<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [3338614]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/m/TECNOLOGIA/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Sun, 28 Jun 2020 00:53:39 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>30244017</meneame:comment_id>
		<meneame:link_id>3338614</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>Idomeneo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/m/TECNOLOGIA/cibercriminales-estan-robando-datos-pagos-tarjeta-ocultando</meneame:url>
		<title>#5 Los cibercriminales están robando datos de pagos con tarjeta ocultando código en metadatos de imágenes de tiendas online</title>
		<link>https://www.meneame.net/m/TECNOLOGIA/cibercriminales-estan-robando-datos-pagos-tarjeta-ocultando/c05#c-5</link>
		<pubDate>Sun, 28 Jun 2020 00:53:39 +0000</pubDate>
		<dc:creator>Idomeneo</dc:creator>
		<guid>https://www.meneame.net/m/TECNOLOGIA/cibercriminales-estan-robando-datos-pagos-tarjeta-ocultando/c05#c-5</guid>
		<description><![CDATA[<p><a class="tooltip c:3338614-4" href="https://www.meneame.net/m/TECNOLOGIA/cibercriminales-estan-robando-datos-pagos-tarjeta-ocultando/c04#c-4" rel="nofollow">#4</a> Pues tienes toda la razón. Esa no puede ser la vía de entrada del código malicioso. Lo que parece es que primero un servidor web queda comprometido y a partir de ahí ocultan parte del código (pero no como vía de entrada) dentro de una imagen.<br />
<br />
Por cierto, mirando por ahí resulta que Firefox ha tenido bugs en el pasado del estilo que dices (de los que suponen una vía de entrada para un atacante), pero hace muchísimo tiempo:<br />
<br />
<a href="https://www.mozilla.org/en-US/security/advisories/mfsa2005-37/" title="www.mozilla.org/en-US/security/advisories/mfsa2005-37/" rel="nofollow">www.mozilla.org/en-US/security/advisories/mfsa2005-37/</a></p><p>&#187;&nbsp;autor: <strong>Idomeneo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>30242569</meneame:comment_id>
		<meneame:link_id>3338614</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>hasta_los_cojones</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/m/TECNOLOGIA/cibercriminales-estan-robando-datos-pagos-tarjeta-ocultando</meneame:url>
		<title>#4 Los cibercriminales están robando datos de pagos con tarjeta ocultando código en metadatos de imágenes de tiendas online</title>
		<link>https://www.meneame.net/m/TECNOLOGIA/cibercriminales-estan-robando-datos-pagos-tarjeta-ocultando/c04#c-4</link>
		<pubDate>Sat, 27 Jun 2020 20:07:27 +0000</pubDate>
		<dc:creator>hasta_los_cojones</dc:creator>
		<guid>https://www.meneame.net/m/TECNOLOGIA/cibercriminales-estan-robando-datos-pagos-tarjeta-ocultando/c04#c-4</guid>
		<description><![CDATA[<p><a class="tooltip c:3338614-3" href="https://www.meneame.net/m/TECNOLOGIA/cibercriminales-estan-robando-datos-pagos-tarjeta-ocultando/c03#c-3" rel="nofollow">#3</a> si un elemento img (o favicon) ejecuta como js algo que le llegue en los metadatos de un png, el bug no es del framework, sino del navegador.</p><p>&#187;&nbsp;autor: <strong>hasta_los_cojones</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>30241904</meneame:comment_id>
		<meneame:link_id>3338614</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>Idomeneo</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>28</meneame:karma>
		<meneame:url>https://www.meneame.net/m/TECNOLOGIA/cibercriminales-estan-robando-datos-pagos-tarjeta-ocultando</meneame:url>
		<title>#3 Los cibercriminales están robando datos de pagos con tarjeta ocultando código en metadatos de imágenes de tiendas online</title>
		<link>https://www.meneame.net/m/TECNOLOGIA/cibercriminales-estan-robando-datos-pagos-tarjeta-ocultando/c03#c-3</link>
		<pubDate>Sat, 27 Jun 2020 18:08:46 +0000</pubDate>
		<dc:creator>Idomeneo</dc:creator>
		<guid>https://www.meneame.net/m/TECNOLOGIA/cibercriminales-estan-robando-datos-pagos-tarjeta-ocultando/c03#c-3</guid>
		<description><![CDATA[<p><a class="tooltip c:3338614-1" href="https://www.meneame.net/m/TECNOLOGIA/cibercriminales-estan-robando-datos-pagos-tarjeta-ocultando/c01#c-1" rel="nofollow">#1</a> ¿Pero has leído el artículo? Parece que se refieren a una vulnerabilidad de WooCommerce, un plugin de Wordpress bastante popular. Más información por aquí:<br />
<br />
<a href="https://blog.sucuri.net/2019/07/the-strange-case-of-the-malicious-favicon.html" title="blog.sucuri.net/2019/07/the-strange-case-of-the-malicious-favicon.html" rel="nofollow">blog.sucuri.net/2019/07/the-strange-case-of-the-malicious-favicon.html</a><br />
<br />
Edit: No, creo que no es la misma. La que he encontrado era de un favicon con código malicioso.<br />
La del meneo parece que sí oculta código en los datos exif.<br />
<br />
Vale que no es esconder texto dentro de una imagen, es aprovechar la información extra del exif para meter cosas ahí (los pixeles de la imagen permanecen intactos).</p><p>&#187;&nbsp;autor: <strong>Idomeneo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>30241833</meneame:comment_id>
		<meneame:link_id>3338614</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>Estrigliz</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>21</meneame:karma>
		<meneame:url>https://www.meneame.net/m/TECNOLOGIA/cibercriminales-estan-robando-datos-pagos-tarjeta-ocultando</meneame:url>
		<title>#2 Los cibercriminales están robando datos de pagos con tarjeta ocultando código en metadatos de imágenes de tiendas online</title>
		<link>https://www.meneame.net/m/TECNOLOGIA/cibercriminales-estan-robando-datos-pagos-tarjeta-ocultando/c02#c-2</link>
		<pubDate>Sat, 27 Jun 2020 17:56:54 +0000</pubDate>
		<dc:creator>Estrigliz</dc:creator>
		<guid>https://www.meneame.net/m/TECNOLOGIA/cibercriminales-estan-robando-datos-pagos-tarjeta-ocultando/c02#c-2</guid>
		<description><![CDATA[<p>Recordad,a partir de ahora, comprad en tiendas sólo texto</p><p>&#187;&nbsp;autor: <strong>Estrigliz</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>30241682</meneame:comment_id>
		<meneame:link_id>3338614</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>hasta_los_cojones</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/TECNOLOGIA/cibercriminales-estan-robando-datos-pagos-tarjeta-ocultando</meneame:url>
		<title>#1 Los cibercriminales están robando datos de pagos con tarjeta ocultando código en metadatos de imágenes de tiendas online</title>
		<link>https://www.meneame.net/m/TECNOLOGIA/cibercriminales-estan-robando-datos-pagos-tarjeta-ocultando/c01#c-1</link>
		<pubDate>Sat, 27 Jun 2020 17:33:15 +0000</pubDate>
		<dc:creator>hasta_los_cojones</dc:creator>
		<guid>https://www.meneame.net/m/TECNOLOGIA/cibercriminales-estan-robando-datos-pagos-tarjeta-ocultando/c01#c-1</guid>
		<description><![CDATA[<p>Lo dudo mucho.</p><p>&#187;&nbsp;autor: <strong>hasta_los_cojones</strong></p>]]></description>
	</item>

</channel>
</rss>
