Portátiles SLIMBOOK
Entradas Mensuales
Síguenos en:
Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Fallo en Facebook SDK permitía robar cuentas vía oauth por error en Expresión Regular


 El SDK de Facebook JS es ampliamente utilizado por los desarrolladores por varias razones, como iniciar sesión en el sitio web usando Facebook o para insertar complementos Compartir o Me gusta, lo que dejó a miles de sitios web vulnerables a varios ataques, como la apropiación de cuentas. Los sitios webs que lo incluían (muchos) eran potencialmente vulnerables. Un fallo en la expresión regular, permitía utilizar cualquier subdominio acabado en facebook.com como "testfacebook.com". El investigador de seguridad Youssef Sammouda ha reportado el fallo y ha sido recompensado con 10.000$. 


PostHeaderIcon ¿Se atreverá Twitter banear a Donald Trump cuando ya no sea Presidente?


El hasta ahora presidente Trump ha recibido muchas quejas de derechos de autor en Twitter, un recuento que acaba de aumentar debido a otro aviso de eliminación de la DMCA. Sin embargo, una decisión política de Twitter significa que ha podido eludir las reglas de infractores reincidentes de la plataforma. La gran pregunta es si seguirá recibiendo un trato especial en el futuro o si Twitter eventualmente tendrá que destruir su cuenta. Básicamente Donald Trump se ha saltado a la torera la normativa de Twitter en muchas ocasiones y Twitter no le ha borrado la cuenta por aplicarle una política especial de "world leader policy". Pero a partir del 20 de enero de 2021 deja de ser Presidente.¿Se atreverá entonces Twitter a eliminar la cuenta de Donald Trump? 



PostHeaderIcon Lo más buscado en Google España en 2020


 El principal motor de búsqueda de internet destaca  las principales búsquedas del año. "Coronavirus", lo más buscado del 2020 en Google Internet "Cómo hacer mascarillas" y "Cómo hacer pan casero" se cuelan en la lista del buscador de lo que los españoles querían aprender. ‘por qué la gente compra papel higiénico’,



PostHeaderIcon Robo de datos de clientes de T-Mobile: expuestos números de teléfono y registros de llamadas


T-Mobile ha anunciado una filtración de datos que expone la información de red de propiedad de los clientes (CPNI), incluidos los números de teléfono y los registros de llamadas. A partir de ayer, T-Mobile comenzó a enviar mensajes de texto a los clientes diciendo que un "incidente de seguridad" expuso la información de su cuenta. T-Mobile afirma que no hay datos personales filtrados y que afectó apenas a un 0,2% de sus clientes.


PostHeaderIcon Secuestro de Google Docs usando función capturar pantalla para reportar un error


Google ha corregido un error en su herramienta de comentarios incorporada en todos sus servicios que podría ser aprovechado por un atacante para robar capturas de pantalla de documentos confidenciales de Google Docs simplemente insertándolos en un sitio web malicioso. La falta de una cabecera de seguridad, en concreto la falta del encabezado X-Frame-Options en el dominio de Google Docs permitió el ataque, lo cual además le ha permitido ganar 3.133$ de recompensa por reportarlo a Google.