Recibir Novedades
Usuarios
Publican un pequeño fallo de seguridad en el envío de invitaciones desde la versión de Tuenti Móvil. El fallo de seguridad es del tipo XSS en el email, es decir, que si se introduce un código preparado en la dirección de correo, en vez de enviarse la invitación se ejecutaría la finalidad del código.

Por ejemplo, si desde http://m.tuenti.com/?m=friends&func=compose_external_invite se introduce como valor del email a@a.com<script>alert(‘Alerta!’);</script> , se ejecutará el código javascript que muestra una ventana de alerta.
El fallo ya ha sido comunicado a Tuenti y seguramente sea solventado en las próximas horas.
Aunque es necesario el csfr del usuario, alguien podría preparar direcciones malintencionadas con código javascript y mandarlas a sus posibles víctimas. En la web de su descubridor Dimitrix se puede encontrar más información.
Te puede interesar:
Secciones
Lo Último de Tuenti
- Cambios en el contador de visitas de Tuenti
- Juego Bingo en Tuenti
- El Group Chat o Multichat de Tuenti ya tiene fecha de salida
- Multichat en Tuenti: Hablar con varias personas a la vez en Tuenti está cada vez más cerca
- Juego Paradise Club en Tuenti
- Ya puedes descargar Tuentop 4.2 para Tuenti
- Yuzz de Banesto recibe apoyo de Tuenti
- Actualización del juego Zombie Lane en Tuenti
- Nueva versión 2.0 del juego Parchís en Tuenti
- Promoción “Tuenti Pelis” para ver películas gratis en Tuenti
Tuenti Amigos
Qué Buscas de Tuenti?
Lo + Comentado de Tuenti
- Multichat en Tuenti: Hablar con varias personas a la vez en Tuenti está cada vez más cerca
- Cambios en el contador de visitas de Tuenti
- Juego Paradise Club en Tuenti
- Ya puedes descargar Tuentop 4.2 para Tuenti
- El Group Chat o Multichat de Tuenti ya tiene fecha de salida
- Yuzz de Banesto recibe apoyo de Tuenti
- Juego Bingo en Tuenti
Plantilla de Wordpress Themes y Internet Marketing Center | Traducida por Fernando
Esta web no pertenece a TUENTI TECHNOLOGIES Datos LSSI - Privacidad
Blogalaxia







4 respuestas " Bug de seguridad en el envío de invitaciones desde Tuenti Móvil "
18 febrero 2010
Thank my friend^^
18 febrero 2010
Información Bitacoras.com…
Valora en Bitacoras.com: Publican un pequeño fallo de seguridad en el envío de invitaciones desde la versión de Tuenti Móvil. El fallo de seguridad es del tipo XSS en el email, es decir, que si se introduce un código preparado en la dirección de …
18 febrero 2010
El bug veo que ya está solucionado. ¿Por qué me pierdo siempre eso de probar los bugs de tuenti?
25 febrero 2010
Y no era explotable. Solo afectaba al usuario que enviaba la invitacion, asi que como no te quieras atacar a ti mismo…