<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Seguridad Dimitrix &#187; Google</title>
	<atom:link href="http://seguridad.dimitrix.es/index.php/category/google/feed/" rel="self" type="application/rss+xml" />
	<link>http://seguridad.dimitrix.es</link>
	<description>Seguridad informática</description>
	<lastBuildDate>Tue, 29 Nov 2011 19:44:04 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.2</generator>
		<item>
		<title>Funcionalidad = InSeguridad (Firefox &amp; Gmail)</title>
		<link>http://seguridad.dimitrix.es/index.php/2011/04/19/funcionalidad-inseguridad-firefox-gmail/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2011/04/19/funcionalidad-inseguridad-firefox-gmail/#comments</comments>
		<pubDate>Tue, 19 Apr 2011 11:19:01 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Google]]></category>
		<category><![CDATA[Programa]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[funcionlidad]]></category>
		<category><![CDATA[gmail]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[inseguridad]]></category>
		<category><![CDATA[poca seguridad]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=146</guid>
		<description><![CDATA[Esto es algo que me fijé hace tiempo y es que Gmail muestrar en su &#60;title&#62; el asunto de los mensajes, a la vez que desde la versión 3 de Firefox se puede buscar las páginas por títulos, para ello Firefox guarda los &#60;titles&#62; en el PC local aunque el usuario no esté logueado. El [...]]]></description>
			<content:encoded><![CDATA[<p>Esto es algo que me fijé hace tiempo y es que Gmail muestrar en su &lt;title&gt; el asunto de los mensajes, a la vez que desde la versión 3 de Firefox se puede buscar las páginas por títulos, para ello Firefox guarda los &lt;titles&gt; en el PC local aunque el usuario no esté logueado.</p>
<p>El problema viene cuando esto sucede en un ordenador compartido (en nuestra casa, en un ciber, en el trabajo o en clase) pues aunque cierres correctamente la cuenta de Gmail se quedarán los títulos de los mensajes visitados (hay que tener en cuenta que en muchos lugares no se puede borrar el cache del navegador).</p>
<p>Un ejemplo (que no ha sido creado para esto sino que es real) es el siguiente:</p>
<p style="text-align: center;"><em><a href="http://i214.photobucket.com/albums/cc173/dimitrix-es/XSS%20and%20Others/gmail.jpg" target="_blank"><img class="alignnone" src="http://i214.photobucket.com/albums/cc173/dimitrix-es/XSS%20and%20Others/gmail.jpg" alt="" width="968" height="357" />Click para ver en Grande</a></em></p>
<p><strong>Entre los 6 primeros resultados nos encontramos con:</strong><br />
<em>Carla Martinez Pérez </em>te envió un mensaje en Facebook.<br />
Alberto mi pin de Bancaja es 8598.<br />
Itinerario de Viaje Ryanair&#8230;.</p>
<p style="text-align: center;"><em>By Happy &amp;&amp; Happy Hacking</em></p>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2011/04/19/funcionalidad-inseguridad-firefox-gmail/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google App Engine Vulnerable a XSS</title>
		<link>http://seguridad.dimitrix.es/index.php/2010/03/09/google-app-engin-vulnerable-a-xss/</link>
		<comments>http://seguridad.dimitrix.es/index.php/2010/03/09/google-app-engin-vulnerable-a-xss/#comments</comments>
		<pubDate>Tue, 09 Mar 2010 20:48:37 +0000</pubDate>
		<dc:creator>Dimitrix</dc:creator>
				<category><![CDATA[Bug]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://seguridad.dimitrix.es/?p=77</guid>
		<description><![CDATA[Con tanto Drama por parte de Google de ayudas al tercer mundo, que realmente me parece más que lo hagan para darse promoción ellos mismos a su aplicación CheckOut, que está quedando Obsoleta ante Paypal. Pues si entramos en: http://www.google.com/intl/es/relief/chileearthquake/ Veremos que tenemos un pequeño Banner de busquedas de personas que pertenece a: http://chilepersonfinder.appspot.com/ Perteneciente [...]]]></description>
			<content:encoded><![CDATA[<p>Con tanto Drama por parte de Google de ayudas al tercer mundo, que realmente me parece más que lo hagan para darse promoción ellos mismos a su aplicación CheckOut, que está quedando Obsoleta ante Paypal.</p>
<p>Pues si entramos en:</p>
<p>http://www.google.com/intl/es/relief/chileearthquake/</p>
<p>Veremos que tenemos un pequeño Banner de busquedas de personas que pertenece a:</p>
<p>http://chilepersonfinder.appspot.com/ <strong>Perteneciente a:</strong> https://appengine.google.com/</p>
<p>Pues podemos ver que en la variable de idioma &#8216;lang&#8217; no se encuentra filtrada:</p>
<p><img class="alignnone" src="http://i214.photobucket.com/albums/cc173/dimitrix-es/google_xss.jpg" alt="" width="829" height="926" /></p>
]]></content:encoded>
			<wfw:commentRss>http://seguridad.dimitrix.es/index.php/2010/03/09/google-app-engin-vulnerable-a-xss/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

