edición general
235 meneos
1818 clics
Economía diseña una cuenta bancaria para que los españoles inviertan su ahorro en la autonomía estratégica europea

Economía diseña una cuenta bancaria para que los españoles inviertan su ahorro en la autonomía estratégica europea

La cartera que dirige Carlos Cuerpo publicó, a pocas horas de la Navidad, una consulta para recabar la opinión del sector financiero de cara a la puesta en marcha de un producto bancario específico que canalice el ingente ahorro de los españoles (la tasa se sitúa alrededor del 13% de la renta disponible, muy por encima de su valor histórico medio) hacia iniciativas de inversión en el seno de la Unión Europea
261 meneos
1875 clics
No, 2026 no va a ser feliz

No, 2026 no va a ser feliz

Todo apunta a que en 2026 la maldad seguirá campando a sus anchas. Así que vendrán los malos y seguirán con su objetivo de destruir gran parte de lo que la gente de bien ha levantado a lo largo de décadas con sudor, lágrimas y bastante sangre. La iniquidad triunfa cuando impulsa a la gente a dejarse llevar por sus miedos o sus bajos instintos o a refugiarse en la indiferencia, unas tentaciones muy seductoras. Así que, como gente de buena voluntad que son, practiquen la defensa activa (ya saben, la mejor es un buen ataque) donde puedan.
229 meneos
2577 clics
SAP y el secuestro silencioso de los datos empresariales

SAP y el secuestro silencioso de los datos empresariales

El gigante alemán, emblema histórico del software europeo, ha optado por una estrategia tan antigua como eficaz: convertir los datos de sus clientes en una jaula dorada y defenderla con contratos, arquitectura técnica y, cuando hace falta, tribunales. SAP arrastra un largo historial de conflictos legales relacionados con el uso agresivo de información ajena. El precedente más famoso es el litigio con Oracle, que terminó con una condena multimillonaria tras demostrarse que SAP había descargado de forma sistemática software y materiales (...)
274 meneos
648 clics
Los Sucesos de Arnedo: once asesinados en una manifestación obrera que la dictadura condenó al tabú

Los Sucesos de Arnedo: once asesinados en una manifestación obrera que la dictadura condenó al tabú

El colectivo '5 de enero. Memoria y dignidad' recuerda cada año a los asesinados por los disparos de la Guardia Civil durante una manifestación obrera para celebrar un acuerdo, en los que se conoce como los Sucesos de Arnedo
282 meneos
500 clics
Emmanuel Macron critica a Elon Musk

Emmanuel Macron critica a Elon Musk

El presidente francés acusó a Elon Musk de "apoyar una nueva internacional reaccionaria" y de injerir en elecciones de otros países.
319 meneos
1770 clics
Fiestón del Rey Emérito ladrón y censura. Desafío de los franquistas. Van contra Brocano

Fiestón del Rey Emérito ladrón y censura. Desafío de los franquistas. Van contra Brocano  

Tremendo. Menudo fiestón para el rey Juan Carlos I en Emiratos Árabes con la presencia de Froilán, Victoria Federica, las infantas, al menos una amante... Censura e impunidad. Mientras, Felipe VI hablas de valores y nombra al rey emérito pero no para dar explicaciones sobre el despilfarro y el botín oculto. La Fundación Francisco Franco dice que va "al contraataque" al cumplirse 50 años de la muerte del dictador y en respuesta al gobierno de Pedro Sánchez. Siguen los insultos contra Broncano y Lalachus por parte de la "fachosfera".
107 212 11 K 528 politica
107 212 11 K 528 politica
229 meneos
1348 clics
Hay muchos tipos de baterías, pero esta de aire comprimido que China ha conectado a la red eléctrica es espectacular

Hay muchos tipos de baterías, pero esta de aire comprimido que China ha conectado a la red eléctrica es espectacular

El sistema de almacenamiento de energía mediante aire comprimido (CAES) Hubei Yingchang ya está operativo, es el mayor proyecto de ese tipo conectado a la red en el mundo. Con capacidad de 300 MW/1.500 MWh, almacena energía suficiente para satisfacer la demanda eléctrica 5 horas. Construido en 2 años en minas de sal abandonadas en Yingcheng, costó 258 millones de €. Presuriza y almacena aire bajo tierra cuando la demanda eléctrica es baja. Luego se libera y calienta, expandiéndose acciona una turbina; la eficiencia es 64%, pretenden lograr 70%.
335 meneos
4604 clics
Envío erróneo o controvertido, por favor lee los comentarios.
Antonio Naranjo a favor del Bullying Infantil

Antonio Naranjo a favor del Bullying Infantil  

Impresionante las formas de Antonio Naranjo en TV ante las denuncias desesperadas de una madre que denuncia el Bullying que sufre su hija.
186 meneos
1285 clics
Santiago Ramón y Cajal y otros Atlas Histórico de Anatomía de la Facultad de Medicina (Atlas anatómico de Cajal)

Santiago Ramón y Cajal y otros Atlas Histórico de Anatomía de la Facultad de Medicina (Atlas anatómico de Cajal)  

El Atlas Histórico de Anatomía de la Facultad de Medicina, conocido comúnmente como el Atlas anatómico de Cajal, en alusión a su principal autor, es una pieza de extraordinario valor histórico, científico y artístico. De grandes dimensiones –cerca del metro y medio de longitud– para cumplir con solvencia su función didáctica en ausencia de proyectores (...) La cronología de esta obra no es fácil de determinar, pero parece seguro que se inicia con la realización por parte de Santiago Ramón y Cajal de las primeras ilustraciones, a las que...
261 meneos
925 clics
La Audiencia de Madrid da la razón a Vox y pone en manos de Peinado otra querella contra Begoña Gómez

La Audiencia de Madrid da la razón a Vox y pone en manos de Peinado otra querella contra Begoña Gómez

El tribunal revierte la decisión de una jueza que determinó que no había indicios de delito la creación y desarrollo de la cátedra de la Universidad Complutense que ya investiga el magistrado
206 meneos
1480 clics
Aumentan los ojos sobre Tenerife tras corroborar una ligera deformación en el entorno del Teide

Aumentan los ojos sobre Tenerife tras corroborar una ligera deformación en el entorno del Teide

La vigilancia volcánica sobre Tenerife aumentará en los próximos meses después de que se haya hallado lo que parece una ligera deformación en el entorno del Teide. "Es tan pequeña que está al nivel del ruido y es muy complicada de detectar", indicó Itaniza Domínguez, director del IGN, que ha llamado a la calma: "No esperamos que se produzca una erupción en el medio o corto plazo, es decir, en semanas o meses".
315 meneos
848 clics
Familiares y funcionarios instan a que se investigue la muerte del denunciante de OpenAI

Familiares y funcionarios instan a que se investigue la muerte del denunciante de OpenAI

Desde ese día, el 26 de noviembre, Ramarao y su marido, Balaji Ramamurthy, han cuestionado la decisión del médico forense de San Francisco de que su hijo se suicidó y han pedido una investigación exhaustiva sobre la muerte de su hijo. Ramarao también ha denunciado repetidamente que su hijo fue asesinado y ha acusado a los funcionarios de la ciudad de encubrir las circunstancias de su muerte.
303 meneos
896 clics
Envío erróneo o controvertido, por favor lee los comentarios.
Elon Musk se mostró furioso después de que Wikipedia calificara su gesto como un “saludo nazi”

Elon Musk se mostró furioso después de que Wikipedia calificara su gesto como un “saludo nazi”

“Dado que Wikipedia considera que la propaganda de los medios de comunicación tradicionales es una fuente de información ‘válida’, ¡se convierte básicamente en una extensión de los medios de comunicación tradicionales!”, escribió.
274 meneos
2261 clics
Dos ratas peleándose por un churro: Desokupa VS DesokupasCYL

Dos ratas peleándose por un churro: Desokupa VS DesokupasCYL  

Daniel Esteve, líder de Desokupa, anuncia su entrada en política mientras sigue utilizando bulos y campañas mediáticas para respaldar narrativas de extrema derecha. En este video analizamos su discurso, las alianzas con figuras como Víctor Aldama, y las polémicas estrategias de Desokupa en Castilla y León. Además, exploramos cómo se normalizan actitudes violentas y amenazas desde estos movimientos.
98 176 2 K 490 ocio
98 176 2 K 490 ocio
271 meneos
1074 clics
Celestina Rodríguez, pedánea de Villar del Monte: «Llevo seis años amenazada y nadie hace nada; así funciona La Cabrera»

Celestina Rodríguez, pedánea de Villar del Monte: «Llevo seis años amenazada y nadie hace nada; así funciona La Cabrera»

La presidenta del pueblo que sufrió un incendio, del que hablan como intencionado, en su propiedad denuncia «el cortijo» y el «consentimiento» en la zona: «Los demás le apoyan porque tienen miedo».
325 meneos
1523 clics
Multado con 100.000 euros por cortar un árbol en riesgo de caída a su casa: "Me hierve la sangre con las talas de Almeida"

Multado con 100.000 euros por cortar un árbol en riesgo de caída a su casa: "Me hierve la sangre con las talas de Almeida"

Rubén eliminó un cedro del que llegaron a desprenderse ramas en su patio, después de avisos reiterados al Ayuntamiento y con un informe de un técnico agrónomo que recogía la degradación y peligrosidad del ejemplar. Ahora se enfrenta al Consistorio en los juzgados mientras tiene claro que "lo volvería a hacer"
242 meneos
376 clics
El Gobierno regularizará a 25.000 migrantes afectadas por la dana

El Gobierno regularizará a 25.000 migrantes afectadas por la dana

El Consejo de Ministros aprobará la regularización de 25.000 inmigrantes afectados por la Dana de Valencia, a la propuesta del ministerio de Inclusión y migraciones.
162 meneos
5264 clics

Como he conseguido la info de auditoriasciudadanas

Voy a ampliar el artículo que hice de auditiríasciudadanas

Firefox ofrece herramientas avanzadas en su consola de desarrollo para inspeccionar y modificar llamadas a APIs. Lo curioso del asunto es que el token básico, ese que te dan como usuario anónimo, no tiene demasiadas restricciones a la hora de realizar ciertas llamadas. Esto deja claro que el sistema de permisos de la API es, cuanto menos, cuestionable.

Por ejemplo, esta es la llamada que permite acceder a la documentación Swagger:

curl 'xfztookxklscvnctqcog.supabase.co/rest/v1/' --compressed -H 'Accept: /' -H 'Accept-Language: es-ES,es;q=0.8,en-US;q=0.5,en;q=0.3' -H 'Accept-Encoding: gzip, deflate, br, zstd' -H 'Referer: auditoriasciudadanas.netlify.app/' -H 'accept-profile: public' -H 'apikey: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJpc3MiOiJzdXBhYmFzZSIsInJlZiI6InhmenRvb2t4a2xzY3ZuY3RxY29nIiwicm9sZSI6ImFub24iLCJpYXQiOjE3Mzg4MzAwOTIsImV4cCI6MjA1NDQwNjA5Mn0.lLgof7_zr3l_y_6MOSD-hpslEg40zgfpwvs4bGHGdhQ' -H 'authorization: Bearer [TOKEN DE SESIÓN]' -H 'x-client-info: supabase-js-web/2.48.1' -H 'Origin: auditoriasciudadanas.netlify.app' -H 'Connection: keep-alive' -H 'Sec-Fetch-Dest: empty' -H 'Sec-Fetch-Mode: cors' -H 'Sec-Fetch-Site: cross-site' -H 'Priority: u=4' -H 'TE: trailers'

No he tenido que profundizar demasiado para encontrar cosas dignas de un stand-up comedy. La documentación está hecha con Swagger y se puede configurar mediante un archivo YML para limitar el acceso a ciertos endpoints (EP) según el token de usuario. En este caso, parece que alguien decidió ignorar esa funcionalidad.

Hallazgos curiosos:

Estos endpoints están en la parte pública y no deberían:

  • /rpc/insert_sample_proposals: Carga propuestas de ejemplo.
  • /rpc/set_admin_password: Cambia la contraseña del administrador (¿es en serio?).
  • /rpc/check_admin_credentials: Verifica credenciales de administrador.
  • /rpc/create_admin_session: Parece diseñado para permitir a usuarios normales escalar a administrador.
  • /admin_users: Lista usuarios administradores con contraseñas cifradas.
  • /rpc/generate_random_nickname y /rpc/generate_random_nickname_extra: Para generar apodos aleatorios. Sí, ternura infinita.

Swagger incluso te da instrucciones detalladas para hacer llamadas POST, describiendo los campos necesarios y mostrando ejemplos de respuesta. Por ejemplo, al pedir el endpoint admin_users, se obtiene algo como esto:

[{"id":"9c8feed4-9fe3-4685-8260-5706a8d2a86b","email":"[email protected]","password_hash":"$2a$06$yeB3HsA65hAUp0aeYwpdNeJPID1OLCBE7BUVoiaE0tzlraWOm.lhu","created_at":"2025-02-12T11:17:31.90657+00:00","last_login":"2025-02-12T11:22:45.55577+00:00"}]

Al menos no están almacenando contraseñas en texto plano... qué consuelo más barato.

Y para rematar, en el endpoint proposal_deletions se pueden consultar propuestas borradas. Por ejemplo:

{"action_type":"delete","deleted_proposal":"Ayudas por violencia de género","deleted_by":"Anónimo","deleted_at":"2025-02-06T20:51:44.106982+00:00}

Ejemplos de nicks aleatorios:

"Funcionario401Zaragoza".

"Contribuyente190Sevilla"

"Funcionario572Vigo"

"Positivo######Net"

Conclusión:

Esto parece una clase práctica de “Cómo no diseñar una API”. Entre los permisos descontrolados y la documentación pública indiscriminada, es un terreno fértil para los más curiosos... o los malintencionados.

265 meneos
983 clics
"Una gran estafa": Trump apuesta por el cerrar "inmediatamente" el Departamento de Educación

"Una gran estafa": Trump apuesta por el cerrar "inmediatamente" el Departamento de Educación

El presidente critica que el país ocupe el 40º puesto en el ránking internacional mientras que lidera el coste por alumno y propone devolver competencias a los estados.
257 meneos
1329 clics
El cada vez más abrumador dominio de China en Ciencia

El cada vez más abrumador dominio de China en Ciencia

Desde hace ya varias décadas China inició un ambicioso programa de modernización que incluía como elemento fundamental una creciente inversión en I+D en todas sus variantes y es ahora cuando está empezando a mostrar sus frutos, con una cada vez mayor y más predominante presencia en múltiples campos científicos, en muchos de los cuales ha sobrepasado a los EEUU como potencia científica hegemónica.
263 meneos
269 clics
La Fiscalía de Valencia investiga a colegios de la diócesis por la trama de las terapias de conversión

La Fiscalía de Valencia investiga a colegios de la diócesis por la trama de las terapias de conversión

"Esto tiene nombres y apellidos que apuntan al Arzobispado y a la Fundación San Vicente Mártir", ha aseverado Compromís, para lamentar que "está en juego la integridad física y la salud emocional y mental de estos niños y niñas"
151 meneos
1347 clics
Envío erróneo o controvertido, por favor lee los comentarios.

Uno de los creadores de la criptomoneda $Libra rompe el silencio y complica al Presidente de Argentina: “Soy asesor de Javier Milei”

“Milei inicialmente respaldó y promovió activamente Libra Token en plataformas de redes sociales, incluidas X e Instagram. Sus asociados habían asegurado su apoyo público en el lanzamiento y me garantizaron que su respaldo continuaría a lo largo del proceso”, acusó Davis, según consignó La Nación de Argentina. Pero el creador de $Libra fue más allá y afirmó: “Soy asesor de Javier Milei”. Y agregó: “Mi principal responsabilidad era asegurar que el token tuviera suficiente volumen, liquidez y una tesorería sólida para respaldar su precio.
271 meneos
679 clics
Trump inicia despidos de personal de control de tráfico aéreo semanas después de choque en Washington DC

Trump inicia despidos de personal de control de tráfico aéreo semanas después de choque en Washington DC

Los trabajadores afectados incluyen personal contratado para el mantenimiento de radar, aterrizajes y ayudas de navegación de la FAA.Los empleados fueron despedidos “sin causa ni basados en el rendimiento o la conducta”, dijo Spero, y los correos electrónicos eran “de una dirección de correo electrónico de ‘orden ejecutiva’ de Microsoft” y no de una dirección de correo del gobierno. Los despidos afectan a la FAA en un momento en que enfrenta una escasez de controladores. Funcionarios federales han estado expresando preocupaciones
241 meneos
801 clics
Donald Trump pone 'de moda' el saludo fascista, símbolo de la Europa más negra: la corriente que sigue sus pasos

Donald Trump pone 'de moda' el saludo fascista, símbolo de la Europa más negra: la corriente que sigue sus pasos

Gracias a Donald Trump parece que lo de ir de 'facha' se está convirtiendo en tendencia, son tiempos raros y oscuros los que estamos viviendo. Parece que el presidente de Estados Unidos ha puesto de moda lo de ser fascista sin complejos y muchos no se cortan al hacer en público el saludo nazi, como Steve Bannon o Elon Musk. El último ha sido el actor mexicano Eduardo Verástegui.
207 meneos
644 clics
Detenido el hombre que amenazaba con asesinatos masivos en colegios de Valencia

Detenido el hombre que amenazaba con asesinatos masivos en colegios de Valencia

El arrestado, en nombre del grupo terrorista pedófilo 764, obsesionado con hacer daño a menores, afirmaba que atacaría centros escolares en Chiva, Buñol, Siete Aguas y Yátova con armas y bombas. La Guardia Civil "no daba credibilidad a la amenaza". La persona, de 23 años y vecino de Turís, firmaba los correos en los que aporta todos sus datos personales. Era una persona conocida por la Guardia Civil, con antecedentes de enfermedad psiquiátrica a quien han localizado en su propio domicilio, donde ha sido arrestado.

menéame