<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Tracker IslaServer &#187; Drupal</title>
	<atom:link href="http://tracker.islaserver.com/category/cms/drupal/feed/" rel="self" type="application/rss+xml" />
	<link>http://tracker.islaserver.com</link>
	<description>Tracking de actualizaciones y noticias de seguridad informática</description>
	<lastBuildDate>Mon, 19 Oct 2009 09:17:27 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Drupal </title>
		<link>http://tracker.islaserver.com/2008/09/23/drupal/</link>
		<comments>http://tracker.islaserver.com/2008/09/23/drupal/#comments</comments>
		<pubDate>Tue, 23 Sep 2008 12:13:31 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Drupal]]></category>
		<category><![CDATA[autentificacion]]></category>
		<category><![CDATA[cookie]]></category>

		<guid isPermaLink="false">http://tracker.islaserver.com/?p=61</guid>
		<description><![CDATA[Un error ha sido reportado en SecurityFocus, bajo el epigrafe de debilidad en los datos transmitidos por las cookies que usa Drupal. Al momento de publicarse esta noticia, no había respuesta por los desarrolladores. No se publica prueba de concepto, pero se advierte de la posibilidad de recuperar datos sensibles manejados por las cookies de [...]]]></description>
			<content:encoded><![CDATA[<p>Un error ha sido reportado en <a title="Drupal Insecure Cookie Disclosure Weakness" href="http://www.securityfocus.com/bid/31285/info">SecurityFocus</a>, bajo el epigrafe de debilidad en los datos transmitidos por las cookies que usa <a title="CMS Drupal .. Community plumbing" href="http://drupal.org/">Drupal</a>. Al momento de publicarse esta noticia, no había respuesta por los desarrolladores.</p>
<p><span id="more-61"></span></p>
<p>No se publica prueba de concepto, pero se advierte de la posibilidad de recuperar datos sensibles manejados por las cookies de autentificación que usa Drupal con herramientas comunes de network-sniffing.</p>
<p>Son vulnerables las versiones actuales de las dos ramas mantenidas por Drupal.</p>
]]></content:encoded>
			<wfw:commentRss>http://tracker.islaserver.com/2008/09/23/drupal/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

