conecti.ca
guías destacadas
BURG es un programa basado en GRUB 2 en modo gráfico, si lo quieres tener instalado y funcionando en Ubuntu ··· » leer
Hace unos días salio la versión estable para descarga de OpenOffice la cual es la 3.2 que es mas rápida y mejora ··· » leer
Si te preocupa la seguridad de tu equipo de cómputo, estas de suerte, ya que por ser cliente Infinitum tienes acceso ··· » leer
Telmex ha decidido portar su escudería hacia un ambiente virtual mediante el uso del simulador “Live for Speed”, ··· » leer

 6
NOV

Desarrollador encuentra fallas de seguridad en Facebook

Escrito por Claudio Flores en Social Media

myspace_facebookLas sitios de las redes sociales como Facebook y MySpace, aparentemente arreglaron errores en su código que hubieran permitido ataques y la información de los usuarios hubiera estado comprometida.

Los simples errores en el código han sido alarmantes por saber que redes sociales son seguras para los usuarios, este problema involucró la forma en que los sitios administran las peticiones de información de otros dominios, mejor conocidos como políticas cross-domain.

Sitios como MySpace y Facebook, bloquean dominios por pedir o recibir información por razones de privacidad, exceptuando sus sub-dominios propios que han sido vetados. Facebook quito el acceso de otras aplicaciones para su dominio principal, pero un desarrollador de los Países Bajos, Yvo Schaap, encontró que Facebook permitirá que los datos fueran dados hacia fuera a partir del uno de sus sub-dominios.

Desde que el sub-dominio también hospeda la información de Facebook, es posible que roben esta información engañando a una victima cambiando la dirección con una aplicación flash que permite obtener la información de acceso de los usuarios.

También encontró el mismo problema en MySpace, que permite un nombre de dominio llamado “farm.sproutbuilder.com” que permite accesar a la información. También se trata de una aplicación flash que se sube al sitio, y da acceso a la información de la víctima que visita este sitio.

A este problema, MySpace contesto que no tienen ningún problema de seguridad, y que no permitirían que estuviera la información expuesta de esta forma.

Tags: , ,
Compartir
  • Twitter
  • Facebook
  • Meneame
  • del.icio.us
  • StumbleUpon
  • Google Bookmarks
  • Yahoo! Buzz
  • PDF
  • Print
  • email
2 Reacciones

Rumores

Internet

VoIP

iPhone OS 4 podría soportar multitasking

La falta de multitasking es algo que sin duda ha causado enojo entre los poseedores de un iPhone, sobre todo sabiendo que el teléfono fácilmente puede soportarlo y que es más bien una restricción que Apple impuso posiblemente por otras cuestiones, como por ejemplo preservar la duración de la batería.
Solamente nos queda esperar un par [...]

Primeras Impresiones: Internet Explorer Platform Preview

El día de ayer les hablamos sobre la vista previa de la plataforma de Internet Explorer 9, y en Conecti.ca nos dimos a la tarea de probarla y mostrarte nuestras impresiones:

dtsv.dtse_post_7078_permalink = ‘http://conecti.ca/2010/03/18/primeras-impresiones-internet-explorer-platform-preview/’;
dtsv.dtse_post_7078_title = ‘Primeras Impresiones: Internet Explorer Platform Preview’;

Conoce el rendimiento de tu ISP con PingTest

Con tantos servicios de VoIP, de descarga de música y de videos bajo demanda, es importante contar con una conexión rápida a internet, y un acceso con calidad.
Pingtest es una herramienta que permite ver la calificación por el rendimiento de los ISPs, y da un resumen de correcto funcionamiento y desempeño de las aplicaciones antes [...]

conecti.ca
 
  Todo el Contenido Bajo la Licencia Atribución - No Derivadas 2.5 México de Creative Commons.
(CC) Shinra SA de CV
tel +52 (55) 84219341
e-mail info@sclbits.com · Contácto · Información Legal