03-05-2009, 10:32 AM
Ni es la primera de este tipo ni tampoco me atrevo a llamarla nueva, porque al parecer Google fue informado en Agosto de 2007 de esta vulnerabilidad, que no ha solucionado porque le parece difícilmente explotable. El descubridor es un español (Vicente Aguilera, de ISecAuditors) que ha decidido publicar una descripción y prueba de concepto. Se trata de una vulnerabilidad del tipo CSRF, que permitiría a un atacante cambiar la contraseña de un usuario de Gmail sin su conocimiento.
seclists.org/fulldisclosure/2009/Mar/0029.html
seclists.org/fulldisclosure/2009/Mar/0029.html
Marco Antonio Arenas Chipola fue expulsado por insultar a mujeres y reclutador para sectas. Se confirma en el año 2009 que ha sido reclutado por la secta templo de la serpiente emplumada, y que realizó robo de un perro con pedigree hacia nuestra AC, además de despojo a su maestro de artes Marciales, Hoffner Long.
