Este blog, la Bitácora de guebs, ha sido reemplazada por el nuevo Blog de guebs. Sólo se publicarán nuevos contenidos y noticias en el nuevo Blog de guebs. Por favor, actualiza tus marcadores y/o favoritos.

guebs.com - Alojamiento web económico y de calidad
Hosting profesional, de calidad y fácil de usar al precio de una copa en el pub de la esquina

Bitácora

Categorias

Calendario

Enero 2009
L M X J V S D
« Dic    
 1234
567891011
12131415161718
19202122232425
262728293031  

Últimos artículos

Sindicación

Sitios amigos

Otros

Fallo de seguridad en WordPress

Categorias: Seguridad y privacidad, WordPress

Recientemente se ha descubierto un grave fallo de seguridad en WordPress que permite la ejecución remota de comandos en el servidor. Esta vulnerabilidad afecta a todas las versiones 2.0.x de WordPress y no estamos seguros si las versiones 1.5.x también lo estan, aunque creemos que no.

Aunque este fallo no resulta fácil de explotar, es imprescindible para ello que los usuarios registrados en WordPress actualicen su perfil, por tanto la mejor medida prevención es desactivar el registro libre de usuarios en WordPress. Aunque esto no resuelve el problema, ya que si tienes usuarios desconocidos registrados, podrían aprovecharse de este fallo y explotarlo.

Para los usuarios técnicos curiosos, teneís el análisis de la vulnerabilidad explicada por el descubridor del fallo.

De todas formas, si tu WordPress está alojado en guebs no tienes porque preocuparte, ya que hemos añadido un par de reglas que impiden la explotación de este fallo de seguridad al firewall de aplicación ModSecurity que usamos en nuestros servidores.

Vía | meneame


Tagging: ,

Accesos: 945 27/05/2006 Imprimir Autor: webmaster

2 comentarios | Escriba su comentario

1. Bitacora de guebs - hosti&hellip  |  02/06/2006 12:49

[…] Fallo de seguridad en WordPress […]

2. Bitacora de guebs - hosti&hellip  |  07/06/2006 00:11

[…] Fallo de seguridad en WordPress […]


Escribir comentario

Los comentarios son propiedad y responsabilidad de sus autores. Los comentarios fuera de tópico y el spam serán removidos. Los e-mails se mantienen privados y no se publican ni utilizan para otros efectos que los de validación. Aparte de eso, sean bienvenidos a comentar.

(Requerido)
(Requerido, pero no se muestra)

Trackback este artículo  |  Suscibase a los comentarios con RSS Feed

4images accesibilidad acceso a internet actualizacion adios adsl agujero de seguridad ajax alfa corse alfa romeo alojamiento alojamiento web anti spam anti virus antivirus gratuitos apache ask jeeves aui axarquia backup banda ancha benchmark biblioteca digital bitacora bitacoras blog blogs bug bugs buscador buscadores cable cable modem cat clamav clamwin cobertura adsl coches col color combinacion de colores comercio electronico compras online ComPuntoEs computadoras constructor web correo web correos crawlers creative commons css datos personales Desarrollo web diccionario sms Diseño web dns dominio dominio es Dominios dominios es ebay educacion email ESNIC españa estadisticas estadisticas web estafa estilos estructura de directorios extranet fantastico fiesta firefox formmail formulario contacto formularios fotografias fuentes galicia gif google google adwords google analytics googlebar guebs hojas de estilo hosting htaccess html ibercom icann iconos idn img incidencias include indidencia infraestructura internet internet corporation for assigned names and numbers internet explorer interxion javascript jpeg jpg kernel leyes linux lssi lssice luces malaga marklin microsoft office mo mod security modelismo ferroviario movable type moviles mozilla msn search multilingue MySQL ofimatica openoffice pagerank panel de control panel de dominios phishing phising php php4 php5 pixels plantillas plc plugin poo pop ups Posicionamiento en buscadores privacidad programacion orientad a objetos rails Recursos red regalos regalos originales regalos para hombres relojes robots txt RoR ruby Ruby on Rails san queremos scripts scrollbars seguridad seo server side server side includes servidor servidor de correo servidor http servidor web servidores servidores de correo sistema de nombres de dominio sitebuilder smarty sms software libre spam spider spiders ssi supermicro Telefonica template engine terminos sms thumbnail tradedoubler ubuntu usabilidad uso de internet validacion formulario ventanita virus vulnerabilidad wifi WordPress xhtml yahoo

Inicio :: Por qué elegirnos :: Preguntas frecuentes :: Hosting :: Dominios :: Soporte :: Clientes :: Contacto :: Mapa Web
guebs.com  -  Avisos Legales  -  ( XHTML y CSS válido )