Otra prueba más de que cualquier cosa que esté en internet puede ser violada, mancillada, secuestrada y observada. Solo es cuestión de tiempo... En este caso es el maravilloso Wordpress el que tiene un bonito agujero en su programación que hace que cualquiera con un navegador pueda ver todos los posts que tienes en tus borradores. No afecta a todos los blogs, pero creo que si a todas las versiones de Wordpress. Si quieres evitar que miren tus borradores puedes borrarlos como hice yo o también puedes intentar activar la opción de [..]
menéame
Ergo, afecta a todos los blogs de wordpress...
No todos los blogs de wordpress tienen el problema, pero si parece afectar a todas las versiones.
Los que tienen la opción activada de urls amigables no están afectados, pero... otra vez, no todos los que tenemos urls amigables tenemos esa opción activa (en mi blog si se pueden ver los borradores). Esta es una opción que creo viene con las últimas versiones (pero no está activa por defecto).
wordpress.org/development/2007/12/wordpress-232/
Los bloggers "como toca" escriben de carrerilla, como sale, y pulsan "publicar" a la primera. Los otros botones, guardar y eso, son para los débiles.
:roll:
También es algo -cuando menos- curioso.
Por esto anterior, ya existe una actualización. Wordpress 2.3.2 arregla este fallo, otros muchos, y añade algunas nóvedades.
Feliz Blogging.
Yo mismo he dejado notas privadas (tampoco era seguridad nacional) y cosas que cuando vi el problema me dispuse a borrar inmediatamente.
El software libre está muy bien, pero este agujero es bastante gordo (y la cantada en la programación bastante infantil). Es triste decir aquello de "si hubiera sido microsoft....", pero aunque tener la actualización tan rápido es buena noticia, lo malo es que no se hace online ni se avisa a los usuarios que deben actualizar (como se hace con firefox o con otros miles de programas).
El 95% de la gente no se entera del problema, solo el 1% actualiza. El 14% tiene cosas privadas en sus borradores. (ma o menos)
Bug en Wordpress expone los borradores al público
Un error presente en todas las versiones de Wordpress permite a cualquier persona visualizar los borradores pendientes de publicar. Se ruega a los administradores de blogs afectados que cambien a la nueva versión 2.3.2,
apliquen el correspondiente parche o marquen la opción que desactiva la funcionalidad de borradores.
Es curioso también que entre esos avisos importantes nos metan también los posts personales de Matt Mullenweg (como si nos tuviera que interesar lo que merienda su novia a todos los que usamos wordpress).
#19 Si le hubiera querido darle el toque Antena 3, hubiera añadido ejemplos de posts privados que he visto por ahí. Tonos aparte, contra más gente se entere de este tema, mejor.
Gracias, ¡a actualizar!
#20 "Es curioso también que entre esos avisos importantes nos metan también los posts personales de Matt Mullenweg (como si nos tuviera que interesar lo que merienda su novia a todos los que usamos wordpress)"
Eso también es verdad :-/
Bueno, pues eso