Curfew e-Pass Management System 1.0 – Stored XSS
from Exploit-DB.com RSS Feed https://ift.tt/38ke01X
via IFTTT
Curfew e-Pass Management System 1.0 – Stored XSS
from Exploit-DB.com RSS Feed https://ift.tt/38ke01X
via IFTTT

Los acortadores de URL o acortadores de enlaces son una herramienta útil para marketing o simplemente para compartir enlaces. Sin embargo, ¿a veces ocultan otras características?. Y es que Luke Miles, un ingeniero de software independiente, dijo en una publicación de blog que notó que los acortadores de URL configuraban cookies de seguimiento de anuncios.
Para quienes desconocen aún de los acortadores de URL, deben saber que son herramientas que crean una URL relativamente corta y única que redirigirá al sitio web específico de su elección.
Básicamente, hacen que una URL sea más corta y sencilla y generalmente incluirá la dirección del sitio abreviada y una combinación de letras aleatorias. En algunos casos, incluso puede personalizar esta mini URL con una frase personalizada.
Los acortadores de URL funcionan creando una redirección a su URL larga. Al ingresar una URL en su navegador de Internet, se envía una solicitud HTTP al servidor web para encontrar un sitio web específico.
Específicamente, estos servicios funcionan reemplazando una URL con un nuevo dominio (por ejemplo, mysite.com puede convertirse en bit.ly) y el enlace permanente se reemplaza con una cadena de números y/o letras.
Hasta aquí, todo va bien, pero según Miles, algunos acortadores de URL establecen cookies de seguimiento de anuncios
Ya que mencionó que los miembros de la familia compartieron un enlace minimizado con él usando tinyurl.com durante la navidad.
Se suponía que este enlace lo llevaría directamente a un chat de Zoom, pero cuando hizo clic en el enlace, su barra de URL mostró un dominio intermediario que no era ni Zoom ni TinyURL.
Más tarde usó cURL para ver hacia dónde iba realmente esa URL (cURL se usa en líneas de comando o scripts para transferir datos).
Miles descubrió que la redirección de tinyurl.com lo envió a VigLink, una empresa de publicidad (seguimiento) con sede en San Francisco, EE. UU. especializada en marketing de afiliados. Pero eso no es todo; también descubrió que TinyURL instaló cookies en su computadora sin su consentimiento.
“Por supuesto, la redirección no fue limpia en absoluto. TinyURL primero me envió a VigLink. Seguir la redirección en cURL revela otro hecho desagradable. VigLink coloca cookies antes de enviarme al destino previsto en Zoom ”, dijo Miles en su publicación explicativa.
Él cree que estas cookies les dan la capacidad de seguirlo en todos los demás sitios que usan su tecnología publicitaria y por lo tanto, recopilan datos relacionados con su historial de navegación.
“Quién sabe lo que VigLink hace con mis datos, pero personalmente no confiaría en una empresa de publicidad para mantener mi historial de navegación para ellos mismos”, dijo.
Además, TinyURL no le ha dado la opción de excluirse de este seguimiento, a pesar de estar ubicado actualmente en Europa, donde los proveedores de servicios digitales deben dejar la elección a los usuarios de Internet para el seguimiento o la recopilación de datos.
Además, agregó que la política de privacidad de TinyURL, actualizada por última vez en 2012, no menciona el intercambio de datos por parte de terceros o las cookies que comparten con sus afiliados. Continúa diciendo que, de hecho, este no es un fenómeno limitado a TinyURL.
Según Miles, varios acortadores de URL más comunes, como t.co (Twitter) y bit.ly, colocan cookies cuando haces clic en un enlace. Si bien ninguno lo redireccionará a una empresa de publicidad como TinyURL, el modelo comercial principal de Twitter es la publicidad.
Miles cree que deberíamos dejar de usarlos, aun que por otra parte menciona que si el usuario se siente obligado a usarlos, recomienda agregar extensiones a su navegador que pueden limitar el seguimiento o la recopilación de datos por estos servicios.
“No utilices acortadores de URL. Y si hace clic en un enlace desde un atajo de URL, le recomiendo usar herramientas como la extensión de contenedores temporales de Firefox para limitar el alcance del seguimiento de anuncios. Personalmente, me tomé el tiempo para enviarle a Sovrn (la empresa matriz de VigLink) una solicitud de GDPR y me aseguré de darles mi cookie de seguimiento ”, dijo.
Fuente: https://ylukem.com/
from Linux Adictos https://ift.tt/3pWjaqY
via IFTTT
Cockpit CMS 0.6.1 – Remote Code Execution
from Exploit-DB.com RSS Feed https://ift.tt/3hYB9u3
via IFTTT
Employee Record System 1.0 – Unrestricted File Upload to Remote Code Execution
from Exploit-DB.com RSS Feed https://ift.tt/3hT8yGy
via IFTTT
ECSIMAGING PACS 6.21.5 – Remote code execution
from Exploit-DB.com RSS Feed https://ift.tt/3biWygf
via IFTTT
iBall-Baton WRA150N Rom-0 Backup – File Disclosure (Sensitive Information)
from Exploit-DB.com RSS Feed https://ift.tt/3bhf4FK
via IFTTT

Si dijera que soy un gran fan de GNOME, mentiría. Aunque hay cosas que sí me gustan, su rendimiento en equipos discretos y la falta de opciones tras la instalación de cero me hacen preferir, de lejos, el escritorio KDE. Pero tampoco puedo decir que lo odie, ni mucho menos, y con la llegada de GNOME 40 todo mejorará bastante, gracias a funciones en las que están trabajando y ya podemos ver en el blog del proyecto.
Aunque ya había mirado por encima la nota oficial de las novedades en las que están trabajando, he de reconocer que lo que me ha llamado más la atención ha sido el vídeo que ha publicado Felix Häcker en la red social Twitter. En él nos muestra una opción en la que podremos controlar ciertos elementos con gestos en el panel táctil, algo que me ha recordado a una función similar que ya usaba en macOS (el OS X de entonces) hace unos años.
Playing with GNOME Shell 40 touchpad gestures 🔥
The shell developers are doing a awesome job. It’s incredible!
Don’t worry, the actual animations aren’t that slow, I just move my fingers very slowly on my trackpad. The animations match the actual movement of my fingers. pic.twitter.com/KkLhTpDN0W
— Felix Häcker (@haeckerfelix) January 7, 2021
https://platform.twitter.com/widgets.js
Jugando con los gestos del panel táctil de GNOME Shell 40. Los desarrolladores de shell están haciendo un trabajo increíble. ¡Es increíble! No te preocupes, las animaciones reales no son tan lentas, simplemente muevo mis dedos muy lentamente en mi trackpad. Las animaciones coinciden con el movimiento real de mis dedos.
Lo que vemos en el vídeo anterior es un gesto con el que podremos ver todas las ventanas abiertas de una app y entrar al lanzador de aplicaciones, aunque personalmente aún no sé cómo tendremos que hacer los gestos.
GNOME 40, que será la versión que suceda a GNOME 3.38 y dará el salto de número para no confundirlo con GTK 4.0, será lanzado en marzo.
from Linux Adictos https://ift.tt/3npTu4a
via IFTTT
¿Tienes un móvil con Android 10 o superior y te gustaría enviar el audio del teléfono a un Apple HomePod o Apple TV? Pues con la aplicación AirMusic es posible: esta app te permite hacer uso de múltiples protocolos inalámbricos, incluido AirPlay. Es perfecta para enviar música del móvil altavoz, a una tele u otro dispositivo compatible.
Como suele ocurrir con cada sistema operativo, lo habitual es que ofrezcan funciones exclusivas que sólo se pueden utilizar en aquellos dispositivos que incluyan el sistema o, por lo menos, resulten compatibles. Google ha llevado la transferencia inalámbrica de los Chromecast incluso a los iPhone, pero no ocurre lo mismo al contrario: los Android no pueden hacer uso de AirPlay, por ejemplo. Eso sí, resulta posible echar mano de las apps.
Hacen recordar la tecnología utilizada para desarrollar el vasto universo de The Mandalorian
from Tendencias – Digital Trends Español https://ift.tt/39ervzq
via IFTTT
La compañía tecnológica registró este curioso dominio el 7 de enero del año 2000
from Tendencias – Digital Trends Español https://ift.tt/3pXqrGX
via IFTTT