
<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commenti a: Al lupo&#8230; al lupetto&#8230; al cucciolo</title>
	<atom:link href="http://www.wordpress-it.it/2008/04/16/al-lupo-al-lupetto-al-cucciolo/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.wordpress-it.it/2008/04/16/al-lupo-al-lupetto-al-cucciolo/</link>
	<description>Il portale dedicato al mondo italiano di WordPress</description>
	<lastBuildDate>Thu, 09 Feb 2012 10:24:58 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
	<item>
		<title>Di: Urgente: per chi usa Wordpress 2.5 -- viklog</title>
		<link>http://www.wordpress-it.it/2008/04/16/al-lupo-al-lupetto-al-cucciolo/#comment-94639</link>
		<dc:creator>Urgente: per chi usa Wordpress 2.5 -- viklog</dc:creator>
		<pubDate>Mon, 21 Apr 2008 10:42:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.wordpress-it.it/2008/04/16/al-lupo-al-lupetto-al-cucciolo/#comment-94639</guid>
		<description>[...] In realtà sembra essere un falso allarme! [...]</description>
		<content:encoded><![CDATA[<p>[...] In realtà sembra essere un falso allarme! [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: SteveAgl</title>
		<link>http://www.wordpress-it.it/2008/04/16/al-lupo-al-lupetto-al-cucciolo/#comment-93833</link>
		<dc:creator>SteveAgl</dc:creator>
		<pubDate>Wed, 16 Apr 2008 16:51:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.wordpress-it.it/2008/04/16/al-lupo-al-lupetto-al-cucciolo/#comment-93833</guid>
		<description>Questa si... ed è ben documentata. Articolo a riguardo entro stasera.</description>
		<content:encoded><![CDATA[<p>Questa si&#8230; ed è ben documentata. Articolo a riguardo entro stasera.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: frasten</title>
		<link>http://www.wordpress-it.it/2008/04/16/al-lupo-al-lupetto-al-cucciolo/#comment-93831</link>
		<dc:creator>frasten</dc:creator>
		<pubDate>Wed, 16 Apr 2008 16:38:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.wordpress-it.it/2008/04/16/al-lupo-al-lupetto-al-cucciolo/#comment-93831</guid>
		<description>Attenzione, una falla c&#039;e&#039;: 
http://blogsecurity.net/wordpress/wordpress-25-secret_key-vulnerability/
scoperta ieri.

Si basa sul fatto che di default Wordpress 2.5 non fa modificare il file wp-config.php per impostare una secret key, bisogna impostarla a mano.
Ma molti utenti che utilizzano l&#039;installer grafico lasciano il valore di default.</description>
		<content:encoded><![CDATA[<p>Attenzione, una falla c&#8217;e':<br />
<a href="http://blogsecurity.net/wordpress/wordpress-25-secret_key-vulnerability/" rel="nofollow">http://blogsecurity.net/wordpress/wordpress-25-secret_key-vulnerability/</a><br />
scoperta ieri.</p>
<p>Si basa sul fatto che di default WordPress 2.5 non fa modificare il file wp-config.php per impostare una secret key, bisogna impostarla a mano.<br />
Ma molti utenti che utilizzano l&#8217;installer grafico lasciano il valore di default.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: SteveAgl</title>
		<link>http://www.wordpress-it.it/2008/04/16/al-lupo-al-lupetto-al-cucciolo/#comment-93818</link>
		<dc:creator>SteveAgl</dc:creator>
		<pubDate>Wed, 16 Apr 2008 14:48:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.wordpress-it.it/2008/04/16/al-lupo-al-lupetto-al-cucciolo/#comment-93818</guid>
		<description>B) Certo meglio... segnalazione fasulle su WP e non solo appaiono sia su securityfocus e secunia.. non sarebbe il primo caso. Io ho criticato la corsa all&#039;allarme senza un minimo di verifica, tutto qua.

C) Ovvio che è un baco ma spero che gli utenti che hai autorizzato siano utenti di cui ti fidi... per questo giusto che se sono previsti paletti questi ci siano, ma non si tratta di un baco drammatico.</description>
		<content:encoded><![CDATA[<p>B) Certo meglio&#8230; segnalazione fasulle su WP e non solo appaiono sia su securityfocus e secunia.. non sarebbe il primo caso. Io ho criticato la corsa all&#8217;allarme senza un minimo di verifica, tutto qua.</p>
<p>C) Ovvio che è un baco ma spero che gli utenti che hai autorizzato siano utenti di cui ti fidi&#8230; per questo giusto che se sono previsti paletti questi ci siano, ma non si tratta di un baco drammatico.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: denadai2</title>
		<link>http://www.wordpress-it.it/2008/04/16/al-lupo-al-lupetto-al-cucciolo/#comment-93817</link>
		<dc:creator>denadai2</dc:creator>
		<pubDate>Wed, 16 Apr 2008 14:38:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.wordpress-it.it/2008/04/16/al-lupo-al-lupetto-al-cucciolo/#comment-93817</guid>
		<description>A) ok
B) L&#039;unica cosa è che mi sembra strano che securityfocus accetti segnalazioni non fondate. Inoltre conoscevo l&#039;autore della segnalazione per aver scoperto altre falle in diversi CMS. Se questa segnalazione è infondata meglio no?
c) io stesso ho diversi utenti a livelli superiori di quelli normali. Per essere più sicuro non voglio falle di sistema. Se esistono i livelli con diversi permessi, questi devono restare tali, secondo il mio parere.

Vabbè dai grazie per i chiarimenti, per chi volesse stare più tranquillo comunque dovrebbe scaricare le fix.

Cia</description>
		<content:encoded><![CDATA[<p>A) ok<br />
B) L&#8217;unica cosa è che mi sembra strano che securityfocus accetti segnalazioni non fondate. Inoltre conoscevo l&#8217;autore della segnalazione per aver scoperto altre falle in diversi CMS. Se questa segnalazione è infondata meglio no?<br />
c) io stesso ho diversi utenti a livelli superiori di quelli normali. Per essere più sicuro non voglio falle di sistema. Se esistono i livelli con diversi permessi, questi devono restare tali, secondo il mio parere.</p>
<p>Vabbè dai grazie per i chiarimenti, per chi volesse stare più tranquillo comunque dovrebbe scaricare le fix.</p>
<p>Cia</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: SteveAgl</title>
		<link>http://www.wordpress-it.it/2008/04/16/al-lupo-al-lupetto-al-cucciolo/#comment-93815</link>
		<dc:creator>SteveAgl</dc:creator>
		<pubDate>Wed, 16 Apr 2008 14:28:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.wordpress-it.it/2008/04/16/al-lupo-al-lupetto-al-cucciolo/#comment-93815</guid>
		<description>A) Relativamente alla mancata citazione si è trattata di un semplice errore, ora corretto, dovuto al fatto che solitamente i link li inserisco a posteriori ed ero convinto di averli messi tutti

B) La seconda falla NON esiste, o almeno ad oggi NON vi sono evidenze di ciò, leggere l&#039;articolo di Matt a riguardo, sulla ML wordpress-hackers a mia domanda diversi contribuenti allo sviluppo di WP anche se non del team principale di sviluppo mi confermano che il codice non ha criticità, in particolare:

http://comox.textdrive.com/pipermail/wp-hackers/2008-April/019557.html

Otto ha contattato direttamente Ryan Boren che gli ha indicato dove i dati vengono filtrati e che a suo parere non esiste alcun problema. Poi se vogliamo dire che c&#039;è perchè su security focus sta scritto che c&#039;è senza alcuna spiegazione o info di spiegazione se non frasette generiche.. facciamolo!

C) IL problema degli user è possibile solo per livelli di utente superiore a quello base, non credo nessuno autorizzi utenti a scrivere sul blog o pubblicare articoli e commenti senza conoscerli e fidarsi ed anche se fosse si tratta di una minoranza di blog infatti il team ha apportato la correzione ma non l&#039;ha ritenuta così critica da richiedere una rapida pubblicazione di una nuova versione.

Poi come ho detto se vogliamo fare dietrologia e cultura del complotto o del sospetto.. si faccia, basta non la si spacci per verità assoluta visto che le evidenze dimostrano il contrario.</description>
		<content:encoded><![CDATA[<p>A) Relativamente alla mancata citazione si è trattata di un semplice errore, ora corretto, dovuto al fatto che solitamente i link li inserisco a posteriori ed ero convinto di averli messi tutti</p>
<p>B) La seconda falla NON esiste, o almeno ad oggi NON vi sono evidenze di ciò, leggere l&#8217;articolo di Matt a riguardo, sulla ML wordpress-hackers a mia domanda diversi contribuenti allo sviluppo di WP anche se non del team principale di sviluppo mi confermano che il codice non ha criticità, in particolare:</p>
<p><a href="http://comox.textdrive.com/pipermail/wp-hackers/2008-April/019557.html" rel="nofollow">http://comox.textdrive.com/pipermail/wp-hackers/2008-April/019557.html</a></p>
<p>Otto ha contattato direttamente Ryan Boren che gli ha indicato dove i dati vengono filtrati e che a suo parere non esiste alcun problema. Poi se vogliamo dire che c&#8217;è perchè su security focus sta scritto che c&#8217;è senza alcuna spiegazione o info di spiegazione se non frasette generiche.. facciamolo!</p>
<p>C) IL problema degli user è possibile solo per livelli di utente superiore a quello base, non credo nessuno autorizzi utenti a scrivere sul blog o pubblicare articoli e commenti senza conoscerli e fidarsi ed anche se fosse si tratta di una minoranza di blog infatti il team ha apportato la correzione ma non l&#8217;ha ritenuta così critica da richiedere una rapida pubblicazione di una nuova versione.</p>
<p>Poi come ho detto se vogliamo fare dietrologia e cultura del complotto o del sospetto.. si faccia, basta non la si spacci per verità assoluta visto che le evidenze dimostrano il contrario.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: denadai2</title>
		<link>http://www.wordpress-it.it/2008/04/16/al-lupo-al-lupetto-al-cucciolo/#comment-93812</link>
		<dc:creator>denadai2</dc:creator>
		<pubDate>Wed, 16 Apr 2008 14:15:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.wordpress-it.it/2008/04/16/al-lupo-al-lupetto-al-cucciolo/#comment-93812</guid>
		<description>mi fa piacere che le segnalazioni nn siano linkate... hai basato il tuo articolo su un&#039;altro senza citare fonti ecc.

Cmq nn credo che la secoda falla sia una cosa da niente. Per la prima falla è pericolosa per vari blogs quindi nn è una cosa da niente.</description>
		<content:encoded><![CDATA[<p>mi fa piacere che le segnalazioni nn siano linkate&#8230; hai basato il tuo articolo su un&#8217;altro senza citare fonti ecc.</p>
<p>Cmq nn credo che la secoda falla sia una cosa da niente. Per la prima falla è pericolosa per vari blogs quindi nn è una cosa da niente.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: SteveAgl</title>
		<link>http://www.wordpress-it.it/2008/04/16/al-lupo-al-lupetto-al-cucciolo/#comment-93775</link>
		<dc:creator>SteveAgl</dc:creator>
		<pubDate>Wed, 16 Apr 2008 10:08:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.wordpress-it.it/2008/04/16/al-lupo-al-lupetto-al-cucciolo/#comment-93775</guid>
		<description>Direi di no, perchè non si riferisce alla 2.5 inoltre  non è riuscito a determinare se la vulnerabilità dipendeva da WP o ad altro. Oltre a riferirsi ad un episodio vecchio e con 2.3.3, per la quale comunque non risulta un problema simile, che sarebbe oramai iperevidenziato in migliaia di casi sparsi per il mondo.

Il bug ipotetico della 2.5 al momento non ha alcuna conferma, nessuno ha pubblicato una stringa inseribile nel forme di commento in uno dei vari campi disponibili, che generi il problema, è solo saltato fuori uno che ha gridato al fuoco ma non si vedono ne fiamme ne fumo ne odore di bruciato.</description>
		<content:encoded><![CDATA[<p>Direi di no, perchè non si riferisce alla 2.5 inoltre  non è riuscito a determinare se la vulnerabilità dipendeva da WP o ad altro. Oltre a riferirsi ad un episodio vecchio e con 2.3.3, per la quale comunque non risulta un problema simile, che sarebbe oramai iperevidenziato in migliaia di casi sparsi per il mondo.</p>
<p>Il bug ipotetico della 2.5 al momento non ha alcuna conferma, nessuno ha pubblicato una stringa inseribile nel forme di commento in uno dei vari campi disponibili, che generi il problema, è solo saltato fuori uno che ha gridato al fuoco ma non si vedono ne fiamme ne fumo ne odore di bruciato.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Talksina</title>
		<link>http://www.wordpress-it.it/2008/04/16/al-lupo-al-lupetto-al-cucciolo/#comment-93773</link>
		<dc:creator>Talksina</dc:creator>
		<pubDate>Wed, 16 Apr 2008 09:53:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.wordpress-it.it/2008/04/16/al-lupo-al-lupetto-al-cucciolo/#comment-93773</guid>
		<description>per quanto riguarda la sql injection, si tratterà forse della vulnerabilità segnalata su www.pensierineccesso.it?
in pratica, per chi non vuol leggere, l&#039;autore dice di aver avuto un intruder che gli ha modificato l&#039;header del tema mettendogli intestazioni pubblicitarie, che però lui(intendo il vero amministratore) non vedeva</description>
		<content:encoded><![CDATA[<p>per quanto riguarda la sql injection, si tratterà forse della vulnerabilità segnalata su <a href="http://www.pensierineccesso.it?" rel="nofollow">http://www.pensierineccesso.it?</a><br />
in pratica, per chi non vuol leggere, l&#8217;autore dice di aver avuto un intruder che gli ha modificato l&#8217;header del tema mettendogli intestazioni pubblicitarie, che però lui(intendo il vero amministratore) non vedeva</p>
]]></content:encoded>
	</item>
</channel>
</rss>

