www.cmstecno.com

Artículo recomendado:Bebé muere de desnutrición mientras sus padres cuidan de un niño virtual visto en tecnolives

Error en el formulario de login de Plone

Categorías:Actualizaciones, CMS, General, Plone Compartir

Una nueva actualización de de Plone, la cual corrige un error en el formulario de login que permite a los usuarios autenticados asumir otra identidad.

La solución está incluida en una actualización de PlonePAS, el sistema de autenticación Pluggable.

* Lista versiones de Plone afectadas.
* Instrucciones para instalar la revisión en Plone 3.0.x o 3.1.x
* Instrucciones para Plone 3.2.x.

Karen Chan, ha encontrado un error en el formulario de login de Plone. Ya un usuario autenticado podría aprovechar este error y asumir la identidad de otro usuario.

Esta cuestión ha sido asignada con CVE-2009-0662. Todas las versiones 3.x de Plone son afectados. Plone 2.5 y versiones anteriores no se ven afectados.

Fuente: plone.org

Tags: , ,



Sitio web

Security Code:

Posts recientes

  • Herramienta de desarrollo

    Coderun, es un entorno en el cual podemos acceder desde cualquier navegador web. De hecho su interfaz grafica y estructura es muy similar a uno de los IDE más utilizados y completos de la web como lo es Eclipse, por lo demás el funcionamiento también es parecido.
    Cuenta con soporte para diversos lenguajes de programación como [...]

  • Argumentos para Wordpress

    Justo cuando nos acostumbramos a la última versión de Wordpress es lanzada una nueva actualización que trae consigo cambios esperados y algunas sorpresas inéditas para la gran comunidad de Wordpres.

    1. Subir nuevos temas de Wordpress desde el panel de administración:
    Con la introducción de Wordpress  2.7, se dio capacidad a cargar plugins desde el panel de [...]

  • Recursos para Drupal

    Algunos de las tantas aplicaciones para este gestor de contenidos son bastante diversificados e interesantes, en este sentido pasamos a nombrar algunas de estas fuentes:
    Pro Drupal Development: es un texto redactado por Matt Westgate y John K. Vandyk, en este, podemos encontrar mucha información respecto al desarrollo de temas y otros para Drupal, explicando desde [...]

  • Teambox: Administración de proyectos

    Anteriormente llamado Saiku, este practico y simple gestor de proyectos gratuitos presenta novedades respecto a nuevas funcionalidades y opciones de gestión en general.
    Las mejoras comienzan desde la interfaz con la posibilidad de instalarlo en nuestro servidor haciéndonos cargo de paso de todo el mantenimiento correspondiente. Ahora TeamBox cuenta con una grafica más limpia e intuitiva, [...]

  • Se actualiza Cushy CMS

    Desarrolladores Australianos han llevado a cabo considerables mejoras en el sencillo sistema de gestión de contenidos web CushyCMS. Las nuevas características incluyen mejoras en capacidades de edición y parámetros de seguridad.  Sin embargo, la simplicidad de utilización sigue intacta en este gestor de contenidos.
    CushyCMS se ha transformado en el sistema de de gestión de contenidos [...]




Patrocinadores



Anúnciate en CMSTECNO

 


Danos tu dirección de email y recibirás las noticias de CMSTECNO en tu buzón de correo:



Según condiciones de uso de FeedBurner





 
Antevenio Copyright © Antevenio