Si se produce un error, nuestra tienda web genera un código de error que se muestra al usuario. Por el momento, no contiene una marca de tiempo, sino solo el día del mes. Eso no es intuitivo, pero asumo que la intención original era dar al posible atacante la menor cantidad de información posible.
Sin embargo, sería más conveniente incluir una marca de tiempo más precisa, por ejemplo, YYYY-MM-DD-HH-MM.
¿Es un agujero de seguridad mostrar información de tiempo más precisa?
No estoy hablando de una marca de tiempo de alta resolución, sino solo el tiempo aproximado, por lo que es más fácil localizar los archivos de registro y descubrir rápidamente qué versión del código causó el problema.
Todo lo que ve el atacante es la hora actual y la zona horaria que usamos. No me parece crítico, pero tal vez me haya pasado algo por alto.