No estás registrado (Registrarse)

Vanilla 1.1.10 es un producto de Lussumo. Para más información: Documentación, Soporte.

    •  
      CommentAuthorMarc
    • CommentTimeAug 12th 2009
     # 1
    Buenas tardes, nada, que acabo de leer en ayudawordpress una nueva vulnerabilidad descubierta en WP, afecta hasta la versión 2.8.3. Los chicos de Wordpress no han tardado en sacar la 2.8.4, por lo que es altamente recomendable que actualiceis. Mediante un simple cambio a la hora de solicitar la contraseña de administrador, se puede cambiar sin autentificación desde el correo de contacto.:smash:Domaining...! Te ayudo con la gestión de tus dominios en INWX España
    •  
      CommentAuthorCorso
    • CommentTimeAug 12th 2009
     # 2
    También afecta a los mu.

    En todo caso, lo único que pasaría es que llegarían los datos del reseteo al mail del administrador, no?:: el roce hace el dominio ::
    •  
      CommentAuthorCorso
    • CommentTimeAug 12th 2009
     # 3
    Añado, parece que no llega el mail con los nuevos datos. Se puede bloquear el acceso al administrador. :typeo::: el roce hace el dominio ::
    •  
      CommentAuthorCorso
    • CommentTimeAug 12th 2009
     # 4
    Para añadir una capa más de seguridad, lo mejor es instalar WP en un directorio de nombre extraño: Giving WordPress Its Own Directory

    :typeo::: el roce hace el dominio ::
    •  
      CommentAuthorMarc
    • CommentTimeAug 12th 2009
     # 5
    Si, esta mañana me han comentado que incluso es mejor meterlo en la raíz del servidor, fuera del alcance de las visitas. No sé exactamente cómo funciona, pero se ve que puedes utilizar .htaccess para redirigir las rutas y no es posible encontrar las carpetas reales del script. Mañana me informaré mejor.Domaining...! Te ayudo con la gestión de tus dominios en INWX España
    •  
      CommentAuthorDominitis
    • CommentTimeOct 20th 2009
     # 6
    Otro fallo de seguridad de WP. Lo cuentan en ayudadwordpress.com. No tengo ni idea de si es verdad o no. :confuso:
    •  
      CommentAuthorMarc
    • CommentTimeOct 20th 2009
     # 7
    Nota: nos comenta Fernando Serer de Blog Estudio que el plugin Bad Behaviour bloquea el exploit sin necesidad de tocar código (gracias ;) )

    Habrá que instalarlo..Domaining...! Te ayudo con la gestión de tus dominios en INWX España
  1.  # 8
    Wordpress ha defraudado mucho por desgracia, demasiadas vulnerabilidades...Felix Moreno Telefonos Moviles pisos juegos Tienda Telefonia
    •  
      CommentAuthorroot78
    • CommentTimeOct 20th 2009
     # 9
    vaya semanitas con wp que llevamos...:smash:La Curiosidad es el Principio de toda Filosofía.
    •  
      CommentAuthorAlfredo
    • CommentTimeOct 20th 2009
     # 10
    Posted By: root78vaya semanitas con wp que llevamos...


    Y cuando se tienen decenas de wordpress es todavía peor. :smash::smash::smash: No hago mas que actualizar. ¿Alguna solución grupal?The Best Is Yet To Come |Dominios para principiantes
    • CommentAuthorRatzo
    • CommentTimeOct 20th 2009
     # 11
    •  
      CommentAuthorCorso
    • CommentTimeOct 20th 2009
     # 12
    Posted By: Alfredo¿Alguna solución grupal?


    Find & Replace across multiple files in linux

    Pero cuidadín con estas cosas que te puedes cargar algo muy fácilmente. :matu:

    Primero comprueba que lista los archivos que efectivamente quieres modificar.:: el roce hace el dominio ::
    •  
      CommentAuthorAlfredo
    • CommentTimeOct 20th 2009
     # 13
    Posted By: CorsoPero cuidadín con estas cosas que te puedes cargar algo muy fácilmente. :matu:

    Primero comprueba que lista los archivos que efectivamente quieres modificar.


    Casi de verlo me hago encima. Mejor paso a paso. :dumb:The Best Is Yet To Come |Dominios para principiantes
    •  
      CommentAuthorDie Beste
    • CommentTimeOct 20th 2009
     # 14
    Posted By: Alfredo¿Alguna solución grupal?

    con el plugin wordpress-automatic-upgrade se actualiza en menos de un minuto, son solo algunos clics y ya :komete4:Offline
    •  
      CommentAuthorAlfredo
    • CommentTimeOct 20th 2009
     # 15
    Posted By: Die Bestecon el plugin wordpress-automatic-upgrade se actualiza en menos de un minuto, son solo algunos clics y ya


    Sera cuestión de probar.The Best Is Yet To Come |Dominios para principiantes
    •  
      CommentAuthorf-x
    • CommentTimeOct 20th 2009 editado
     # 16
    WordPress 2.8.5 is available!


    Ya tiemblo cada vez que veo el puto cartelito :smash:

    Por que no son como joomla... pasan meses con la version estable y no cambian mas que los audaces... pero los demas esperan hasta que se prueben totalmente!! :smash:

    Cada mes nuevas actualizaciones y mas cambios, plugins sin funcionar, etc...Hola!
    •  
      CommentAuthorDie Beste
    • CommentTimeOct 20th 2009
     # 17
    Posted By: DominitisOtro fallo de seguridad de WP. Lo cuentan enayudadwordpress.com. No tengo ni idea de si es verdad o no

    este "fallo" solo afecta a los wp alojados en esos servidores super baratos, que por lo general estan desactualizados. en un hosting normal no pasa nada. :komete4:Offline
    •  
      CommentAuthorkomete4
    • CommentTimeOct 21st 2009
     # 18
    Posted By: f-xplugins sin funcionar

    Esto es lo peor :smash:Sobres de azúcar
    •  
      CommentAuthorroot78
    • CommentTimeOct 21st 2009
     # 19
    ayer actualizando y otra vez dale que te pego con el 2.8.5...
    seguimos :smash:La Curiosidad es el Principio de toda Filosofía.
    •  
      CommentAuthordcaceres
    • CommentTimeOct 21st 2009
     # 20
    Yo he actualizado rápido y todo OK en 12 WP. Es muy "fastidiosa" la tarea de darle al botón de actualizar entrando a cada admin :dumb:Turismo en Italia
    •  
      CommentAuthorMarc
    • CommentTimeOct 21st 2009
     # 21
    Alguien sabe la lista de archivos que han sido modificados en esta última actualización? :pop2:Domaining...! Te ayudo con la gestión de tus dominios en INWX España
    •  
      CommentAuthorroot78
    • CommentTimeOct 21st 2009
     # 22
    ni idea, hice el upgrade y ahora veo la raíz con todos los archivos modificados a fecha de hoy.
    A ver si encuentro un sistema de automatización porque, vamos, es tedioso...aunque ya puestos también instalé Bad Behaviour, LoginLockDown y el AskApache. Éste último muy recomendado,por cierto.La Curiosidad es el Principio de toda Filosofía.
    •  
      CommentAuthorMarc
    • CommentTimeOct 21st 2009
     # 23
    Debido a muchas modificaciones que les hago a los archivos del core de wordpress, el actualizarlo automáticamente no me funcionaría ya que si se sobreescriben todos, los cambios anteriores desaparecerían. :cry:Domaining...! Te ayudo con la gestión de tus dominios en INWX España