<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [825073]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Wed, 02 Dec 2009 08:27:08 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>5345927</meneame:comment_id>
		<meneame:link_id>825073</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>--92089--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/fallo-internet-explorer-8-paginas-seguras-no-tan-seguras</meneame:url>
		<title>#5 Fallo en Internet Explorer 8: Páginas seguras no tan seguras</title>
		<link>https://www.meneame.net/story/fallo-internet-explorer-8-paginas-seguras-no-tan-seguras/c05#c-5</link>
		<pubDate>Wed, 02 Dec 2009 08:27:08 +0000</pubDate>
		<dc:creator>--92089--</dc:creator>
		<guid>https://www.meneame.net/story/fallo-internet-explorer-8-paginas-seguras-no-tan-seguras/c05#c-5</guid>
		<description><![CDATA[<p>Esto no es nuevo, cualquier aficionado a la seguridad sabe de que va el tema desde unos meses atrás.<br />
Recomiendo la lectura de este paper para entender de que va el tema:<br />
<a href="http://www.casabasecurity.com/files/Chris_Weber_Character+Transformations+v1.7_IUC33.pdf" title="www.casabasecurity.com/files/Chris_Weber_Character+Transformations+v1.7_IUC33.pdf" rel="nofollow">www.casabasecurity.com/files/Chris_Weber_Character+Transformations+v1.</a><br />
<br />
En diciembre, cuando se liberen dominios con caracteres UNICODE, alguno se va a llevar un susto...<br />
<br />
El tema de las transformaciones UNICODE da nuevos vectores de ataque a ataques ya conocidos como SQLInjection, XSS...etc, ya que los negocios de validación que los evitaban no validan la existencia de estos caracteres.<br />
<br />
<a class="tooltip c:825073-3" href="https://www.meneame.net/story/fallo-internet-explorer-8-paginas-seguras-no-tan-seguras/c03#c-3" rel="nofollow">#3</a> no es tan sencillo, aún no se conoce completamente el comportamiento de los sistemas al normalizar ciertos caracteres... no sabes por donde va a salir el tiro en determinados sistemas.<br />
Además, firefox no protege por sí solo de los xss más simples (IE8 sí), pero aunque le añadas el complemento NoScript, los ataques XSS que aprovechen UNICODE Transformations pueden ejecutarse.</p><p>&#187;&nbsp;autor: <strong>--92089--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5344391</meneame:comment_id>
		<meneame:link_id>825073</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>starcarr</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>0</meneame:karma>
		<meneame:url>https://www.meneame.net/story/fallo-internet-explorer-8-paginas-seguras-no-tan-seguras</meneame:url>
		<title>#4 Fallo en Internet Explorer 8: Páginas seguras no tan seguras</title>
		<link>https://www.meneame.net/story/fallo-internet-explorer-8-paginas-seguras-no-tan-seguras/c04#c-4</link>
		<pubDate>Tue, 01 Dec 2009 21:57:11 +0000</pubDate>
		<dc:creator>starcarr</dc:creator>
		<guid>https://www.meneame.net/story/fallo-internet-explorer-8-paginas-seguras-no-tan-seguras/c04#c-4</guid>
		<description><![CDATA[<p>Existe algo que Google no sepa???<br />
Solo debemos saber 'Googlear' y el mundo estará a nuestros pies;)<br />
<br />
Ya en serio, IE da lastima...<br />
<br />
Suerte</p><p>&#187;&nbsp;autor: <strong>starcarr</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5344032</meneame:comment_id>
		<meneame:link_id>825073</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>--91567--</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>-1</meneame:karma>
		<meneame:url>https://www.meneame.net/story/fallo-internet-explorer-8-paginas-seguras-no-tan-seguras</meneame:url>
		<title>#3 Fallo en Internet Explorer 8: Páginas seguras no tan seguras</title>
		<link>https://www.meneame.net/story/fallo-internet-explorer-8-paginas-seguras-no-tan-seguras/c03#c-3</link>
		<pubDate>Tue, 01 Dec 2009 21:01:27 +0000</pubDate>
		<dc:creator>--91567--</dc:creator>
		<guid>https://www.meneame.net/story/fallo-internet-explorer-8-paginas-seguras-no-tan-seguras/c03#c-3</guid>
		<description><![CDATA[<p>Nah, eso se soluciona rápidamente con un parche <a href="http://www.mozilla-europe.org/es/firefox/" title="www.mozilla-europe.org/es/firefox/" rel="nofollow">www.mozilla-europe.org/es/firefox/</a></p><p>&#187;&nbsp;autor: <strong>--91567--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5344003</meneame:comment_id>
		<meneame:link_id>825073</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>icedcry</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>15</meneame:karma>
		<meneame:url>https://www.meneame.net/story/fallo-internet-explorer-8-paginas-seguras-no-tan-seguras</meneame:url>
		<title>#2 Fallo en Internet Explorer 8: Páginas seguras no tan seguras</title>
		<link>https://www.meneame.net/story/fallo-internet-explorer-8-paginas-seguras-no-tan-seguras/c02#c-2</link>
		<pubDate>Tue, 01 Dec 2009 20:57:16 +0000</pubDate>
		<dc:creator>icedcry</dc:creator>
		<guid>https://www.meneame.net/story/fallo-internet-explorer-8-paginas-seguras-no-tan-seguras/c02#c-2</guid>
		<description><![CDATA[<p>¿Qué raro verdad?  Pero este es nuevo</p><p>&#187;&nbsp;autor: <strong>icedcry</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>5343991</meneame:comment_id>
		<meneame:link_id>825073</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>Neikon</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/fallo-internet-explorer-8-paginas-seguras-no-tan-seguras</meneame:url>
		<title>#1 Fallo en Internet Explorer 8: Páginas seguras no tan seguras</title>
		<link>https://www.meneame.net/story/fallo-internet-explorer-8-paginas-seguras-no-tan-seguras/c01#c-1</link>
		<pubDate>Tue, 01 Dec 2009 20:55:58 +0000</pubDate>
		<dc:creator>Neikon</dc:creator>
		<guid>https://www.meneame.net/story/fallo-internet-explorer-8-paginas-seguras-no-tan-seguras/c01#c-1</guid>
		<description><![CDATA[<p>Un fallo en IE?????</p><p>&#187;&nbsp;autor: <strong>Neikon</strong></p>]]></description>
	</item>

</channel>
</rss>
