abril 4th, 2009
A CSRF vulnerability was discovered in ping.fm. An attacker can change some user information without having its login credentials. In the right circumstances, this can be exploited to change the email of the user without needing confirmation from the real user.
Administrators has been notified. However, ping.fm is still vulnerable. Therefore it is recommended to all users to not open any suspicious URL while logged at the site. and a patch has been applied at 4/7/2009.
This vulnerability has been discovered by Sergio Cruz Ramírez (aka Omega) & Rubén Díaz Alonso (aka outime).
Una vulnerabilidad CSRF ha sido descubierta en ping.fm. Un atacante puede cambiar información del usuario sin tener sus credenciales. En las circunstancias adecuadas, puede ser utilizado para cambiar el email del usuario sin necesitar confirmación por parte del usuario real.
Los administradores han sido notificados. Sin embargo, ping.fm sigue siendo vulnerable. Mientras tanto se recomienda a todos los usuarios no abrir ninguna URL sospechosa mientras se está identificado en el sitio. y se ha aplicado un parche el 7/4/2009.
Esta vulnerabilidad ha sido descubierta por Sergio Cruz Ramírez (aka Omega) & Rubén Díaz Alonso (aka outime).
cielos, otra? pues dale!
DOUBLE COMBO!
Estamosestoy [/ego] que lo petamos hoygaPingCSRF
joder estais que tirais la casa por la ventana xD
Sinceramente, no tengo ni idea de en qué consiste esa vulnerabilidad pero enhorabuena por descubrirla :P
Another great notice! You guys rock so much ^^
vamos, hacedla pública, a ellos se la suda!!!
@chencho ya la han arreglado :-)
[...] Dependiendo de la gravedad, se publican en el mismo día, sin que se hayan arreglado (1, 2) o se espera un tiempo prudente para publicarlas. Y esta es una de las [...]
500d Apple Artículos bbva bing Blog c&d campusparty Chorradas cp2009 denuncia diazr ebay ebe ebe09 eci eeuu Eventos glongas google hosting jisko longas macbook meneame microsoft mvc Opinión Personal php plantilla programacion randomness Reflexiones Relatos salud Seguridad theme tuenti tuentid twitter twittmad vida windows yoigo