Update: You may also want to look at: Actualización: También puede ver en: MySpace Hack: How To View Any Users Private Videos MySpace Hack: ¿Cómo ver a los usuarios vídeos privados .
Recently Recientemente Samy [samy at namb dot la] released a worm ["Samy worm" or "JS.Spacehero worm"] in MySpace, popular social networking platform like Friendster, which caused him to be added as hero to millions of MySpace users (”but most of all, samy is my hero.”) as well as add him as their friend, all without their explicit permission. [samy samy a punto la namb] liberado un gusano [ "gusano de Samy" o "JS.Spacehero gusano"] en MySpace, la popular plataforma de redes sociales como Friendster, lo que causó que se le añade como héroe a millones de usuarios de MySpace ( "pero la mayoría de todos, samy samy es mi héroe. ") así como añadir él como su amigo, todos sin su permiso explícito.
After flooding the Network, MySpace stepped in and fixed the hole. Después de las inundaciones la Red, MySpace intervino y fija el agujero. Samy is still “hero” to millions of MySpace users in their profile. Samy sigue siendo "héroe" a millones de usuarios de MySpace en su perfil.
The purpose of this article is to highlight the security issues exposed by this worm. El propósito de este artículo es poner de relieve las cuestiones de seguridad expuestas por este gusano. It is definitely not limited to MySpace alone and the worm propagated not due to MySpace’s fault but fault of browser like Internet Explorer. Es definitivamente no se limita solo a MySpace y el gusano no se propaga debido a MySpace, pero la culpa la culpa de navegador como Internet Explorer. And the flaw is waiting to be exploited in several other web applications of similar nature like Ryze or LinkedIn etc.. Y el defecto está a la espera de ser explotado en varias otras aplicaciones web de naturaleza similar como Ryze o LinkedIn etc. In the remainder of this article I will summarize the modus-operandi of his script and suggest on ways to protect your web application against such attacks. En el resto de este artículo voy a resumir el modus-operandi de su guión y sugerir sobre las formas de proteger la aplicación Web en contra de tales ataques.
Read more (542 words) » Leer más (542 palabras) "