Hace 2 años | Por snowdenknows a twitter.com
Publicado hace 2 años por snowdenknows a twitter.com

Jaime Gómez Obregón encuentra un bug grave que permite inyectar código de lado cliente, en el dominio de hacienda y ayuntamiento de santander. "¡Hacienda acaba de corregir la vulnerabilidad! Hora y media han tardado solamente. Medalla para ellos"

Comentarios

snowdenknows

Este es el vídeo que había puesto lol

snowdenknows

Ojo se sigue actualizando el hilo
Vuelve a haber otra url con un bug similar
"¡Que la fiesta no pare!

https://www.pap.hacienda.gob.es/sitios/pap/es-ES/Paginas/Busqueda.aspx?k=">"

https://t.co/nzlA4wy0G7"

Y en la de santander peor ahora han encontrado una forma de subir archivos al server

w

#6 Yo de el dejaría de poner smileys ... porqué se va a tirar 20 años seguidos de inspección de la renta

Saludos

MJDeLarra

No ha durado ni media hora.

snowdenknows

#3 hora y media lo pone la entradilla, algo bueno al menos parece que los informáticos de hacienda siguen a Jaime en twitter lol

Peybol

404 not found

S

Es gracioso verlo desde fuera... Pero he estado en el lado del que tiene el problema y no es nada agradable.cry cry cry
Dependiendo de la organización te pasas semanas recibiendo palos.

Lo de la publicación responsable... si eso ya tal...

snowdenknows

#5

S

#8 hombre... Es que eso ya sería casi casi un delito

En fin, ni en los casos "graciosos y sin riesgo" lo haría, estás jugando con el trabajo de gente (que puede tener culpa o no).