Me inscribí en YC (Startup School) mediante un truco
Un desarrollador ha descubierto una vulnerabilidad en el sistema de evaluación de Y Combinator, lo que le permitió inscribirse en la Startup School de la empresa. La vulnerabilidad se encontraba en Paxel, una herramienta utilizada por Y Combinator para evaluar a los desarrolladores.
La herramienta Paxel se utiliza para analizar el código de los desarrolladores y asignarles una puntuación. El desarrollador descubrió que la herramienta utilizaba un script de instalación que descargaba una imagen de Docker y ejecutaba una aplicación de Ruby en el equipo del usuario. La aplicación de Ruby se encargaba de analizar el código y enviar los resultados a los servidores de Y Combinator.
“El desarrollador informó de la vulnerabilidad a Y Combinator de manera privada, pero no recibió respuesta”
El desarrollador encontró que la herramienta Paxel no validaba adecuadamente los datos de autenticación, lo que permitía a cualquier persona falsificar y enviar puntuaciones a la base de datos de Y Combinator. El desarrollador informó de la vulnerabilidad a Y Combinator de manera privada, pero no recibió respuesta. Sin embargo, cuando hizo la vulnerabilidad pública, Jared Friedman, de Y Combinator, respondió rápidamente y anunció que se había parcheado la vulnerabilidad. Además, invitó al desarrollador a asistir a la Startup School en San Francisco.
La Startup School de Y Combinator es un programa de educación para emprendedores y desarrolladores. La empresa utiliza Paxel para evaluar a los candidatos y asignarles una puntuación. La vulnerabilidad descubierta por el desarrollador podría haber permitido a personas no calificadas inscribirse en el programa. Sin embargo, gracias a la rápida respuesta de Y Combinator, la vulnerabilidad se ha parcheado y el programa puede seguir funcionando de manera segura. Como dijo Jared Friedman, "la proceso funciona" cuando se trata de informar de vulnerabilidades de manera pública.