<?xml version="1.0" encoding="UTF-8"?><rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
> <channel><title>Comentarios en: Vulnerabilidad en WordPress 2.3.3</title> <atom:link href="http://www.inkilino.com/vulnerabilidad-en-wordpress-233.html/feed" rel="self" type="application/rss+xml" /><link>http://www.inkilino.com/vulnerabilidad-en-wordpress-233.html</link> <description>WordPress, SEO, WPO, Apple, motos, bicis y todo de lo que me gusta hablar</description> <lastBuildDate>Wed, 28 Dec 2011 11:07:58 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <item><title>Por: Fraurller</title><link>http://www.inkilino.com/vulnerabilidad-en-wordpress-233.html/comment-page-1#comment-14514</link> <dc:creator>Fraurller</dc:creator> <pubDate>Wed, 28 Dec 2011 11:07:58 +0000</pubDate> <guid
isPermaLink="false">http://www.inkilino.com/2008/03/25/vulnerabilidad-en-wordpress-233/#comment-14514</guid> <description>[url=http://angry-birds-rio-games.com]angry birds[/url]
[url=http://minecraft-games.com]minecrft[/url]</description> <content:encoded><![CDATA[<p>[url=http://angry-birds-rio-games.com]angry birds[/url]</p><p>[url=http://minecraft-games.com]minecrft[/url]</p> ]]></content:encoded> </item> <item><title>Por: Jose</title><link>http://www.inkilino.com/vulnerabilidad-en-wordpress-233.html/comment-page-1#comment-1488</link> <dc:creator>Jose</dc:creator> <pubDate>Sat, 29 Mar 2008 17:45:46 +0000</pubDate> <guid
isPermaLink="false">http://www.inkilino.com/2008/03/25/vulnerabilidad-en-wordpress-233/#comment-1488</guid> <description>pasate por milw0rm para q veas los nuevos fallo de Wordpress</description> <content:encoded><![CDATA[<p>pasate por milw0rm para q veas los nuevos fallo de WordPress</p> ]]></content:encoded> </item> <item><title>Por: InKiLiNo</title><link>http://www.inkilino.com/vulnerabilidad-en-wordpress-233.html/comment-page-1#comment-1487</link> <dc:creator>InKiLiNo</dc:creator> <pubDate>Thu, 27 Mar 2008 18:11:40 +0000</pubDate> <guid
isPermaLink="false">http://www.inkilino.com/2008/03/25/vulnerabilidad-en-wordpress-233/#comment-1487</guid> <description>Gracias por el cumplido Chesco ;)</description> <content:encoded><![CDATA[<p>Gracias por el cumplido Chesco <img
src='http://www.inkilino.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /></p> ]]></content:encoded> </item> <item><title>Por: Chesco</title><link>http://www.inkilino.com/vulnerabilidad-en-wordpress-233.html/comment-page-1#comment-1486</link> <dc:creator>Chesco</dc:creator> <pubDate>Thu, 27 Mar 2008 17:08:55 +0000</pubDate> <guid
isPermaLink="false">http://www.inkilino.com/2008/03/25/vulnerabilidad-en-wordpress-233/#comment-1486</guid> <description>Excelente post y excelente blog. Directo a mi lector de feeds. Felicidades!!</description> <content:encoded><![CDATA[<p>Excelente post y excelente blog. Directo a mi lector de feeds. Felicidades!!</p> ]]></content:encoded> </item> <item><title>Por: luigix</title><link>http://www.inkilino.com/vulnerabilidad-en-wordpress-233.html/comment-page-1#comment-1485</link> <dc:creator>luigix</dc:creator> <pubDate>Thu, 27 Mar 2008 00:49:45 +0000</pubDate> <guid
isPermaLink="false">http://www.inkilino.com/2008/03/25/vulnerabilidad-en-wordpress-233/#comment-1485</guid> <description>Gracias por el aviso Inkilino, le echaré una mirada a mi wp-content, no vaya a ser...</description> <content:encoded><![CDATA[<p>Gracias por el aviso Inkilino, le echaré una mirada a mi wp-content, no vaya a ser&#8230;</p> ]]></content:encoded> </item> <item><title>Por: InKiLiNo</title><link>http://www.inkilino.com/vulnerabilidad-en-wordpress-233.html/comment-page-1#comment-1484</link> <dc:creator>InKiLiNo</dc:creator> <pubDate>Wed, 26 Mar 2008 21:12:06 +0000</pubDate> <guid
isPermaLink="false">http://www.inkilino.com/2008/03/25/vulnerabilidad-en-wordpress-233/#comment-1484</guid> <description>Ja,ja,ja,ja... gracias Alan por declararte :D</description> <content:encoded><![CDATA[<p>Ja,ja,ja,ja&#8230; gracias Alan por declararte <img
src='http://www.inkilino.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /></p> ]]></content:encoded> </item> <item><title>Por: Alan Rodríguez</title><link>http://www.inkilino.com/vulnerabilidad-en-wordpress-233.html/comment-page-1#comment-1483</link> <dc:creator>Alan Rodríguez</dc:creator> <pubDate>Wed, 26 Mar 2008 18:37:28 +0000</pubDate> <guid
isPermaLink="false">http://www.inkilino.com/2008/03/25/vulnerabilidad-en-wordpress-233/#comment-1483</guid> <description>A mi me lo hicieron en Paraíso Geek, me inyectaron código y se alojó en el functions.php
Mostraba publicidad que no era mia (de la que se muestra cuando pasas el mouse por alguna palabra resaltada). De todas formas lo arreglé, pero buscando en mi wp-content encontré una carpeta llamada &quot;cache&quot;. Lo raro es que jamás he usado ningún plugin para cachear el sitio, vamos, no me gusta, tengo suficiente ancho de banda, por lo que procedi a borrar dicha carpeta.
Como sea, modificaré el robots.txt.
Gracias por la info, inkilino, me declaro admirador tuyo.</description> <content:encoded><![CDATA[<p>A mi me lo hicieron en Paraíso Geek, me inyectaron código y se alojó en el functions.php<br
/> Mostraba publicidad que no era mia (de la que se muestra cuando pasas el mouse por alguna palabra resaltada). De todas formas lo arreglé, pero buscando en mi wp-content encontré una carpeta llamada &#8220;cache&#8221;. Lo raro es que jamás he usado ningún plugin para cachear el sitio, vamos, no me gusta, tengo suficiente ancho de banda, por lo que procedi a borrar dicha carpeta.<br
/> Como sea, modificaré el robots.txt.<br
/> Gracias por la info, inkilino, me declaro admirador tuyo.</p> ]]></content:encoded> </item> <item><title>Por: Dogguie</title><link>http://www.inkilino.com/vulnerabilidad-en-wordpress-233.html/comment-page-1#comment-1482</link> <dc:creator>Dogguie</dc:creator> <pubDate>Tue, 25 Mar 2008 23:07:30 +0000</pubDate> <guid
isPermaLink="false">http://www.inkilino.com/2008/03/25/vulnerabilidad-en-wordpress-233/#comment-1482</guid> <description>Excelente información. Pero ya tengo mi robots.txt con los datos necesarios ;)</description> <content:encoded><![CDATA[<p>Excelente información. Pero ya tengo mi robots.txt con los datos necesarios <img
src='http://www.inkilino.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /></p> ]]></content:encoded> </item> <item><title>Por: g30rg3_x</title><link>http://www.inkilino.com/vulnerabilidad-en-wordpress-233.html/comment-page-1#comment-1481</link> <dc:creator>g30rg3_x</dc:creator> <pubDate>Tue, 25 Mar 2008 19:59:22 +0000</pubDate> <guid
isPermaLink="false">http://www.inkilino.com/2008/03/25/vulnerabilidad-en-wordpress-233/#comment-1481</guid> <description>Opino igual que los demas...Esto me parece mas un problema de permisos que de WordPress en si, ya que puede ser que el usuario que este usando el servidor web (apache, lighttpd, nginx, etc...) tenga la posibilidad de escribir o bien por que como dicen explicita mente se ha puesto al publico el permiso de escritura sobre la carpeta.Así que yo no me atrevería a acuñar (aun no) que es una vulnerabilidad especifica para WP, ya que al menos los blogs afectados que he visto son version 2.1.x (versión de WP claramente llena de errores de seguridad), así que por ahora me reservo acuñar la misma.
No obstante sugiero a todos los administradores de blogs que sientan un poco de miedo y que necesiten tener sus directorios con permisos de escritura (por X o Y motivo) que por el momento cierren parcial o totalmente sus registros de usuarios ya que se nota claramente que la mayoría de los blogs afectados tienen el registro de usuarios activado, así que si es un fallo de WP este mismo podría relacionarlo con esto (ya que han habido cierta cantidad de fallos provocados por usuarios registrados como suscriptores).Saludos</description> <content:encoded><![CDATA[<p>Opino igual que los demas&#8230;</p><p>Esto me parece mas un problema de permisos que de WordPress en si, ya que puede ser que el usuario que este usando el servidor web (apache, lighttpd, nginx, etc&#8230;) tenga la posibilidad de escribir o bien por que como dicen explicita mente se ha puesto al publico el permiso de escritura sobre la carpeta.</p><p>Así que yo no me atrevería a acuñar (aun no) que es una vulnerabilidad especifica para WP, ya que al menos los blogs afectados que he visto son version 2.1.x (versión de WP claramente llena de errores de seguridad), así que por ahora me reservo acuñar la misma.<br
/> No obstante sugiero a todos los administradores de blogs que sientan un poco de miedo y que necesiten tener sus directorios con permisos de escritura (por X o Y motivo) que por el momento cierren parcial o totalmente sus registros de usuarios ya que se nota claramente que la mayoría de los blogs afectados tienen el registro de usuarios activado, así que si es un fallo de WP este mismo podría relacionarlo con esto (ya que han habido cierta cantidad de fallos provocados por usuarios registrados como suscriptores).</p><p>Saludos</p> ]]></content:encoded> </item> <item><title>Por: pitote</title><link>http://www.inkilino.com/vulnerabilidad-en-wordpress-233.html/comment-page-1#comment-1480</link> <dc:creator>pitote</dc:creator> <pubDate>Tue, 25 Mar 2008 19:06:50 +0000</pubDate> <guid
isPermaLink="false">http://www.inkilino.com/2008/03/25/vulnerabilidad-en-wordpress-233/#comment-1480</guid> <description>Pues nada habrá que estar alerta :O</description> <content:encoded><![CDATA[<p>Pues nada habrá que estar alerta :O</p> ]]></content:encoded> </item> <item><title>Por: Dondado</title><link>http://www.inkilino.com/vulnerabilidad-en-wordpress-233.html/comment-page-1#comment-1479</link> <dc:creator>Dondado</dc:creator> <pubDate>Tue, 25 Mar 2008 15:09:24 +0000</pubDate> <guid
isPermaLink="false">http://www.inkilino.com/2008/03/25/vulnerabilidad-en-wordpress-233/#comment-1479</guid> <description>¿y seguro que será una vulnerabilidad de wordpress y no un problema de los permisos en el servidor?
quiero decir que tal vez es un problema de acceso al servidor y el único problema que aporta wordpress es que esa carpeta muchos blogs la tienen con los permisos 777.</description> <content:encoded><![CDATA[<p>¿y seguro que será una vulnerabilidad de wordpress y no un problema de los permisos en el servidor?<br
/> quiero decir que tal vez es un problema de acceso al servidor y el único problema que aporta wordpress es que esa carpeta muchos blogs la tienen con los permisos 777.</p> ]]></content:encoded> </item> <item><title>Por: InKiLiNo</title><link>http://www.inkilino.com/vulnerabilidad-en-wordpress-233.html/comment-page-1#comment-1478</link> <dc:creator>InKiLiNo</dc:creator> <pubDate>Tue, 25 Mar 2008 11:06:21 +0000</pubDate> <guid
isPermaLink="false">http://www.inkilino.com/2008/03/25/vulnerabilidad-en-wordpress-233/#comment-1478</guid> <description>Yo de momento no uso nada para evitarlo Herzeleyd, sólo iré echando un ojo para que no me creen ninguna carpeta en el wp-content.Gafeman, yo ya tengo 755 en el wp-content, pero no estoy seguro si con eso se arregla.Esta tarde en casa investigaré un poco y a ver si encuentro alguna solución :D</description> <content:encoded><![CDATA[<p>Yo de momento no uso nada para evitarlo Herzeleyd, sólo iré echando un ojo para que no me creen ninguna carpeta en el wp-content.</p><p>Gafeman, yo ya tengo 755 en el wp-content, pero no estoy seguro si con eso se arregla.</p><p>Esta tarde en casa investigaré un poco y a ver si encuentro alguna solución <img
src='http://www.inkilino.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /></p> ]]></content:encoded> </item> <item><title>Por: gafeman</title><link>http://www.inkilino.com/vulnerabilidad-en-wordpress-233.html/comment-page-1#comment-1477</link> <dc:creator>gafeman</dc:creator> <pubDate>Tue, 25 Mar 2008 10:48:04 +0000</pubDate> <guid
isPermaLink="false">http://www.inkilino.com/2008/03/25/vulnerabilidad-en-wordpress-233/#comment-1477</guid> <description>con esto no se soluciona el problema, creo que es para que no encuentren tu blog tan facilmente desde un buscador..por si sirve de algo he puesto los permisos chmod 755 a la carpeta wp-contentgracias jaime por el aviso :)</description> <content:encoded><![CDATA[<p>con esto no se soluciona el problema, creo que es para que no encuentren tu blog tan facilmente desde un buscador..</p><p>por si sirve de algo he puesto los permisos chmod 755 a la carpeta wp-content</p><p>gracias jaime por el aviso <img
src='http://www.inkilino.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p> ]]></content:encoded> </item> <item><title>Por: Herzeleyd</title><link>http://www.inkilino.com/vulnerabilidad-en-wordpress-233.html/comment-page-1#comment-1476</link> <dc:creator>Herzeleyd</dc:creator> <pubDate>Tue, 25 Mar 2008 10:03:32 +0000</pubDate> <guid
isPermaLink="false">http://www.inkilino.com/2008/03/25/vulnerabilidad-en-wordpress-233/#comment-1476</guid> <description>¿Estás usando algo para evitarlo? Que cosas más curiosas pasan cuando van a sacar una nueva versión... y yo no digo nada...</description> <content:encoded><![CDATA[<p>¿Estás usando algo para evitarlo? Que cosas más curiosas pasan cuando van a sacar una nueva versión&#8230; y yo no digo nada&#8230;</p> ]]></content:encoded> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using memcached
Page Caching using memcached
Database Caching 1/19 queries in 0.110 seconds using memcached
Object Caching 401/402 objects using memcached

Served from: www.inkilino.com @ 2012-02-13 11:20:47 -->
