackeasen la pagina web de Audis sus coches no son seguros....</p><p>&#187;&nbsp;autor: <strong>formulauno</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>9202928</meneame:comment_id>
		<meneame:link_id>1384909</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>MarcosBL</meneame:user>
		<meneame:votes>14</meneame:votes>
		<meneame:karma>125</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mysql-com-hackeado</meneame:url>
		<title>#8 MySQL.com hackeado [ENG]</title>
		<link>https://www.meneame.net/story/mysql-com-hackeado/c08#c-8</link>
		<pubDate>Tue, 27 Sep 2011 00:25:15 +0000</pubDate>
		<dc:creator>MarcosBL</dc:creator>
		<guid>https://www.meneame.net/story/mysql-com-hackeado/c08#c-8</guid>
		<description><![CDATA[<p><a class="tooltip c:1384909-7" href="https://www.meneame.net/story/mysql-com-hackeado/c07#c-7" rel="nofollow">#7</a> hasta donde yo sé, los colaboradores de MySQL lo son del software de base de datos en sí, no del sitio web, propiedad de Oracle, que es lo que se ha visto comprometido/infectado, no (de nuevo, hasta donde yo sé) el software de base de datos.</p><p>&#187;&nbsp;autor: <strong>MarcosBL</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>9202908</meneame:comment_id>
		<meneame:link_id>1384909</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>--158000--</meneame:user>
		<meneame:votes>22</meneame:votes>
		<meneame:karma>-183</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mysql-com-hackeado</meneame:url>
		<title>#7 MySQL.com hackeado [ENG]</title>
		<link>https://www.meneame.net/story/mysql-com-hackeado/c07#c-7</link>
		<pubDate>Tue, 27 Sep 2011 00:12:56 +0000</pubDate>
		<dc:creator>--158000--</dc:creator>
		<guid>https://www.meneame.net/story/mysql-com-hackeado/c07#c-7</guid>
		<description><![CDATA[<p>Como que una <b>empresa </b>de seguridad? <br />
<br />
Pero no hay toda una legion de hackers revisando el codigo para asegurarse de que es seguro?</p><p>&#187;&nbsp;autor: <strong>--158000--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>9202811</meneame:comment_id>
		<meneame:link_id>1384909</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>MarcosBL</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mysql-com-hackeado</meneame:url>
		<title>#6 MySQL.com hackeado [ENG]</title>
		<link>https://www.meneame.net/story/mysql-com-hackeado/c06#c-6</link>
		<pubDate>Mon, 26 Sep 2011 23:28:05 +0000</pubDate>
		<dc:creator>MarcosBL</dc:creator>
		<guid>https://www.meneame.net/story/mysql-com-hackeado/c06#c-6</guid>
		<description><![CDATA[<p><a class="tooltip c:1384909-5" href="https://www.meneame.net/story/mysql-com-hackeado/c05#c-5" rel="nofollow">#5</a> no directamente, salvo que se te haya infectado un equipo con acceso shell o ftp a tu web, entonces podrías tener problemas, asegúrate que tus máquinas de dev estén limpias</p><p>&#187;&nbsp;autor: <strong>MarcosBL</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>9202769</meneame:comment_id>
		<meneame:link_id>1384909</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>--224106--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mysql-com-hackeado</meneame:url>
		<title>#5 MySQL.com hackeado [ENG]</title>
		<link>https://www.meneame.net/story/mysql-com-hackeado/c05#c-5</link>
		<pubDate>Mon, 26 Sep 2011 23:14:23 +0000</pubDate>
		<dc:creator>--224106--</dc:creator>
		<guid>https://www.meneame.net/story/mysql-com-hackeado/c05#c-5</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--224106--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>9202336</meneame:comment_id>
		<meneame:link_id>1384909</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>MarcosBL</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mysql-com-hackeado</meneame:url>
		<title>#4 MySQL.com hackeado [ENG]</title>
		<link>https://www.meneame.net/story/mysql-com-hackeado/c04#c-4</link>
		<pubDate>Mon, 26 Sep 2011 21:41:03 +0000</pubDate>
		<dc:creator>MarcosBL</dc:creator>
		<guid>https://www.meneame.net/story/mysql-com-hackeado/c04#c-4</guid>
		<description><![CDATA[<p>Yo esta semana en concreto me han tocado labores de &#34;sysadmin rookie&#34;, así que he librado, pero la visito a menudo, sobre todo la documentación... con la cantidad de visitas de MySQL.com, sobre todo entre Windows-users (entre los que me cuento), me parece un descalabro tremendo... y auguro tremendos problemas en los días venideros X_x</p><p>&#187;&nbsp;autor: <strong>MarcosBL</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>9202252</meneame:comment_id>
		<meneame:link_id>1384909</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>--139210--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mysql-com-hackeado</meneame:url>
		<title>#3 MySQL.com hackeado [ENG]</title>
		<link>https://www.meneame.net/story/mysql-com-hackeado/c03#c-3</link>
		<pubDate>Mon, 26 Sep 2011 21:28:49 +0000</pubDate>
		<dc:creator>--139210--</dc:creator>
		<guid>https://www.meneame.net/story/mysql-com-hackeado/c03#c-3</guid>
		<description><![CDATA[<p>Pues me ha venido genial, desde que mis newletters incluyen enlaces a sitios porno rusos he triplicado visitas.</p><p>&#187;&nbsp;autor: <strong>--139210--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>9202247</meneame:comment_id>
		<meneame:link_id>1384909</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>--155529--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mysql-com-hackeado</meneame:url>
		<title>#2 MySQL.com hackeado [ENG]</title>
		<link>https://www.meneame.net/story/mysql-com-hackeado/c02#c-2</link>
		<pubDate>Mon, 26 Sep 2011 21:28:26 +0000</pubDate>
		<dc:creator>--155529--</dc:creator>
		<guid>https://www.meneame.net/story/mysql-com-hackeado/c02#c-2</guid>
		<description><![CDATA[<p>Antes de ver como lo han hecho, confío en que no haya sido por inyección SQL. Sería muy irónico.</p><p>&#187;&nbsp;autor: <strong>--155529--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>9202232</meneame:comment_id>
		<meneame:link_id>1384909</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>MarcosBL</meneame:user>
		<meneame:votes>11</meneame:votes>
		<meneame:karma>110</meneame:karma>
		<meneame:url>https://www.meneame.net/story/mysql-com-hackeado</meneame:url>
		<title>#1 MySQL.com hackeado [ENG]</title>
		<link>https://www.meneame.net/story/mysql-com-hackeado/c01#c-1</link>
		<pubDate>Mon, 26 Sep 2011 21:26:30 +0000</pubDate>
		<dc:creator>MarcosBL</dc:creator>
		<guid>https://www.meneame.net/story/mysql-com-hackeado/c01#c-1</guid>
		<description><![CDATA[<p>Media:<br />
<br />
Video demostración/análisis del exploit:<br />
<br />
<a href="http://www.youtube.com/watch?v=J7prODlHniU" title="www.youtube.com/watch?v=J7prODlHniU" rel="nofollow">www.youtube.com/watch?v=J7prODlHniU</a><br />
<br />
URL del post de la investigación original ( No meneada por contener el propio código malicioso y poder hacer saltar falsos positivos de antivirus )<br />
<br />
<a href="http://blog.armorize.com/2011/09/mysqlcom-hacked-infecting-visitors-with.html" title="blog.armorize.com/2011/09/mysqlcom-hacked-infecting-visitors-with.html" rel="nofollow">blog.armorize.com/2011/09/mysqlcom-hacked-infecting-visitors-with.html</a><br />
<br />
Captura de la &#34;oferta&#34; en el foro</p><p>&#187;&nbsp;autor: <strong>MarcosBL</strong></p>]]></description>
	</item>

</channel>
</rss>
