Ene 092009

 Problema serio de seguridad en Wordpress 2.6.3. Reith ha notificado en al Bugtraq un fallo de seguridad que permite a un atacante acceder a un blog sin identificación alguna.

Se ha comprobado que el problema sólo pertenece a esa versión y que en versiones posteriores ya está solucionado. Al ser un fallo grave de seguridad se recomienda actualizar a Wordpress 2.6.5 o 2.7

Producto afectado: WordPress Versión(es): <= 2.6.3 Credito: Jeremias Reith

Wordpress está afectado por una vulnerabilidad de Cross Site Scripting, un atacante puede realizar un ataque XSS que le permita acceder a las cookies del usuario objetivo para obtener privilegios de administrador.

Las versiones anteriores a WordPress 2.6.3 fallan al sanear correctamente la variable de cabecera del Host cuadno generan feeds RSS y son, en consecuencia, vulnerables a ataques XSS.

Via: bitacoras.com

*♫♥♫* Sígueme en Twitter *♫♥♫*

La Buhardilla

¿Te ha gustado? Compartelo:
  • Digg
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • LinkaGoGo
  • Live
  • Meneame
  • MySpace
  • Technorati
  • Wikio
  • email
  • Bitacoras.com
  • RSS
  • Twitter
  • Add to favorites
  • Yahoo! Bookmarks
Etiquetas: , ,

Entradas relacionadas

5 Comentarios to “Problema serio de seguridad en Wordpress 2.6.3”

Comentarios (4) Trackbacks (1)
  1. Triana dice:

    Afortunadamente WordPress, actualiza cada poco, está claro que los hackers cada vez afinan más provocando esos agujeros.

  2. Puskas dice:

    Espero que no hagan daño a los blog ahora que estoy haciendo cositas en el.Gracias.

  3. Lola dice:

    El caso es fastidiar al projimo
    que gente mas cansinaaaaaaaa Rolls Eyes

  4. Triana dice:

    Los blogs tienen que estar actualizados, y eso supone mucho trabajo, cuando hay
    una nueva la jefa se pasa dos noches como poco sin dormir para hacerlo, así es que ya podeis cuidar de ellos y dedicarles un poquito de tiempo.

    Ultimo post en la Web de …Triana…Afganistan.- “Llovieron lágrimas sobre mi cuerpo”

Deja Un Comentario

(necesario)

(necesario)

Click to Insert Smiley

SmileBig SmileGrinLaughLOLFrownBig FrownWinkKissRazzAngelAngryReally AngryConfusedNeutralThinkingChicCoolNerdSillyDrunken RazzMad RazzEvil GrinMeanPissed OffReally PissedCurseShoutGrit TeethCryWeepSide FrownWiltSmugDisdainRoll EyesSarcasmLoserTalk to the HandShyBeat UpPainShameBeautyBlushCuteLashesKissingKiss BlowKissedHeh!SmirkSnickerGiggleIn LoveDroolEek!ShockSickSuspenseTrembleDazedHypnotizedFoot in MouthMoney MouthQuietShut MouthDOH!IDKQuestionLyingStruggleSweatStopByeGo AwayWavingTime OutCall MeOn the PhoneMeetingSecretHandshakeHigh FiveHug LeftHug RightClapDanceJumpFingers CrossedVictoryYawnSleepyPrayWorshipWaitingAlienClownCowboyCyclopsDevilDoctorFemale FighterMale FighterMohawkMusicPartyPirateSkywalkerSnowmanSoldierGhostSkeletonEatStarvingVampireZombie KillerBunnyCatCat 2ChickChickenChicken 2CowCow 2DogDog 2DuckGoatHippoKoalaLionMonkeyMonkey 2MousePandaPigPig 2SheepSheep 2ReindeerSnailTigerTurtleFemaleMaleHeartBroken HeartRoseDead RosePeaceYin YangUS FlagMoonStarSunCloudyRainThunderUmbrellaRainbowMusic NoteYesNoAirplaneCarIslandAnnouncebrbBeerDrinkLiquorCakeCoffeePizzaWatermelonBowlPlateCanMailCellPhoneCameraFilmTVClockLampSearchCoinsComputerConsolePresentSoccerCloverPumpkinBombHammerKnifeHandcuffsPillPoopCigarette

Si quieres recibir las actualizaciones por correo,
entra tu email:

 

Nos visitan desde…

Categorías

<