<?xml version="1.0" encoding="utf-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: XSS (Cross Site Scripting) en elpais.com</title>
	<atom:link href="http://www.buayacorp.com/archivos/xss-en-elpaiscom/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.buayacorp.com/archivos/xss-en-elpaiscom/</link>
	<description>Diseño y Programación</description>
	<lastBuildDate>Wed, 08 Feb 2012 16:34:31 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
	<item>
		<title>Por: Mocorr</title>
		<link>http://www.buayacorp.com/archivos/xss-en-elpaiscom/#comment-10606</link>
		<dc:creator>Mocorr</dc:creator>
		<pubDate>Sun, 08 Apr 2007 06:18:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/xss-en-elpaiscom/#comment-10606</guid>
		<description>Como bien han manifestado este tipo de ataques es bastante grave en paginas con autenticacion debido a que permite robar las credenciales de los usuarios, es usado para phishing, lógicamente el usuario tiene que hacer click en algun enlace.</description>
		<content:encoded><![CDATA[<p>Como bien han manifestado este tipo de ataques es bastante grave en paginas con autenticacion debido a que permite robar las credenciales de los usuarios, es usado para phishing, lógicamente el usuario tiene que hacer click en algun enlace.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: arrase</title>
		<link>http://www.buayacorp.com/archivos/xss-en-elpaiscom/#comment-6909</link>
		<dc:creator>arrase</dc:creator>
		<pubDate>Tue, 23 Jan 2007 13:53:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/xss-en-elpaiscom/#comment-6909</guid>
		<description>Pues creo que la capacidad de un atacante remoto de conseguir contraseñas de nuestros usuarios a partir de la cookies si se puede catalogar como &quot;problema de seguridad grave&quot;, al igual que otras maldades posibles inyectado java.

Creo que ese comentario no hace mas que poner en evidencia el desconocimiento general que hay sobre estos temas.

Saludos.</description>
		<content:encoded><![CDATA[<p>Pues creo que la capacidad de un atacante remoto de conseguir contraseñas de nuestros usuarios a partir de la cookies si se puede catalogar como "problema de seguridad grave", al igual que otras maldades posibles inyectado java.</p>
<p>Creo que ese comentario no hace mas que poner en evidencia el desconocimiento general que hay sobre estos temas.</p>
<p>Saludos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: alex</title>
		<link>http://www.buayacorp.com/archivos/xss-en-elpaiscom/#comment-6027</link>
		<dc:creator>alex</dc:creator>
		<pubDate>Wed, 17 Jan 2007 01:55:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/xss-en-elpaiscom/#comment-6027</guid>
		<description>Por eso digo que no tengo idea de las implicancias que pueda tener ese fallo en ese sitio -no he intentado hacer algo con ese &lt;em&gt;pequeño bug&lt;/em&gt;, eso depende de la imaginación y objetivos de cada &quot;atacante&quot;.

&lt;blockquote&gt;&lt;p&gt;Lo único que se puede hacer con el XSS es insertar contenido ajeno en una web. Pero con eso no consigues nada más que &quot;hackear&quot; (por decirlo de alguna forma) la web sólo desde el punto de entrada de la URL nueva que tú formes.&lt;/p&gt;&lt;/blockquote&gt;
Dale una mirada a &lt;a href=&quot;http://sla.ckers.org/forum/read.php?3,3843&quot; rel=&quot;nofollow&quot;&gt;http://sla.ckers.org/forum/read.php?3,3843&lt;/a&gt;.</description>
		<content:encoded><![CDATA[<p>Por eso digo que no tengo idea de las implicancias que pueda tener ese fallo en ese sitio -no he intentado hacer algo con ese <em>pequeño bug</em>, eso depende de la imaginación y objetivos de cada "atacante".</p>
<blockquote><p>Lo único que se puede hacer con el XSS es insertar contenido ajeno en una web. Pero con eso no consigues nada más que "hackear" (por decirlo de alguna forma) la web sólo desde el punto de entrada de la URL nueva que tú formes.</p>
</blockquote>
<p>Dale una mirada a <a href="http://sla.ckers.org/forum/read.php?3,3843" rel="nofollow">http://sla.ckers.org/forum/read.php?3,3843</a>.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Ympostor</title>
		<link>http://www.buayacorp.com/archivos/xss-en-elpaiscom/#comment-6013</link>
		<dc:creator>Ympostor</dc:creator>
		<pubDate>Wed, 17 Jan 2007 01:21:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/xss-en-elpaiscom/#comment-6013</guid>
		<description>Vale, sí, que el XSS es muy bonico ello pero, ¿de qué sirve?

Quiero decir, si llega un mega-juancker malo maloso y descubre que puede hacer XSS en ElPais, ¿qué gana con ello? ¿cómo van a explotar esta chorrada?

Lo único que se puede hacer con el XSS es insertar contenido ajeno en una web. Pero con eso no consigues nada más que &quot;hackear&quot; (por decirlo de alguna forma) la web sólo desde el punto de entrada de la URL nueva que tú formes.

No es más que eso. No me parece un problema de seguridad grave (si es que es realmente un problema de seguridad). Que alguien me corrija si me equivoco por favor.</description>
		<content:encoded><![CDATA[<p>Vale, sí, que el XSS es muy bonico ello pero, ¿de qué sirve?</p>
<p>Quiero decir, si llega un mega-juancker malo maloso y descubre que puede hacer XSS en ElPais, ¿qué gana con ello? ¿cómo van a explotar esta chorrada?</p>
<p>Lo único que se puede hacer con el XSS es insertar contenido ajeno en una web. Pero con eso no consigues nada más que "hackear" (por decirlo de alguna forma) la web sólo desde el punto de entrada de la URL nueva que tú formes.</p>
<p>No es más que eso. No me parece un problema de seguridad grave (si es que es realmente un problema de seguridad). Que alguien me corrija si me equivoco por favor.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

