logo~stef/blog/

/dev/tags

fnords, net, hack, report, english, fun, personal, badtech, projects (h.a.c.k., grindr, timecloud, tvhelyett, utterson, metadata.gov)

/dev/read

Watch videos at Vodpod and other videos from this collection.

Blogroll


ügyfélkapu incidens

2009-02-24

Elolvastam a jelentést, ami az eseményről készült. Érdekes anyag, ha jól értettem, a belépett felhasználók más felhasználók adatai között garázdálkodhattak (kb. 10 felhasználót töröltek pl).

Ez érdekes részlet:

A hiba nem minden bejelentkező felhasználó esetében jelentkezett, de annak megállapítása, hogy pontosan hány felhasználót érintett - utólag már nem határozható meg, mivel az adatvédelmi követelmények szerint az azonosításhoz kapcsolódó információk nem tárolhatók.

Egy másik mondat is érdekes:

A jelenséget egy nyílt forráskódú alkalmazás igen ritka - eddig pontosan nem behatárolt - körülmények között bekövetkező hibája okozta.

kíváncsi lennék milyen alkalmazásról lehet szó. remélem majd visszakontributálják a hibajavítást. :)

ui: Az jön le az anyagból, hogy nem tartották be az upgradere vontatkozó eljárásrendet és egy upgrade után összekuszálódott a szerver cache vagy a session-id tábla.

permalink


next posts >
< prev post

CC BY-SA RSS Export
Proudly powered by Utterson