Blog de Javier Smaldone

Todos los días se aprende algo viejo

Comentarios recientes

21 comentarios

Billy dijo:
11 de marzo de 2009 a las 16:35  

Esto me hace acordar a Bobby Tables!

ref: http://xkcd.com/327/

Maxi dijo:
11 de marzo de 2009 a las 16:44  

Y eso que fue lv16, y que pasa si atacan a los otros sitios locales que también son susceptibles a sql injection?. Creo que se trata de un error del programador toda la culpa.

M.

11 de marzo de 2009 a las 16:54  

¿Puntal es suceptible?. JEJEJEJEJEJEJEJEEJE :D:D:D

11 de marzo de 2009 a las 16:58  

Comentario que dejé en el sitio de la noticia, no se si lo van a publicar por eso lo agrego acá.

Es increible que hablen de ataque a la libertad de prensa cuando uno puede tranquilamente comprobar que no es así. Solo se trata de un incopetente como administrador de sistemas y un incompetente como programador (suponiendo que sean dos personas distintas). El no comprobar las entradas de los campos y limpiarlas de comandos es como hacer turismo sexual en zonas marginales de África. El no hacer copias de seguridad es como dejarse los preservativos en casa. Estas destinado a un HIV.

Dicho sea de paso la maquetación del sitio es horrible con firefox

un par de links para que vean de que hablo

http://xkcd.com/327/

http://blog.smaldone.com.ar/2009/03/11/lv16-com-censura-o-ignorancia/

Matias dijo:
11 de marzo de 2009 a las 17:11  

Bueno, si vamos a criticar la falta de profesionalismo del equipo de LV16.com podemos comenzar por citar los copiar/pegar que hacen de artículos de otros medios online, sin siquiera enlazar las fuentes. Y ahí no son los informáticos los que están demostrando falta de profesionalismo.

11 de marzo de 2009 a las 17:17  

Lamentable lo de LV16 !!!!!!!!

Nicolas Santa dijo:
11 de marzo de 2009 a las 17:27  

Es como culpar al ladron que te robo porque dejaste la puerta abierta.

Nicolas Santa dijo:
11 de marzo de 2009 a las 17:29  

http://www.lv16.com/r5/notas/ver_nota.php?id=000092‘OR’x'=’x
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ‘\’ OR \’x\’=\’x’ at line 1

sigue teniendo el mismo problema.
Porque no lo dan de baja al sitio y contratan gente seria.

Nicolas Santa dijo:
11 de marzo de 2009 a las 19:33  

Es realmente decepcionante el nivel de caradurez de lv16. Me censuraron!!!!. Que suerte que tenes Jorge Blengino.

11 de marzo de 2009 a las 21:25  

Pero sin los links y por que lo volví a mandar

Damian dijo:
12 de marzo de 2009 a las 6:45  

Muy bueno el post Javi.

Algunos comentarios en la nota de LV16 a la que haces referencia son pateticos. Sin hablar del mal empleo del termino “hacker”.

Espero realmente esa nota tenga un fin ulterior, porque me daria mucha tristeza saber que quienes controlan uno de los medios mas importantes de Rio Cuarto realmente lo creen, haciendo gala de una pobre inteligencia (o una rica imbecilidad).

13 de marzo de 2009 a las 9:33  

Javier,

Buena nota. Siempre con el mejor nivel.

No creo que hayan perdido todo su archivo.
Me resisto en creer en tanta incompetencia.
Lo que temo es que están mintiendo… burdamente.

Saludos,
gab

Jorge dijo:
13 de marzo de 2009 a las 13:16  

Si bien pienso que tal vez sea exagerado plantear el problema como atentado a la libertad de prensa, en cambio me parece una barbaridad aun mayor responsabilizar a la victima del atentado. Suelo revisar el blog , si bien generalmente no escribo, pero en esta ocasion me parecio necsario poner una cuota de equilibrio en la cuestion.

Eazy dijo:
16 de marzo de 2009 a las 14:16  

Buenas tardes, yo soy el supuesto “ignorante” que con mis “pseudos-conocimientos” logre vulnerar el sitio de lv16.com. Escribo aca por que es en la unica web de la red en la que se dice lo correcto, no fue un ataque a la libertad de prensa, solo fue un error mio y de mi compañero, y aproposito, la base de datos no era de 5 años y ya fue devuelta al encargado del sitio de lv16.com

PD: Si no me creen, agreguenme eazy-r0x@hotmail.com

lagarto dijo:
26 de marzo de 2009 a las 1:37  

jajajaja… le comente a mauro que la mejor proteccion es no usar mocosoft… jajaja… y le dije que se contactara con vos… no es sensura… es netamente ignorancia.

lagarto dijo:
26 de marzo de 2009 a las 8:53  

ups… Censura…. si si con “C”

Mariano dijo:
25 de julio de 2009 a las 6:25  

Un poco atrasado mi comentario (no frecuento mucho el blog, lamentablemente). Pero tengo que decir que me causo mucha gracia cuando vi todo el circo de lv16. Principalmente, cuando intente explicar que era lo que debia haber sucedido (lo que se comenta aqui), y… CENSURARON MI COMENTARIO!!! Encima, no insultaba ni menospreciaba a nadie… en fin.
A tal punto es precario el sistema (o era hasta la ultima vez que lo visite), que si ven algun comentario con comillas dobles, a cada una de estas lo antecede una comilla doble (es decir, el programador ni se esfuerza en limpiar el texto que recupera de la DB).
Por lo menos, a mi me sirvio para quedar mejor con mis clientes.
Y no, no les pienso decir cuales sitios desarrolle yo, porque por mas cuidado que se tenga, todo sitio es susceptible de ser hackeado *ejem* perdon, crackeado.

Mario dijo:
19 de agosto de 2009 a las 8:49  

Hola muchachos, soy de Mar del Plata, hoy en el principal diario de la ciudad le dedica 3/4 de página al tema bajo el título ¨Un marplatense de 17 años es el hacker que atacó una radio¨ y en tapa: ¨Localizaron en Mar del Plata al hacker más buscado¨
En el desarrollo de la nota podemos leer la novela de un pibe de 17 que metio la pata. jajajja.
Mientras los medios sigan manejando así estos temas, mientras nosotros no hagamos un poco de docencia y mientras los empresarios sigan queriendo pagar monedas por un trabajo que bien echo lleva su tiempo, esto va a seguir pasando.
Eso de no tener backup del material unos nabos totales!
Notaron que al día de hoy el sitio sigue inaccesible?
Saludos

Pingback & Trackback
mygif
15 de marzo de 2009 a las 3:44  

[...] Link al post original (via Codear, pero te lleva al original en la mayoria de los casos) Tomado del Feed de Codear [...]

mygif
21 de abril de 2009 a las 1:33  

[...] LV16.com, ¿censura o ignorancia? [...]

mygif
28 de abril de 2009 a las 12:22  

[...] de los ataques a LV16.com.ar y a riocuarto.gov.ar, parece que sigue la muela doliendo. Para terminar de dejar en claro de que se [...]

Artículo al azar

Deja tu comentario: