CCDRC Sitemap Buggy

Posted on | January 16, 2009 | 4 Comments

I looked over website CCDRC and it looked cool, but after I check SiteMap, it looked very ugly. MediaPrimer is the company behind the development of the website, but since 2005, they never found this security hole (why not detected initially? not tested enough?) or they didn’t care? I hope they will care now.

I’m attaching an image of the problem. We can check the perl code used, the awstats files with statistics and configurations, and much more..

Actualização: O problema já está corrigido, que era o que se pretendia.

CCDRC Sitemap Bug

CCDRC Sitemap Bug

Comments

4 Responses to “CCDRC Sitemap Buggy”

  1. CCDRC
    January 24th, 2009 @ 7:50 pm

    Boa noite

    O problema aqui reportado já se encontra resolvido desde a passada quarta-feira dia 21. Solicitamos que este post seja retirado deste blog. Solicitamos ainda que quando encontrar este tipo de problemas os mesmos nos sejam reportados em vez de serem publicamente apresentados como foi este caso.

  2. admin
    January 24th, 2009 @ 8:33 pm

    Desde quarta-feira dia 21 de Janeiro de 2009 que está resolvido. Quantos anos demoraram a resolver este problema, se não tivesse sido publicamente divulgado? Têm que ver o lado positivo :-)

  3. Ruben Alves
    January 25th, 2009 @ 5:53 pm

    Caros CCDRC
    Não entendo porquê que o Marco deveria remover o seu post. Da mesma forma como nem acho correcto estarem a pedirem isso publicamente. O que o Marco fez não foi nem menos do que publicar algo que estava errado num website (neste caso o sitemap). Não se trata de falha de segurança ou algo parecido. Alias, se realmente estão preocupados com a segurança, já deveriam ter dado uma olhadela ao sitemap em vez de só se mostrarem preocupado quando um blogger fala do vosso problema publicamente.
    A CCDRC, tal como muitas empresas, tem de compreender que ao colocar um sítio na Internet ele acaba por dar informações que são públicas. Estas informações podem ser perfeitamente referidas ou comentadas em outros sites. O que não se pode fazer, é aceder a dados de terceiros sem o seu consentimento. Algo que o Marco não fez.

    Vejamos o caso do Base.gov.pt, se o governo decidisse melhorar o sistema de pesquisa e fazer algo de mais parecido com o site do transparencia, será que tinha o direito de lhe pedir para remover o site da Internet? Claro que não.

    Cada um é livre de si, se o vosso sítio apresentava um problema do tamanho de um camião, o problema é inteiramente vosso, e não tenho pena nenhuma. Bem pelo contrário.

    @Marco: guarda isso online, pode ser que sirva de exemplo para outras empresas/organizações para cometerem o mesmo tipo de erros.

    Cumprimentos,

  4. CCDRC
    February 2nd, 2010 @ 1:37 pm

    Interessante, após uma busca no google dou novamente com esta página. “Quantos anos demoraram a resolver este problema,” questiona o seu autor ??? Não conhecer o problema, pode significar não ter capacidade de o resolver, independentemente dos motivos. O que é bem diferente de ter conhecimento e não contribuir para a sua resolução. (http://pt.wikipedia.org/wiki/Negligência).

    Parece-me assim pertinente pensar, que sendo a CCDRC uma instituição de interesse público, tendo sido sujeita a este tipo de “tratamento”, a sua contribuição (leia-se divulgação pública sem qualquer tentativa de contributo directo) poderia ter de facto contribuído no agravamento da situação.

    De acordo com as normas vigentes, legislação e recomendações internacionais, em situações idênticas com a CCDRC ou outras entidades, deverá sempre em primeira instância recorrer a canais próprios de comunicação ou a autoridades competentes. É esta a forma adoptada pela própria CCDRC em ambos o sentidos.

    Apelando assim ao bom senso, parece-me que a “publicitação” deste “feito”, de forma alguma é motivo de orgulho, mas sim de sério lamento!

    Sugiro leitura atenta de legislação em vigor, bem ou a consulta de sites como CERTs (www.cert.ipn.pt).

    Cumprimentos,

Leave a Reply





Who Am I ?

Hi!

I'm Marco Rodrigues with 25 years old and I live near Viseu, Portugal.
I usually work as Web Developer / Systems Administrator, specially with Open Source technologies. I'm available to work as freelancer.

Contact me.








Subscribe to my feed

Search


    Writing

    22 articles
    130 comments

      Comments

      platforms
      wp 58
      windows 53
      linux 7
      macos 3
      sun 0

      browsers
      ie 38 
      firefox 20 
      safari 7 
      opera 6 
      chrome 4 
      bonecho 0 
      epiphany 0 
      flock 0 
      konqueror 0 
      iceweasel 0 
      lynx 0 
      netnewswire 0