Blogantivirus es un blog de informacion sobre seguridad informática, os recomendamos visitar la secciones de antiespias, antivirus y antispam
Logotipo de blogantivirus.com




Cursos en www.aprendemas.com
¿Necesitas formación?
Cursos
Master
MBA

Vulnerabilidad Crí­tica en Wordpress

Vulnerabilidades, XSS

Actualmente, todas las versiones de Wordpress (2.0,2.1 y 2.2) tienen una vulnerabilidad crítica que permite a un hacker hacer ataques XSS. El error afecta a toda la familia Wordpress y vendrá arreglado el error en las próximas versiones (2.0.10 y 2.1.3).

Los Archivos Afectados en la Rama 2.0 son: wp-admin/admin-functions.php.
Los Archivos Afectados en la Rama 2.1 son: wp-includes/script-loader.php, wp-admin/edit-comments.php, wp-admin/admin-functions.php, wp-admin/custom-header.php, wp-admin/upload-functions.php

Si no quieres esperar hasta el lanzamiento de las nuevas versiones, puedes ver las diferencias entre el archivo afectado y archivo arreglado para que tu mismo edites el archivo.

Más Información en:

Secunia

Roadmap de Wordpress

Versiones RC de Wordpress, una manera de combatir la inseguridad
WordPress 2.0.10 y 2.1.3
WordPress 2.3.3 corrige vulnerabilidad


No hay comentarios
Dejar un comentario (comentarios moderados)



Dejar un comentario (comentarios moderados)
Líneas y saltos de párrafo automáticos, el correo-e no se mostrará, HTML permitido: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong>

(required)

(required)







Tu dirección de correo:

Funciona con FeedBurner