Linguagem Perl - Loops e Saltos
Perl+CGI - Um script de verdade
2775 registros
4 hoje
14 nesta semana
55 neste mês| 88,2% | | Brasil |
| 9,2% | | Portugal |
| 0,8% | | EUA |
| 0,2% | | Espanha |
| 0,1% | | Alemanha |
| Hoje: | 251 |
| Ontem: | 1831 |
| Esta semana: | 8571 |
| Semana passada: | 13257 |
| Este mês: | 38312 |
| Mês passado: | 49141 |
| Total: | 104032 |
|
Qua 13 Ago 2008 20:17 |
|
O esquadrão de bugs da comunidade Joomla identificou uma falha de segurança grave em todas as versões 1.5 que deve ser corrigida imediatamente. Trata-se de um vício no mecanismo de validação do token, o qual permite que tokens forjados sejam aceitos. Isto dá a possibilidade a usuários não autorizados e não autenticados alterarem a senha do primeiro usuário habilitado, o da ID mais baixa - tipicamente o usuário admin, o super-administrador. Alterar o nome deste usuário (digamos de admin para chefe ou cacique) diminui em muito o impacto desta brecha de segurança. Evitar tudo que é valor default é uma prática que deveria ser seguida religiosamente, só que, na maioria das vezes, acaba escapando. Quando deixamos o super-administrador como usuário admin, criado no momento da instalação, entregamos de bandeja 50% da segurança do login para os bandidos e facilitamos a coisa demais da conta Existem vários procedimentos para corrigir este tropeço:
Com esta notícia espero ter ajudado a evitar muitos transtornos. []s da vó Vicki |
||
| Última atualização ( Qua, 13.08.2008 21:16 ) |