WP

WordPress 2.6.5, actualización de seguridad

Posted by Liamngls on noviembre 25, 2008
Webmaster / Comentarios desactivados en WordPress 2.6.5, actualización de seguridad

Se ha lanzado una actualización de seguridad de WordPress debibo a un fallo XSS detectado por Jeremias Reith, dicho fallo afecta a las IP’s sobre servidores virtuales en Apache 2.x, aparte de este fallo de seguridad la nueva versión corrige algunos otros fallos menores.

La última versión estable, en funcionamiento hasta ahora, es (era) la 2.6.3, desde el blog oficial anuncian el salto obviando la 2.6.4 para evitar confusiones con la versión falsa que fué anunciada hace poco menos de 20 días.

Nunca habrá una versión 2.6.4, solo queda esperar a la próxima 2.7 que se está haciendo de rogar más de lo esperado.

En cuanto la versión 2.6.5 si solo estamos interesados en solucionar el fallo XSS bastará con sustituir los archivos feed.php y version.php en wp-includes/feed.php y wp-includes/version.php respectivamente.

Anuncio oficial, descarga nueva versión.

Tutorial para actualizar WordPress

¿Quieres comentar algo sobre este post? Puedes hacerlo en nuestro foro de noticias.

Tags: , , , , , ,

Falsa descarga de WordPress

Posted by Liamngls on noviembre 08, 2008
Webmaster / Comentarios desactivados en Falsa descarga de WordPress

Se ha reportado reciéntemente un aviso de un sitio que ofrece una descarga vulnerable de WordPress, uno de los CMS más extendidos y usados para la creación de blogs.

El sitio en cuestión se llama Wordpresz.org y aunque actualmente no funciona podría haber infectado a bastantes sitios a través de un falso anuncio de una nueva versión estable inexistente.

Wordpresz.org ofrece (ofrecía) la descarga de la versión estable 2.6.4 cuando la última versión estable oficial es la 2.6.3, pero en realidad el código descargado correspondía a una versión antigua y vulnerable (la 2.5.1) e incluía en el código del CMS un troyano que infectaba a los visitantes de los blogs que tenían (tienen) cinco o más usuarios registrados. Continue reading…

Tags: , , , , , , , , , ,

Vulnerabilidades en WordPress MU.

Posted by Dabo on junio 07, 2007
Webmaster / Comentarios desactivados en Vulnerabilidades en WordPress MU.
La versión «MU» de WordPress está sufriendo parecidos fallos de seguridad que los que están reportándose sobre la versión normal de este sistema de bitácoras. Recordaros que «MU» es una versión que posibilita la creación y gestión de múltiples blogs basados en WordPress desde un único panel de administración, según comentan en Buayacorp, parece que también las versiones antiguas son sensibles a varios bugs encontrados anteriormente .

Leer más…
Continue reading…

Tags: , , ,

Sentimos molestarte con lo de las Cookies, pero es por imperativo legal. Puedes ver aquí la Política de Cookies, si continúas navegando te informo que la estás aceptando ;)    Ver
Privacidad