Parece que los desarrolladores de WordPress están inmersos en una pesadilla donde las vulnerabilidades y fallos les persiguen y acechan por todos los rincones.
En este caso, el fallo provoca que nuestras instalaciones de WordPress sean vulnerables a inyecciones de código malicioso mediante los comentarios. Me hace gracia pensar que no hace un mes me avisaba NeKronos de la posible puerta a ataques que dejaban los comentarios permitiendo HTML (echa un curriculum en WordPress que parece que lo llevas mejor que ellos).
Para protegernos de esta nueva vulnerabilidad crítica sólo tendremos que sobreescribir con archivos parcheados unos cuantos archivos de nuestro WordPress:
Descarga los archivos, diferentes para cada rama, en:
Por otro lado, también se han lanzado versiones candidatas para la 2.0.10 y la 2.1.4, estas corrigen los fallos y en la rama 2.0.x solucionan una incompatibilidad tonta con PHP4. No obstante recuerda que son versiones candidatas y, yo al menos, recomiendo parchear los archivos y esperar a que salgan las versiones finales (cruzando mucho los dedos para que no vengan con agujero nuevo)
Si te ha gustado este post no olvides suscribirte al feed para estar al tanto de las novedades
Pesadilla en WordPress Street…
Parece que los desarrolladores de WordPress están inmersos en una pesadilla donde las vulnerabilidades y fallos les persiguen y acechan por todos los rincones. En este caso, el fallo provoca que nuestras instalaciones de WordPress sean vulnerables a i…
Feed RSS de los comentarios de este post.
Webmaster Libre es un blog de Alma Fernández Página alojada en Redcoruna
Parece que andan por una muy mala racha los de Wordpress :S
Al menos lo arreglan lo más pronto posible
Dentro de poco sacare un CMS (se llamara Nautilus), espero no estar demasiadas veces en milw0rm.com
Una practica buena es desarrollar en reporte de errores notice, warning y strict, por que muchos CMS (entre ellos mambo) sale el chorizo de errores notice y tienes que agregar al script un error_reporting(null)
Saludos a WebmasterLibre y Senda
Uy que bueno, me dejas con unas ganas enormes de probarlo cuando lo tengas jeje