LINUX.ORG.RU
ФорумTalks

Википедия-то решето

 ,


0

1

!Ъ: https://meta.wikimedia.org/wiki/October_2013_private_data_security_issue

Ъ: Википедия проводила эксперимент LabsDB, в ходе которого добровольцы работали с её базами данных. Личная информация из экспортируемых данных вырезалась. Но, как выяснилось, в некоторых случаях (точнее, на некоторых БД) вырезалка не срабатывала и тихо пропускала всё. Могли утечь адреса e-mail, хэши паролей, токены сессий и время последнего входа.

Юзерам, кого это затронуло, послано уведомление по e-mail, и при следующем входе им надо будет сменить пароль.

★★★★★

Последнее исправление: Klymedy (всего исправлений: 1)
Ответ на: комментарий от winddos

А причем криворукость к решето?

в некоторых случаях (точнее, на некоторых БД) вырезалка не срабатывала и тихо пропускала всё. Могли утечь адреса e-mail, хэши паролей, токены сессий и время последнего входа.

Ты серьёзно?

ekzotech ★★★★
()
Ответ на: комментарий от wintrolls

Решето — прямое следствие криворукости.

Но не каждая криворукость решето.

winddos ★★★
()
Ответ на: комментарий от ekzotech

Ты серьёзно?

Если админ сайта который никогда (ну или почти никогда) не ломали выложил в паблик дамп БД по пьяни, это уже решето что ли?

Просто сама по себе MediaWiki это один из самых не дырявых проектов из тех что я знаю, при том что используют её очень и очень широко.

winddos ★★★
()
Последнее исправление: winddos (всего исправлений: 1)
Ответ на: комментарий от winddos

Если админ сайта который никогда (ну или почти никогда) не ломали выложил в паблик дамп БД по пьяни, это уже решето что ли?

Мы в толксах или где? Конечно это дырявое решето, скатившееся в говно, надо всем переходить на Citizendium.

proud_anon ★★★★★
() автор топика

разве это баг?

вот баг:

<?php
function update_query($table, $array, $where) {
    #[...]
    if (substr($value, 0, 11) == 'AES_ENCRYPT') {
        $query .= $value.',';
        continue;
    }
    #[...]
    $result = mysql_query($query, $whmcsmysql);
 }
?>

http://localhost.re/p/whmcs-527-vulnerability

hope13 ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.