<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comentarios en: Fallo de seguridad en Tuenti: SQL Injection que permite obtener datos de usuarios</title>
	<atom:link href="http://pepelux.enye-sec.org/?feed=rss2&#038;p=30" rel="self" type="application/rss+xml" />
	<link>http://pepelux.enye-sec.org/?p=30</link>
	<description>Seguridad Informática</description>
	<pubDate>Tue, 07 Sep 2010 20:19:48 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
		<item>
		<title>Por: Pepelux</title>
		<link>http://pepelux.enye-sec.org/?p=30#comment-492</link>
		<dc:creator>Pepelux</dc:creator>
		<pubDate>Tue, 29 Dec 2009 20:04:30 +0000</pubDate>
		<guid isPermaLink="false">http://pepelux.enye-sec.org/?p=30#comment-492</guid>
		<description>Hola a todos. He cambiado el blog de sitio y para poder postear teneis que ir a http://blog.pepelux.org

Un saludo</description>
		<content:encoded><![CDATA[<p>Hola a todos. He cambiado el blog de sitio y para poder postear teneis que ir a <a href="http://blog.pepelux.org" rel="nofollow">http://blog.pepelux.org</a></p>
<p>Un saludo</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Noveria Blog - Diario digital</title>
		<link>http://pepelux.enye-sec.org/?p=30#comment-445</link>
		<dc:creator>Noveria Blog - Diario digital</dc:creator>
		<pubDate>Sat, 12 Dec 2009 13:23:52 +0000</pubDate>
		<guid isPermaLink="false">http://pepelux.enye-sec.org/?p=30#comment-445</guid>
		<description>[...] la última en el sistema para móviles publicado por Jose Luis y donde adjunta a su noticia un advisorie de su [...]</description>
		<content:encoded><![CDATA[<p>[...] la última en el sistema para móviles publicado por Jose Luis y donde adjunta a su noticia un advisorie de su [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: josemi</title>
		<link>http://pepelux.enye-sec.org/?p=30#comment-416</link>
		<dc:creator>josemi</dc:creator>
		<pubDate>Sun, 22 Nov 2009 14:57:46 +0000</pubDate>
		<guid isPermaLink="false">http://pepelux.enye-sec.org/?p=30#comment-416</guid>
		<description>HHola a todos y pepelux, a ver tuenti creo que a capado la aplicacion de tuenti plus v13, mirarlo xq lanza un mensaje que dice que tuenti detecto un problema y no se puede entrar a traves de la interfax,  mirar a ver que os dice a vosotros y comentar algo, ok? un saludo</description>
		<content:encoded><![CDATA[<p>HHola a todos y pepelux, a ver tuenti creo que a capado la aplicacion de tuenti plus v13, mirarlo xq lanza un mensaje que dice que tuenti detecto un problema y no se puede entrar a traves de la interfax,  mirar a ver que os dice a vosotros y comentar algo, ok? un saludo</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: javier</title>
		<link>http://pepelux.enye-sec.org/?p=30#comment-406</link>
		<dc:creator>javier</dc:creator>
		<pubDate>Thu, 05 Nov 2009 12:49:20 +0000</pubDate>
		<guid isPermaLink="false">http://pepelux.enye-sec.org/?p=30#comment-406</guid>
		<description>Hola a todos, os escribo para deciros q en este momento existe un fallo en el tuenti ya q a un amigo se le ha metio la novia de otro en su tuenti xa ver los privados q se mandan, prueba de ello esq ella le ha enviado un correo con todos los privados comprometedores q tenia en comun con su amigo. esto se hizo ace 2 semanas x lo tanto es posible y me gustaria saber como lo ha exo para q mi amigo le pueda devolver la jugada. ALGUIEN SABE COMO HACERLO???

saludos</description>
		<content:encoded><![CDATA[<p>Hola a todos, os escribo para deciros q en este momento existe un fallo en el tuenti ya q a un amigo se le ha metio la novia de otro en su tuenti xa ver los privados q se mandan, prueba de ello esq ella le ha enviado un correo con todos los privados comprometedores q tenia en comun con su amigo. esto se hizo ace 2 semanas x lo tanto es posible y me gustaria saber como lo ha exo para q mi amigo le pueda devolver la jugada. ALGUIEN SABE COMO HACERLO???</p>
<p>saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Pepelux</title>
		<link>http://pepelux.enye-sec.org/?p=30#comment-401</link>
		<dc:creator>Pepelux</dc:creator>
		<pubDate>Sat, 31 Oct 2009 11:15:26 +0000</pubDate>
		<guid isPermaLink="false">http://pepelux.enye-sec.org/?p=30#comment-401</guid>
		<description>Hola k0rde. Supongo que sí que habría gente aprovechándose de ese fallo antes de que yo lo viera. No es nada del otro mundo a pesar de que algunos se sientan superhackers porque un amigo se lo dijo y ellos sacan los datos de su vecina ... sólo es cuestión de navegar, probar unas cuantas cosas y echarle tiempo.

El caso es que efectivamente la gente de tuenti me ha demostrado ser muy profesional y abierta, pues no sería el primer fallo que reporto a un admin y este me dice con chulería que ellos no tienen ningún fallo y que me vaya un poco a la mierda.

Un saludo :)</description>
		<content:encoded><![CDATA[<p>Hola k0rde. Supongo que sí que habría gente aprovechándose de ese fallo antes de que yo lo viera. No es nada del otro mundo a pesar de que algunos se sientan superhackers porque un amigo se lo dijo y ellos sacan los datos de su vecina &#8230; sólo es cuestión de navegar, probar unas cuantas cosas y echarle tiempo.</p>
<p>El caso es que efectivamente la gente de tuenti me ha demostrado ser muy profesional y abierta, pues no sería el primer fallo que reporto a un admin y este me dice con chulería que ellos no tienen ningún fallo y que me vaya un poco a la mierda.</p>
<p>Un saludo <img src='http://pepelux.enye-sec.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: k0rde</title>
		<link>http://pepelux.enye-sec.org/?p=30#comment-399</link>
		<dc:creator>k0rde</dc:creator>
		<pubDate>Sat, 31 Oct 2009 00:56:21 +0000</pubDate>
		<guid isPermaLink="false">http://pepelux.enye-sec.org/?p=30#comment-399</guid>
		<description>Hace tiempo que no me doy una vuelta por la red, no porque no quiera sino por motivos personales, es complejo y me llama mucho la atención como juntando tuenti + usuario + fallo + robo de contraseñas... la gente se anima a comentar y ademas comentar estupideces. Seguramente tu Jose lo hayas notado más, si llevas un control de visita te aumentarian jeje. Pero a lo que vamos es interesantisimo y más aun la actitud de no publicar nada asta el reporte con tuenti (que de echo todo el equipo de trabajo es impresionante y grandes profesionales que se preocupan por arreglar este tipo de fallos y no te mandan a la mierda y luego lo solucionan como si lo hubieran localizado ellos).

Nose si el bug alguien lo encontro antes o no cosa que pongo en duda esto va para el señor anonimo. Porque si fuera asi el bom que pegaría en la red se notaría.

Nada simplemente un trabajo impresionante. Toda esta parrafada de mierda!jeje se remite en una palabra FELICIDADES!</description>
		<content:encoded><![CDATA[<p>Hace tiempo que no me doy una vuelta por la red, no porque no quiera sino por motivos personales, es complejo y me llama mucho la atención como juntando tuenti + usuario + fallo + robo de contraseñas&#8230; la gente se anima a comentar y ademas comentar estupideces. Seguramente tu Jose lo hayas notado más, si llevas un control de visita te aumentarian jeje. Pero a lo que vamos es interesantisimo y más aun la actitud de no publicar nada asta el reporte con tuenti (que de echo todo el equipo de trabajo es impresionante y grandes profesionales que se preocupan por arreglar este tipo de fallos y no te mandan a la mierda y luego lo solucionan como si lo hubieran localizado ellos).</p>
<p>Nose si el bug alguien lo encontro antes o no cosa que pongo en duda esto va para el señor anonimo. Porque si fuera asi el bom que pegaría en la red se notaría.</p>
<p>Nada simplemente un trabajo impresionante. Toda esta parrafada de mierda!jeje se remite en una palabra FELICIDADES!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Daniel</title>
		<link>http://pepelux.enye-sec.org/?p=30#comment-381</link>
		<dc:creator>Daniel</dc:creator>
		<pubDate>Thu, 15 Oct 2009 18:34:24 +0000</pubDate>
		<guid isPermaLink="false">http://pepelux.enye-sec.org/?p=30#comment-381</guid>
		<description>No me he enterado de nada.... si alguien me puede decir como coger la contraseña a un tuenti, se lo agradeceria. :D</description>
		<content:encoded><![CDATA[<p>No me he enterado de nada&#8230;. si alguien me puede decir como coger la contraseña a un tuenti, se lo agradeceria. <img src='http://pepelux.enye-sec.org/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Pepelux</title>
		<link>http://pepelux.enye-sec.org/?p=30#comment-363</link>
		<dc:creator>Pepelux</dc:creator>
		<pubDate>Thu, 24 Sep 2009 22:34:55 +0000</pubDate>
		<guid isPermaLink="false">http://pepelux.enye-sec.org/?p=30#comment-363</guid>
		<description>ya no se puede ... está solucionado el bug</description>
		<content:encoded><![CDATA[<p>ya no se puede &#8230; está solucionado el bug</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: fran</title>
		<link>http://pepelux.enye-sec.org/?p=30#comment-362</link>
		<dc:creator>fran</dc:creator>
		<pubDate>Thu, 24 Sep 2009 22:04:06 +0000</pubDate>
		<guid isPermaLink="false">http://pepelux.enye-sec.org/?p=30#comment-362</guid>
		<description>Como se hace esto exactamente?? cuando pego los enlacen con el numero de usuario me sale para descargarme un archivo k no se cn que programa se abre. podria explicarmelo. muxisimas gracias</description>
		<content:encoded><![CDATA[<p>Como se hace esto exactamente?? cuando pego los enlacen con el numero de usuario me sale para descargarme un archivo k no se cn que programa se abre. podria explicarmelo. muxisimas gracias</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: maria</title>
		<link>http://pepelux.enye-sec.org/?p=30#comment-357</link>
		<dc:creator>maria</dc:creator>
		<pubDate>Thu, 17 Sep 2009 10:35:15 +0000</pubDate>
		<guid isPermaLink="false">http://pepelux.enye-sec.org/?p=30#comment-357</guid>
		<description>buenas antes de nada felicitarte por tu pagina y por tus post me han servido de mucho pero tengo un pequeño problema, a parte que no tengo mucha idea me han robado mi cuenta de tuenti y he leido por post que utilizando el wfuzz o cain y abel puedo sacar la contraseña que ha puesto el ............... que me la ha robado es cierto??????. En caso de que no me puedes decir algun programa que sea capaz de decirme la contraseña y recuperar mis fotos y demas.

muchas gracias eres un crack.</description>
		<content:encoded><![CDATA[<p>buenas antes de nada felicitarte por tu pagina y por tus post me han servido de mucho pero tengo un pequeño problema, a parte que no tengo mucha idea me han robado mi cuenta de tuenti y he leido por post que utilizando el wfuzz o cain y abel puedo sacar la contraseña que ha puesto el &#8230;&#8230;&#8230;&#8230;&#8230; que me la ha robado es cierto??????. En caso de que no me puedes decir algun programa que sea capaz de decirme la contraseña y recuperar mis fotos y demas.</p>
<p>muchas gracias eres un crack.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
