Blog personal de InKiLiNo


Mar 25

Vulnerabilidad en Wordpress 2.3.3

Nueva vulnerabilidad en Wordpress 2.3.3, en este caso el exploit ataca a nuestro blog con una inyección de código, al igual que en la mayoría de casos anteriores de vulnerabilidades en Wordpress.

En este caso el atacante crea una carpeta en el subdirectorio wp-content de nuestro Wordpress, normalmente con un número, que en la mayoría de casos es el 1, así que todas las carpetas con números que encontremos dentro de nuestro wp-content, ya las podemos borrar.

Hay miles de atacados con este sistema, así que andaros con cuidado.

En ChicaSEO y en los comentarios del post que da la noticia comentan que poniendo la siguiente línea en nuestro robots.txt se soluciona el problema.

Disallow: /wp-content/

Yo no creo que esta solución sea del todo buena, ya que lo unico que conseguimos es que Google no indexe las posibles páginas que hayan insertado nuestros atacantes, pero puede afecetar a que Google tampoco nos indexe las imágenes, ya que están dentro de wp-content. Una posible solución, es añadir también esta línea en nuestro robots.txt, y así se solucionan los 2 problemas.

Allow: /wp-content/uploads/

Vía | ChicaSEO | Smackdown

También te puede interesar leer:


    Actualmente hay 13 Comentarios en “Vulnerabilidad en Wordpress 2.3.3”
    separados por paginas:


    [2] 1 » Mostrar todos


  1. Gravatar

    Jose

    # 13

    pasate por milw0rm para q veas los nuevos fallo de Wordpress

    Con Safari Safari 525.13 y Mac OS Mac OS X
    El Sábado 29 de Marzo de 2008 a las 18:45
  2. Gravatar

    InKiLiNo

    # 12

    Gracias por el cumplido Chesco ;)

    Con Mozilla Firefox Mozilla Firefox 2.0.0.13 y Mac OS Mac OS X
    El Jueves 27 de Marzo de 2008 a las 19:11
  3. Gravatar

    Chesco

    # 11

    Excelente post y excelente blog. Directo a mi lector de feeds. Felicidades!!

    Con Mozilla Firefox Mozilla Firefox 2.0.0.12 y Windows Windows Vista
    El Jueves 27 de Marzo de 2008 a las 18:08
Comentarios por paginas: [2] 1 » Mostrar todos


(obligatorio)





InKiLiNo.com feed feed Del.icio.us Technorati feed Twitter FlickR Youtube


  • CSSBlog: A mi me pareció bonito el partido.
  • Jose Antonio: Y si tengo varios dominios, por ejemplo: dominio.com dominio.net dominio.org dominio.info dominio.es Y...
  • InKiLiNo: @Mario en un tu archivo searchform.php o donde tengas el formulario, tendrás que poner que no quieres...
  • Mario: Hola inkilino, tengo una duda, ¿como puedo reemplazar el botón que dice “buscar”? ¿o como puedo...
  • TouchDown: Ya nos podrían haber ubicado un poco mejor… quizá un poco más abajo y más centrado… pero...
  • Pande: Pero no eran sitios preacordados? Sólo os dejaban saltaros la cola por ir en el coche de J&B? QUé...
  • Interblink: Quiero subir mi pagerak que hago gracias
  • jose87: Fue un gran partido, el Barça supo remontar ;)




    Barcelona Hoy
    Tengo un Mac
    Lo he visto
    Guia Maximin
    Gizig
    Softhoy
    Ludoqia
    Cinetelia
    Por descubrir
    Altaspulsaciones
    Faunatura
    Bdebloggers
    Telelocura
    La Cosa Rosa
    Uno Mas en la Familia





© 2009 — Theme diseñado por InKiLiNo, alojado en Blogsting y gestionado con WordPress — 26 consultas en 0,472 segundos. — Condiciones y Algunos derechos reservados | Subir