Blogantivirus es un blog de informacion sobre seguridad informática, os recomendamos visitar la secciones de antiespias, antivirus y antispam
Logotipo de blogantivirus.com




Cursos en www.aprendemas.com
¿Necesitas formación?
Cursos
Master
MBA

Vulnerabilidad en WordPress 2.3.3

Vulnerabilidades

La última versión pública de WordPress (2.3.3) es vulnerable a un ataque que inserta comentarios con spam -invisibles, pero indexables para los buscadores-. Así, se crea automáticamente un directorio denomindo “1″ en la carpeta “wp-content”.

En su interior quedan incluidos una serie de archivos HTML con redirecciones en JavaScript. Pueden ver una lista de sitios ya infectados desde esta búsqueda en Google (aunque no recomendamos visitar los sitios en si).

Los interesados en saber si su blog fue atacado, pueden acceder vía FTP y chequear si existe la comentada carpeta 1.

Todavía no hay un parche oficial disponible, ni tampoco se conocen todos los efectos de esta vulnerabilidad.

Fuente: SmackDown

Versiones RC de Wordpress, una manera de combatir la inseguridad
WordPress 2.0.10 y 2.1.3
WordPress 2.3.3 corrige vulnerabilidad


No hay comentarios
Dejar un comentario (comentarios moderados)



Dejar un comentario (comentarios moderados)
Líneas y saltos de párrafo automáticos, el correo-e no se mostrará, HTML permitido: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong>

(required)

(required)







Tu dirección de correo:

Según condiciones de uso de FeedBurner