Posible problema de seguridad en el sitio

Todo comentario para mejorar estos foros, el sitio y su comunidad será bien recibido.

Moderador: Ayax

Responder
Avatar de Usuario
Hawkingsagan
Administrador
Administrador
Mensajes: 4187
Registrado: Mié May 12, 2004 7:00 am
Ubicación: México.
Contactar:

Posible problema de seguridad en el sitio

Mensaje por Hawkingsagan » Vie Ago 09, 2013 6:31 pm

Hoy al abrir la pagina principal, www.espaciolinux.com apareci como logueado en el sitio pero con otro usuario, quiero pensar que esto puede deberse a que las bases de datos entre phpbb y wordpress estan por ahi cruzandose al momento del loguin.

Envio imagen y pongo en alerta para revison inmediata ya que al igual que yo pude loguearme con otro usuario, alguno al azar podria entrar con un administrador.

saludos cordiales.


Imagen
Linux User # 394644
Distros: Ubuntu Server, Ubuntu Desktop, Linux Mint y Open Mandriva
Twitter:@hawkingsagan
Avatar de Usuario
cuentos
Forista Distinguido
Forista Distinguido
Mensajes: 1088
Registrado: Mar May 03, 2011 7:09 am

Re: Posible problema de seguridad en el sitio

Mensaje por cuentos » Vie Ago 09, 2013 7:00 pm

En mi caso entro directo al foro, y al ver este hilo di clik a la portada, y paso lo mismo, me aparecía como enriquehh, y recargue la pagina y ya se corrigió.
Cuando mi maestro me reprendió, me dijo: Alejandro Magno a los 20 años conquistaba el mundo, Yo le conteste "si pero tenia de maestro a Aristóteles".
Twitter: @mcuentos
Avatar de Usuario
Ayax
Administrador
Administrador
Mensajes: 3392
Registrado: Jue Ene 01, 1970 2:00 am
Ubicación: León, Guanajuato; México.
Contactar:

Re: Posible problema de seguridad en el sitio

Mensaje por Ayax » Vie Ago 09, 2013 7:11 pm

Hola, calex:

Gracias por el reporte.

El problema es a nivel cache de modo que no queda comprometida la seguridad del sitio. Lo que si es que expone los datos del usuario. Es un bug ya conicido, creí que l había arreglado pero precisamente sigue ocurriendo con ese usuario (es el que he visto más de una vez).

Dare otra revisada a ver si tengoo suerte.

Un saludo.
No hay nada que agradecer. Hago, lo tengo que hacer.
Reglamento del foro | Temas más preguntados | Twitter: @pacorevilla
MetTxin
Forista Medio
Forista Medio
Mensajes: 332
Registrado: Mié Abr 27, 2011 11:32 am

Re: Posible problema de seguridad en el sitio

Mensaje por MetTxin » Mié Sep 11, 2013 11:20 am

Pues a mí me ocurrió algo raro ayer también al loguearme e intentar escribir un mensaje en el artículo de portada de hipersayan_x.

Mi comentario (estaba logueado cuando lo puse) no salió. Volví a mandarlo y me salió un aviso diciendo que estaba repetido. Vale, lo dí por bueno y me dije «ya saldrá». Pero no ha salido, se lo tragó la tierra, un bug o bien un moderador. ¿Bug o feature? :) ¿fue la NSA?

pd:
el comentario era uno enlazando a una discusión sobre /dev/random que me había leído entera y que me pareció interesante por dos cosas, primero porque su autor, Theodore Ts'o, fue precisamente el creador de /dev/random en 1994 y segundo porque el nivel técnico que hay en ella me pareció adecuado, ni demasiado, ni demasiado escaso. hipersayan_x criticaba justamente la falta de rigor técnico del alarmismo que nos hace comer «mierda», era una buena lectura para entender algo esa «mierda».
https://plus.google.com/117091380454742 ... Dcoemc9V3J
Avatar de Usuario
Ayax
Administrador
Administrador
Mensajes: 3392
Registrado: Jue Ene 01, 1970 2:00 am
Ubicación: León, Guanajuato; México.
Contactar:

Re: Posible problema de seguridad en el sitio

Mensaje por Ayax » Mié Sep 11, 2013 4:26 pm

Hola, MetTxin:

Entonces escribiste el comentario en el artículo en portada y no en el foro?

No hay ningún comentario tuyo en espera de moderación, así que supongo que se perdio.

Por favor, vuelve a enviarlo y ve que resultado tienes.

Un saludo.
No hay nada que agradecer. Hago, lo tengo que hacer.
Reglamento del foro | Temas más preguntados | Twitter: @pacorevilla
Avatar de Usuario
Ayax
Administrador
Administrador
Mensajes: 3392
Registrado: Jue Ene 01, 1970 2:00 am
Ubicación: León, Guanajuato; México.
Contactar:

Re: Posible problema de seguridad en el sitio

Mensaje por Ayax » Mié Sep 11, 2013 4:42 pm

Hola de nuevo, ya encontré tu comentario, se había filtrado como spam.

Ya está aprobado y debe estar visible al publico.

A veces pasa esto con el filtro anti spam, aunque no es tan común que lo haga.

Un saludo.
No hay nada que agradecer. Hago, lo tengo que hacer.
Reglamento del foro | Temas más preguntados | Twitter: @pacorevilla
MetTxin
Forista Medio
Forista Medio
Mensajes: 332
Registrado: Mié Abr 27, 2011 11:32 am

Re: Posible problema de seguridad en el sitio

Mensaje por MetTxin » Mié Sep 11, 2013 5:50 pm

Gracias Ayax, no era importante tampoco lo que decía en él pero como me había hecho cosas raras espaciolinux con la página del login pues pensé que igual era por eso, más viendo luego éste hilo.

Un saludo
Responder
  • Similar Topics
    Respuestas
    Vistas
    Último mensaje