El Comercio Digital

Webmaster Libre

Subtitulo del blog

Nueva vulnerabilidad en Wordpress

Wordpress

Se ha descubierto una nueva vulnerabilidad en Wordpress 2.0 (y puede que versiones anteriores) por la que cualquier bitácora que permita el registro de usuarios es susceptible a ser atacada por inyección y ejecución de código arbitrario.

Mientras no exista parche la solución pasa o bien por desactivar el registro de usuarios o bien por limitar el accesso a los directorios users y userlogin dentro de /wp-content/cache por medio de los archivos .htaccess.

Via: http://www.kriptopolis.org

Otras entradas

Esta entrada fue publicada por Alma Fernández el Viernes, 26 de Mayo de 2006 y está archivada en: Blogs, CMS. Puedes dejar un comentario, o enviar un trackback desde tu sitio.

2 Comentarios

Agrega el tuyo
  1. Gracias por el aviso, Sendica ^_^
    Ale, yo de momento ya estoy a cubierto. Por ahora desactive el registro de users… total… XD
    Ya, no me reprendas mas :P… me imagino que arrancare con el blog de forma decente despues del verano… es que no me llena a mi como esta estructurado y el aspecto y eso… cuando modifique la skin y demas lo hare (porque ademas, quiero cambiarle el nombre, comprar dominio propio para el, bla bla… ya que voy a contratar un nuevo hosting dentro de poco y a migrar tal y tal.. y entre que el verano me ausento total porque me quedo sin inet, pues creo que es lo que mas compensa, para empezarlo bien. Y a ser constante entonces, que por ahora me quedo muchas veces sin ganas por eso :P Naps, solo lo pospongo un poquillo. ;)
    Ahora una observacion: por mas que he mirado… no he encontrado enlace para RSS…
    Ya se que hay para entradas individuales y tal… pero y el global? No es que a mi me importe, me se la ruta de memoria y ya te tengo agregada… pero y los que no? Aunque a lo mejor mire mal y son tonterias mias, pero nada, sentia que debia comentarlo. ^_^
    Engaaa… un saludico desde este rincon murcianico ^_^/”

    soulchainer 26 Mayo, 2006

  2. Mmmm, http://feeds.feedburner.com/WebmasterLibre
    Antes del 31 de este mes tendremos theme nuevo, hecho a medida y claramente más completo que este (En principio iba a empezar el blog con calma e ir trabajando sobre el despacito, un meneo después se hace prioritario darle caña xD)

    senda 26 Mayo, 2006

Comentar:

Algunas etiquetas HTML permitidas:

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Webmaster Libre es un blog de Alma Fernández y está publicado bajo licencia Creative Commons desde el año 2006

Agradecimientos especiales a WordPress y FamFamFam

Política de Privacidad | Condiciones de uso | Sitemap (XML)