CCDRC Sitemap Buggy
Posted on | January 16, 2009 | 4 Comments
I looked over website CCDRC and it looked cool, but after I check SiteMap, it looked very ugly. MediaPrimer is the company behind the development of the website, but since 2005, they never found this security hole (why not detected initially? not tested enough?) or they didn’t care? I hope they will care now.
I’m attaching an image of the problem. We can check the perl code used, the awstats files with statistics and configurations, and much more..
Actualização: O problema já está corrigido, que era o que se pretendia.

CCDRC Sitemap Bug
Comments
4 Responses to “CCDRC Sitemap Buggy”
Leave a Reply


52
52
7
3
0
39
19
7
5
4
0
0
0
0
0
0
0
January 24th, 2009 @ 7:50 pm
Boa noite
O problema aqui reportado já se encontra resolvido desde a passada quarta-feira dia 21. Solicitamos que este post seja retirado deste blog. Solicitamos ainda que quando encontrar este tipo de problemas os mesmos nos sejam reportados em vez de serem publicamente apresentados como foi este caso.
January 24th, 2009 @ 8:33 pm
Desde quarta-feira dia 21 de Janeiro de 2009 que está resolvido. Quantos anos demoraram a resolver este problema, se não tivesse sido publicamente divulgado? Têm que ver o lado positivo
January 25th, 2009 @ 5:53 pm
Caros CCDRC
Não entendo porquê que o Marco deveria remover o seu post. Da mesma forma como nem acho correcto estarem a pedirem isso publicamente. O que o Marco fez não foi nem menos do que publicar algo que estava errado num website (neste caso o sitemap). Não se trata de falha de segurança ou algo parecido. Alias, se realmente estão preocupados com a segurança, já deveriam ter dado uma olhadela ao sitemap em vez de só se mostrarem preocupado quando um blogger fala do vosso problema publicamente.
A CCDRC, tal como muitas empresas, tem de compreender que ao colocar um sítio na Internet ele acaba por dar informações que são públicas. Estas informações podem ser perfeitamente referidas ou comentadas em outros sites. O que não se pode fazer, é aceder a dados de terceiros sem o seu consentimento. Algo que o Marco não fez.
Vejamos o caso do Base.gov.pt, se o governo decidisse melhorar o sistema de pesquisa e fazer algo de mais parecido com o site do transparencia, será que tinha o direito de lhe pedir para remover o site da Internet? Claro que não.
Cada um é livre de si, se o vosso sítio apresentava um problema do tamanho de um camião, o problema é inteiramente vosso, e não tenho pena nenhuma. Bem pelo contrário.
@Marco: guarda isso online, pode ser que sirva de exemplo para outras empresas/organizações para cometerem o mesmo tipo de erros.
Cumprimentos,
February 2nd, 2010 @ 1:37 pm
Interessante, após uma busca no google dou novamente com esta página. “Quantos anos demoraram a resolver este problema,” questiona o seu autor ??? Não conhecer o problema, pode significar não ter capacidade de o resolver, independentemente dos motivos. O que é bem diferente de ter conhecimento e não contribuir para a sua resolução. (http://pt.wikipedia.org/wiki/Negligência).
Parece-me assim pertinente pensar, que sendo a CCDRC uma instituição de interesse público, tendo sido sujeita a este tipo de “tratamento”, a sua contribuição (leia-se divulgação pública sem qualquer tentativa de contributo directo) poderia ter de facto contribuído no agravamento da situação.
De acordo com as normas vigentes, legislação e recomendações internacionais, em situações idênticas com a CCDRC ou outras entidades, deverá sempre em primeira instância recorrer a canais próprios de comunicação ou a autoridades competentes. É esta a forma adoptada pela própria CCDRC em ambos o sentidos.
Apelando assim ao bom senso, parece-me que a “publicitação” deste “feito”, de forma alguma é motivo de orgulho, mas sim de sério lamento!
Sugiro leitura atenta de legislação em vigor, bem ou a consulta de sites como CERTs (www.cert.ipn.pt).
Cumprimentos,