<?xml version="1.0" encoding="utf-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Firefox y el robo de contraseñas</title>
	<atom:link href="http://www.buayacorp.com/archivos/firefox-y-el-robo-de-contrasenas/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.buayacorp.com/archivos/firefox-y-el-robo-de-contrasenas/</link>
	<description>Diseño y Programación</description>
	<lastBuildDate>Wed, 08 Feb 2012 16:34:31 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
	<item>
		<title>Por: aldo1982</title>
		<link>http://www.buayacorp.com/archivos/firefox-y-el-robo-de-contrasenas/#comment-16476</link>
		<dc:creator>aldo1982</dc:creator>
		<pubDate>Thu, 26 Jul 2007 21:47:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/firefox-y-el-robo-de-contrasenas/#comment-16476</guid>
		<description>dios ke webada</description>
		<content:encoded><![CDATA[<p>dios ke webada</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Nico</title>
		<link>http://www.buayacorp.com/archivos/firefox-y-el-robo-de-contrasenas/#comment-16347</link>
		<dc:creator>Nico</dc:creator>
		<pubDate>Thu, 26 Jul 2007 03:09:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/firefox-y-el-robo-de-contrasenas/#comment-16347</guid>
		<description>Más allá de lo que he dicho, para que esto no suceda ni siquiera en el mismo dominio (aunque no le veo el porque), Firefox no debería dejar que se acceda a esos datos mediante js a través del DOM. Firefox 2.0.0.6 RC1 ya no lo permite hacer.

http://ftp.mozilla.org/pub/mozilla.org/firefox/nightly/2.0.0.6-candidates/

Nótese que el artículo de Heise fue realizado el 20.07 y la RC1 de Firefox 2.0.0.6 el 23.07. Ya hay una RC2 liberada hoy mismo incluso.</description>
		<content:encoded><![CDATA[<p>Más allá de lo que he dicho, para que esto no suceda ni siquiera en el mismo dominio (aunque no le veo el porque), Firefox no debería dejar que se acceda a esos datos mediante js a través del DOM. Firefox 2.0.0.6 RC1 ya no lo permite hacer.</p>
<p><a href="http://ftp.mozilla.org/pub/mozilla.org/firefox/nightly/2.0.0.6-candidates/" rel="nofollow">http://ftp.mozilla.org/pub/mozilla.org/firefox/nightly/2.0.0.6-candidates/</a></p>
<p>Nótese que el artículo de Heise fue realizado el 20.07 y la RC1 de Firefox 2.0.0.6 el 23.07. Ya hay una RC2 liberada hoy mismo incluso.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Nico</title>
		<link>http://www.buayacorp.com/archivos/firefox-y-el-robo-de-contrasenas/#comment-16344</link>
		<dc:creator>Nico</dc:creator>
		<pubDate>Thu, 26 Jul 2007 02:45:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/firefox-y-el-robo-de-contrasenas/#comment-16344</guid>
		<description>&quot;No sé si sólo es mi impresión o no, pero en mi opinión, si estás explicando como funciona la — “tontísima” — prueba de concepto, dices que sólo basta fijarse la url, pero no dices que pasa eso porque el método que usa el formulario de prueba es GET.&quot;

Quien quiera verlo basta con ver que es una demostración que utiliza GET. Para mi opinión personal y subjetiva, es algo tonto. Una demostración &#039;oficial&#039; por asi decirlo, debería ser mas tajante. Solo un sitio muy falso usaria un sistema así para envio de datos.

Se entiende tu idea, pero eso se puede hacer en cualquier navegador. Simplemente colocas un js externo el servidor, Pero si yo te pido la contraseña en mi sitio y tu la introduces, es en confianza de que yo haré lo que yo quiera con esa dirección. Cuando se trata de sitios malintencionados, a mi opinión se trata de variantes de phishing o que tengan unas condiciones de uso deplorables. En ese caso no es una vulnerabilidad de Firefox. Google podría hacerlo perfectamente, Yahoo, Hotmail, etc, etc. Uno mismo en su instalación de Wordpress, Drupal, etc.

&quot;Sobre el demo que hice, es básicamente para corroborar que ese bug puede ser explotado usando XSS sin necesidad de tener un archivo colgado en el sitio afectado, no sé si se entiende o no lo que intento explicar en la entrada.&quot;

Eso que hiciste con XSS no es algo de Firefox. Eso se puede hacer en cualquier sitio y cualquier navegador. Desde cualquier navegador puedes tomar los datos de un formulario y enviarlos por ejemplo a un correo, o a un js como mencionas. La gracia sería si desde otro servidor, ajeno completamente a otro, se pueden robar datos. Si es en el mismo servidor, pues es porque es un sitio malintencionado, como un sitio falso de PayPal, por ejemplo.

Si tu archivo js puede recolectar la info de los formularios, puede hacerlo tanto en Firefox como en Opera como en IE. Es algo normal, se usa para envio de formularios, segun entiendo.

Es por lo anterior que yo no considero algo grave que Firefox rellene automáticamente los datos mientras se encuentre dentro del mismo dominio y que estos datos puedan ser obtenidos, repito, dentro del mismo servidor. 

Saludos y gracias por la respuesta.</description>
		<content:encoded><![CDATA[<p>"No sé si sólo es mi impresión o no, pero en mi opinión, si estás explicando como funciona la — “tontísima” — prueba de concepto, dices que sólo basta fijarse la url, pero no dices que pasa eso porque el método que usa el formulario de prueba es GET."</p>
<p>Quien quiera verlo basta con ver que es una demostración que utiliza GET. Para mi opinión personal y subjetiva, es algo tonto. Una demostración 'oficial' por asi decirlo, debería ser mas tajante. Solo un sitio muy falso usaria un sistema así para envio de datos.</p>
<p>Se entiende tu idea, pero eso se puede hacer en cualquier navegador. Simplemente colocas un js externo el servidor, Pero si yo te pido la contraseña en mi sitio y tu la introduces, es en confianza de que yo haré lo que yo quiera con esa dirección. Cuando se trata de sitios malintencionados, a mi opinión se trata de variantes de phishing o que tengan unas condiciones de uso deplorables. En ese caso no es una vulnerabilidad de Firefox. Google podría hacerlo perfectamente, Yahoo, Hotmail, etc, etc. Uno mismo en su instalación de WordPress, Drupal, etc.</p>
<p>"Sobre el demo que hice, es básicamente para corroborar que ese bug puede ser explotado usando XSS sin necesidad de tener un archivo colgado en el sitio afectado, no sé si se entiende o no lo que intento explicar en la entrada."</p>
<p>Eso que hiciste con XSS no es algo de Firefox. Eso se puede hacer en cualquier sitio y cualquier navegador. Desde cualquier navegador puedes tomar los datos de un formulario y enviarlos por ejemplo a un correo, o a un js como mencionas. La gracia sería si desde otro servidor, ajeno completamente a otro, se pueden robar datos. Si es en el mismo servidor, pues es porque es un sitio malintencionado, como un sitio falso de PayPal, por ejemplo.</p>
<p>Si tu archivo js puede recolectar la info de los formularios, puede hacerlo tanto en Firefox como en Opera como en IE. Es algo normal, se usa para envio de formularios, segun entiendo.</p>
<p>Es por lo anterior que yo no considero algo grave que Firefox rellene automáticamente los datos mientras se encuentre dentro del mismo dominio y que estos datos puedan ser obtenidos, repito, dentro del mismo servidor. </p>
<p>Saludos y gracias por la respuesta.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: alex</title>
		<link>http://www.buayacorp.com/archivos/firefox-y-el-robo-de-contrasenas/#comment-16324</link>
		<dc:creator>alex</dc:creator>
		<pubDate>Thu, 26 Jul 2007 01:53:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/firefox-y-el-robo-de-contrasenas/#comment-16324</guid>
		<description>&lt;blockquote&gt;&lt;p&gt;Lamento que hayas realizado un artículo en el que me llegas a subestimar de una manera increible. hubiese sido mas constructivo si me hubieras contactado o comentado el artículo aportando un ejemplo que realmente demostrara que se puede robar las contraseñas desde otro dominio y no poniendo ambas páginas en el mismo. Lo hubiese posteado y reafirmado el tema. Pero hasta ahora no he visto prueba de que ello sea posible y mientras no las haya no se puede decir que sea posible.&lt;/p&gt;&lt;/blockquote&gt;

&lt;p&gt;En la entrada no lo dije, pero como has visto, el texto y ejemplos que puse era demasiado como para poner todo eso en un comentario.&lt;/p&gt;

&lt;blockquote&gt;&lt;p&gt;Jamás dije que se utilizara la url ni intento explicar la tontísima demostración de Heise. he dicho que basta con fijarse en la URL para ver los datos de usuario y contraseña. Porque no hicieron una demostraciíon en la cual no haya quedado dudas de que eso era posible? Ellos mismos afirmaron que solo es posible dentro del mismo dominio. No fui yo.&lt;/p&gt;&lt;/blockquote&gt;

No sé si sólo es mi impresión o no, pero en mi opinión, si estás explicando como funciona la -- &quot;tontísima&quot; -- prueba de concepto, dices que sólo basta fijarse la url, pero no dices que pasa eso porque el método que usa el &lt;strong&gt;formulario de prueba&lt;/strong&gt; es GET. 

Sobre porque no hicieron una prueba de concepto mejor, no tengo idea, pregúntales a ellos.

&lt;blockquote&gt;&lt;p&gt;Me parece incorrecto que llegues a decir que soy un ignorante de XSS o que no tengo idea de esto o aquello. Creo que entendiste tu mal mi punto. Esa demostración no usa XSS. Veo que intentaste hacer algo con XSS, pero tu demostración no me convence de que desde OTRO dominio se pueda robar los datos.&lt;/p&gt;

&lt;p&gt;Has entendido mal o has querido entender mal mi punto de vista. Que yo no haya mencionado al script php que se llama en el script, no significa que no lo haya visto y analizado junto a jmiur y myself de bolsanegra, con quien más de una vez nos hemos divertido realizando ataques XSS ¨¨ En su lugar, prefiero apelar al sentido comun y decirle a los lectores que la demostración de heise no es para tomar en serio.&lt;/p&gt;

&lt;p&gt;Quiero que me muestren una demo de un formulario en un dominio y una página de robo de contraseñas en otro dominio diferente y que funcione la demostración. si es así, le daré todos los creditos a quien lo haya realizado y lo postearé como es debido y como más de una vez he dado a comentar algunas de las vulnerabilidades de Firefox.&lt;/p&gt;
&lt;/blockquote&gt;

&lt;p&gt;En el &lt;em&gt;polémico&lt;/em&gt; párrafo suponía (uso la palabra &quot;aparentemente&quot;) que no conocías sobre XSS, igual no tenía como comprobar lo contrario. En todo caso, te pido disculpas por hacer esa suposición (en un momento hago los cambios en la entrada).&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Sobre el demo que hice, es básicamente para corroborar que ese bug puede ser &lt;em&gt;explotado&lt;/em&gt; usando XSS sin necesidad de tener un archivo colgado en el sitio afectado, no sé si se entiende o no lo que intento explicar en la entrada&lt;/strong&gt;. :)&lt;/p&gt;

&lt;p&gt;Por otro lado, tampoco tengo intención de hacerte cambiar de opinión sobre si ese bug es peligroso o no, cada uno puede sacar sus propias conclusiones.&lt;/p&gt;

&lt;blockquote&gt;&lt;p&gt;&lt;p&gt;Reitero, lamento que te hayas referido de esa forma a mi artículo y a mi persona. &lt;br /&gt;
[...]&lt;/p&gt;&lt;/blockquote&gt;
&lt;p&gt;Reitero mis disculpas por decir que no conocías XSS y por llamarte &#039;redactor&#039; -- no encontré tu nombre en zonafirefox.net.&lt;/p&gt;</description>
		<content:encoded><![CDATA[<blockquote><p>Lamento que hayas realizado un artículo en el que me llegas a subestimar de una manera increible. hubiese sido mas constructivo si me hubieras contactado o comentado el artículo aportando un ejemplo que realmente demostrara que se puede robar las contraseñas desde otro dominio y no poniendo ambas páginas en el mismo. Lo hubiese posteado y reafirmado el tema. Pero hasta ahora no he visto prueba de que ello sea posible y mientras no las haya no se puede decir que sea posible.</p>
</blockquote>
<p>En la entrada no lo dije, pero como has visto, el texto y ejemplos que puse era demasiado como para poner todo eso en un comentario.</p>
<blockquote><p>Jamás dije que se utilizara la url ni intento explicar la tontísima demostración de Heise. he dicho que basta con fijarse en la URL para ver los datos de usuario y contraseña. Porque no hicieron una demostraciíon en la cual no haya quedado dudas de que eso era posible? Ellos mismos afirmaron que solo es posible dentro del mismo dominio. No fui yo.</p>
</blockquote>
<p>No sé si sólo es mi impresión o no, pero en mi opinión, si estás explicando como funciona la -- "tontísima" -- prueba de concepto, dices que sólo basta fijarse la url, pero no dices que pasa eso porque el método que usa el <strong>formulario de prueba</strong> es GET. </p>
<p>Sobre porque no hicieron una prueba de concepto mejor, no tengo idea, pregúntales a ellos.</p>
<blockquote><p>Me parece incorrecto que llegues a decir que soy un ignorante de XSS o que no tengo idea de esto o aquello. Creo que entendiste tu mal mi punto. Esa demostración no usa XSS. Veo que intentaste hacer algo con XSS, pero tu demostración no me convence de que desde OTRO dominio se pueda robar los datos.</p>
<p>Has entendido mal o has querido entender mal mi punto de vista. Que yo no haya mencionado al script php que se llama en el script, no significa que no lo haya visto y analizado junto a jmiur y myself de bolsanegra, con quien más de una vez nos hemos divertido realizando ataques XSS ¨¨ En su lugar, prefiero apelar al sentido comun y decirle a los lectores que la demostración de heise no es para tomar en serio.</p>
<p>Quiero que me muestren una demo de un formulario en un dominio y una página de robo de contraseñas en otro dominio diferente y que funcione la demostración. si es así, le daré todos los creditos a quien lo haya realizado y lo postearé como es debido y como más de una vez he dado a comentar algunas de las vulnerabilidades de Firefox.</p>
</blockquote>
<p>En el <em>polémico</em> párrafo suponía (uso la palabra "aparentemente") que no conocías sobre XSS, igual no tenía como comprobar lo contrario. En todo caso, te pido disculpas por hacer esa suposición (en un momento hago los cambios en la entrada).</p>
<p><strong>Sobre el demo que hice, es básicamente para corroborar que ese bug puede ser <em>explotado</em> usando XSS sin necesidad de tener un archivo colgado en el sitio afectado, no sé si se entiende o no lo que intento explicar en la entrada</strong>. <img src='http://www.buayacorp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Por otro lado, tampoco tengo intención de hacerte cambiar de opinión sobre si ese bug es peligroso o no, cada uno puede sacar sus propias conclusiones.</p>
<blockquote>
<p>Reitero, lamento que te hayas referido de esa forma a mi artículo y a mi persona. <br />
[...]</p>
</blockquote>
<p>Reitero mis disculpas por decir que no conocías XSS y por llamarte 'redactor' -- no encontré tu nombre en zonafirefox.net.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Nico</title>
		<link>http://www.buayacorp.com/archivos/firefox-y-el-robo-de-contrasenas/#comment-16323</link>
		<dc:creator>Nico</dc:creator>
		<pubDate>Thu, 26 Jul 2007 01:44:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/firefox-y-el-robo-de-contrasenas/#comment-16323</guid>
		<description>Si alojas las demos en otro servidor, no funcionará. Basta con alojar tu fx.html en otro servidor:

http://zonafirefox.net/fx.html

Al estar en otro servidor, en mi Windows XP SP2 y Firefox 2.0.0.5 no sucede absolutamente nada. Espero que definitivamente se entienda a lo que me estoy refiriendo.</description>
		<content:encoded><![CDATA[<p>Si alojas las demos en otro servidor, no funcionará. Basta con alojar tu fx.html en otro servidor:</p>
<p><a href="http://zonafirefox.net/fx.html" rel="nofollow">http://zonafirefox.net/fx.html</a></p>
<p>Al estar en otro servidor, en mi Windows XP SP2 y Firefox 2.0.0.5 no sucede absolutamente nada. Espero que definitivamente se entienda a lo que me estoy refiriendo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Nico</title>
		<link>http://www.buayacorp.com/archivos/firefox-y-el-robo-de-contrasenas/#comment-16321</link>
		<dc:creator>Nico</dc:creator>
		<pubDate>Thu, 26 Jul 2007 00:45:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/firefox-y-el-robo-de-contrasenas/#comment-16321</guid>
		<description>PD: si tienes una demostración clara y que pueda ser realizara por cualquier usuario para que compruebe que se pueden robar datos desde otro dominio diferente, puedes contactarme a mi correo o gtalk y estaré encantado de verla y hasta publicarla. Pero ten en cuenta una cosa: estaremos ante algo muy diferente de lo que heise intenta demostrar.

Saludos del &#039;redactor&#039;</description>
		<content:encoded><![CDATA[<p>PD: si tienes una demostración clara y que pueda ser realizara por cualquier usuario para que compruebe que se pueden robar datos desde otro dominio diferente, puedes contactarme a mi correo o gtalk y estaré encantado de verla y hasta publicarla. Pero ten en cuenta una cosa: estaremos ante algo muy diferente de lo que heise intenta demostrar.</p>
<p>Saludos del 'redactor'</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Nico</title>
		<link>http://www.buayacorp.com/archivos/firefox-y-el-robo-de-contrasenas/#comment-16320</link>
		<dc:creator>Nico</dc:creator>
		<pubDate>Thu, 26 Jul 2007 00:40:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/firefox-y-el-robo-de-contrasenas/#comment-16320</guid>
		<description>Lamento que hayas realizado un artículo en el que me llegas a subestimar de una manera increible. hubiese sido mas constructivo si me hubieras contactado o comentado el artículo aportando un ejemplo que realmente demostrara que se puede robar las contraseñas desde otro dominio y no poniendo ambas páginas en el mismo. Lo hubiese posteado y reafirmado el tema. Pero hasta ahora no he visto prueba de que ello sea posible y mientras no las haya no se puede decir que sea posible.

Jamás dije que se utilizara la url ni intento explicar la tontísima demostración de Heise. he dicho que basta con fijarse en la URL para ver los datos de usuario y contraseña. Porque no hicieron una demostraciíon en la cual no haya quedado dudas de que eso era posible? Ellos mismos afirmaron que solo es posible dentro del mismo dominio. No fui yo. 

Me parece incorrecto que llegues a decir que soy un ignorante de XSS o que no tengo idea de esto o aquello. Creo que entendiste tu mal mi punto. Esa demostración no usa XSS. Veo que intentaste hacer algo con XSS, pero tu demostración no me convence de que desde OTRO dominio se pueda robar los datos.

Lo de la solución temporal la comenté hace meses y casi nadie me dió atención, pero se empeñan en verle la parte dramática al asunto. Repito, Heise mismo indica que solo es posible en el mismo dominio. 

Has entendido mal o has querido entender mal mi punto de vista. Que yo no haya mencionado al script php que se llama en el script, no significa que no lo haya visto y analizado junto a jmiur y myself de bolsanegra, con quien más de una vez nos hemos divertido realizando ataques  XSS ¨¨ En su lugar, prefiero apelar al sentido comun y decirle a los lectores que la demostración de heise no es para tomar en serio.

Quiero que me muestren una demo de un formulario en un dominio y una página de robo de contraseñas  en otro dominio diferente y que funcione la demostración. si es así, le daré todos los creditos a quien lo haya realizado y lo postearé como es debido y como más de una vez he dado a comentar algunas de las vulnerabilidades de Firefox.

Reitero, lamento que te hayas referido de esa forma a mi artículo y a mi persona. No haré lo mismo y no te responderé ya que para mi las formas de proceder son otras y prefiero ser constructivo en lugar de andar intentando desbancar a redactores que no he tenido el placer de conocer y que por lo tanto no puedo decir que ignoran tal o cual tema. A mi en esos sitios que menciono no me responden los comentarios, pero yo en cambio respondo y aprecio que lo hagan en el sitio, más aun si es algo que puede aportar algo .

Saludos</description>
		<content:encoded><![CDATA[<p>Lamento que hayas realizado un artículo en el que me llegas a subestimar de una manera increible. hubiese sido mas constructivo si me hubieras contactado o comentado el artículo aportando un ejemplo que realmente demostrara que se puede robar las contraseñas desde otro dominio y no poniendo ambas páginas en el mismo. Lo hubiese posteado y reafirmado el tema. Pero hasta ahora no he visto prueba de que ello sea posible y mientras no las haya no se puede decir que sea posible.</p>
<p>Jamás dije que se utilizara la url ni intento explicar la tontísima demostración de Heise. he dicho que basta con fijarse en la URL para ver los datos de usuario y contraseña. Porque no hicieron una demostraciíon en la cual no haya quedado dudas de que eso era posible? Ellos mismos afirmaron que solo es posible dentro del mismo dominio. No fui yo. </p>
<p>Me parece incorrecto que llegues a decir que soy un ignorante de XSS o que no tengo idea de esto o aquello. Creo que entendiste tu mal mi punto. Esa demostración no usa XSS. Veo que intentaste hacer algo con XSS, pero tu demostración no me convence de que desde OTRO dominio se pueda robar los datos.</p>
<p>Lo de la solución temporal la comenté hace meses y casi nadie me dió atención, pero se empeñan en verle la parte dramática al asunto. Repito, Heise mismo indica que solo es posible en el mismo dominio. </p>
<p>Has entendido mal o has querido entender mal mi punto de vista. Que yo no haya mencionado al script php que se llama en el script, no significa que no lo haya visto y analizado junto a jmiur y myself de bolsanegra, con quien más de una vez nos hemos divertido realizando ataques  XSS ¨¨ En su lugar, prefiero apelar al sentido comun y decirle a los lectores que la demostración de heise no es para tomar en serio.</p>
<p>Quiero que me muestren una demo de un formulario en un dominio y una página de robo de contraseñas  en otro dominio diferente y que funcione la demostración. si es así, le daré todos los creditos a quien lo haya realizado y lo postearé como es debido y como más de una vez he dado a comentar algunas de las vulnerabilidades de Firefox.</p>
<p>Reitero, lamento que te hayas referido de esa forma a mi artículo y a mi persona. No haré lo mismo y no te responderé ya que para mi las formas de proceder son otras y prefiero ser constructivo en lugar de andar intentando desbancar a redactores que no he tenido el placer de conocer y que por lo tanto no puedo decir que ignoran tal o cual tema. A mi en esos sitios que menciono no me responden los comentarios, pero yo en cambio respondo y aprecio que lo hagan en el sitio, más aun si es algo que puede aportar algo .</p>
<p>Saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: alex</title>
		<link>http://www.buayacorp.com/archivos/firefox-y-el-robo-de-contrasenas/#comment-16299</link>
		<dc:creator>alex</dc:creator>
		<pubDate>Wed, 25 Jul 2007 21:49:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/firefox-y-el-robo-de-contrasenas/#comment-16299</guid>
		<description>La prueba de concepto de Heise está mál explicada en el artículo de zonafirefox, además, si el XSS no tuviera nada que ver, no hubiera puesto el ejemplo para demostrar que esa vulnerabilidad no está limitada al mismo dominio...</description>
		<content:encoded><![CDATA[<p>La prueba de concepto de Heise está mál explicada en el artículo de zonafirefox, además, si el XSS no tuviera nada que ver, no hubiera puesto el ejemplo para demostrar que esa vulnerabilidad no está limitada al mismo dominio...</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Marce</title>
		<link>http://www.buayacorp.com/archivos/firefox-y-el-robo-de-contrasenas/#comment-16297</link>
		<dc:creator>Marce</dc:creator>
		<pubDate>Wed, 25 Jul 2007 21:44:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/firefox-y-el-robo-de-contrasenas/#comment-16297</guid>
		<description>Y tu demostración es en el mismo dominio -.-

Demuestra que se puede robar desde otro dominio si quieres ser convincente.</description>
		<content:encoded><![CDATA[<p>Y tu demostración es en el mismo dominio -.-</p>
<p>Demuestra que se puede robar desde otro dominio si quieres ser convincente.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Marce</title>
		<link>http://www.buayacorp.com/archivos/firefox-y-el-robo-de-contrasenas/#comment-16295</link>
		<dc:creator>Marce</dc:creator>
		<pubDate>Wed, 25 Jul 2007 21:42:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/firefox-y-el-robo-de-contrasenas/#comment-16295</guid>
		<description>Tu demostración es un XSS que no tiene nada que ver con el artículo que intentas criticar. La vulnerabilidad de Heise no es un XSS y es una tontería. No se como Kriptópolis la tomo en serio. Deberías haber dicho que encontraste una variante usando XSS y no ponerte a descalificar un artículo que se enfoca en otra cosa.</description>
		<content:encoded><![CDATA[<p>Tu demostración es un XSS que no tiene nada que ver con el artículo que intentas criticar. La vulnerabilidad de Heise no es un XSS y es una tontería. No se como Kriptópolis la tomo en serio. Deberías haber dicho que encontraste una variante usando XSS y no ponerte a descalificar un artículo que se enfoca en otra cosa.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

