Posible problema de seguridad en el sitio

Todo comentario para mejorar estos foros, el sitio y su comunidad será bien recibido.

Moderador: Ayax

Responder
Avatar de Usuario
Hawkingsagan
Administrador
Administrador
Mensajes: 4213
Registrado: Mié May 12, 2004 7:00 am
Ubicación: Chiapas, México.
Contactar:

Posible problema de seguridad en el sitio

Mensaje por Hawkingsagan »

Hoy al abrir la pagina principal, www.espaciolinux.com apareci como logueado en el sitio pero con otro usuario, quiero pensar que esto puede deberse a que las bases de datos entre phpbb y wordpress estan por ahi cruzandose al momento del loguin.

Envio imagen y pongo en alerta para revison inmediata ya que al igual que yo pude loguearme con otro usuario, alguno al azar podria entrar con un administrador.

saludos cordiales.


Imagen
:hi: Soy el Linux User # 394644 | 8-) Uso Ubuntu 20.04 | :write: Mi blog| :music: Mi Radio ♫

Avatar de Usuario
cuentos
Forista Distinguido
Forista Distinguido
Mensajes: 1088
Registrado: Mar May 03, 2011 7:09 am

Re: Posible problema de seguridad en el sitio

Mensaje por cuentos »

En mi caso entro directo al foro, y al ver este hilo di clik a la portada, y paso lo mismo, me aparecía como enriquehh, y recargue la pagina y ya se corrigió.
Cuando mi maestro me reprendió, me dijo: Alejandro Magno a los 20 años conquistaba el mundo, Yo le conteste "si pero tenia de maestro a Aristóteles".
Twitter: @mcuentos

Avatar de Usuario
Ayax
Administrador
Administrador
Mensajes: 3448
Registrado: Jue Ene 01, 1970 2:00 am
Ubicación: León, Guanajuato; México.
Contactar:

Re: Posible problema de seguridad en el sitio

Mensaje por Ayax »

Hola, calex:

Gracias por el reporte.

El problema es a nivel cache de modo que no queda comprometida la seguridad del sitio. Lo que si es que expone los datos del usuario. Es un bug ya conicido, creí que l había arreglado pero precisamente sigue ocurriendo con ese usuario (es el que he visto más de una vez).

Dare otra revisada a ver si tengoo suerte.

Un saludo.
No hay nada que agradecer. Hago, lo tengo que hacer.
Reglamento del foro | Temas más preguntados | Twitter: @pacorevilla

MetTxin
Forista Medio
Forista Medio
Mensajes: 332
Registrado: Mié Abr 27, 2011 11:32 am

Re: Posible problema de seguridad en el sitio

Mensaje por MetTxin »

Pues a mí me ocurrió algo raro ayer también al loguearme e intentar escribir un mensaje en el artículo de portada de hipersayan_x.

Mi comentario (estaba logueado cuando lo puse) no salió. Volví a mandarlo y me salió un aviso diciendo que estaba repetido. Vale, lo dí por bueno y me dije «ya saldrá». Pero no ha salido, se lo tragó la tierra, un bug o bien un moderador. ¿Bug o feature? :) ¿fue la NSA?

pd:
el comentario era uno enlazando a una discusión sobre /dev/random que me había leído entera y que me pareció interesante por dos cosas, primero porque su autor, Theodore Ts'o, fue precisamente el creador de /dev/random en 1994 y segundo porque el nivel técnico que hay en ella me pareció adecuado, ni demasiado, ni demasiado escaso. hipersayan_x criticaba justamente la falta de rigor técnico del alarmismo que nos hace comer «mierda», era una buena lectura para entender algo esa «mierda».
https://plus.google.com/117091380454742 ... Dcoemc9V3J

Avatar de Usuario
Ayax
Administrador
Administrador
Mensajes: 3448
Registrado: Jue Ene 01, 1970 2:00 am
Ubicación: León, Guanajuato; México.
Contactar:

Re: Posible problema de seguridad en el sitio

Mensaje por Ayax »

Hola, MetTxin:

Entonces escribiste el comentario en el artículo en portada y no en el foro?

No hay ningún comentario tuyo en espera de moderación, así que supongo que se perdio.

Por favor, vuelve a enviarlo y ve que resultado tienes.

Un saludo.
No hay nada que agradecer. Hago, lo tengo que hacer.
Reglamento del foro | Temas más preguntados | Twitter: @pacorevilla

Avatar de Usuario
Ayax
Administrador
Administrador
Mensajes: 3448
Registrado: Jue Ene 01, 1970 2:00 am
Ubicación: León, Guanajuato; México.
Contactar:

Re: Posible problema de seguridad en el sitio

Mensaje por Ayax »

Hola de nuevo, ya encontré tu comentario, se había filtrado como spam.

Ya está aprobado y debe estar visible al publico.

A veces pasa esto con el filtro anti spam, aunque no es tan común que lo haga.

Un saludo.
No hay nada que agradecer. Hago, lo tengo que hacer.
Reglamento del foro | Temas más preguntados | Twitter: @pacorevilla

MetTxin
Forista Medio
Forista Medio
Mensajes: 332
Registrado: Mié Abr 27, 2011 11:32 am

Re: Posible problema de seguridad en el sitio

Mensaje por MetTxin »

Gracias Ayax, no era importante tampoco lo que decía en él pero como me había hecho cosas raras espaciolinux con la página del login pues pensé que igual era por eso, más viendo luego éste hilo.

Un saludo

Responder
  • Temas similares
    Respuestas
    Vistas
    Último mensaje