Indice PortalRegistrarseChatBoxChatBox

El equipo de Wordpress ha publicado hoy una actualización crítica de seguridad para la última versión de su CMS para blogs, que ahora pasa a ser WordPress 2.3.3. Entre otros pequeños arreglos de bugs, el problema resuelto más importante residía en una vulnerabilidad crítica que es más seria de lo que parece.

Concretamente, consiste en que gracias a una compleja consulta, un usuario cualquiera registrado en el blog puede editar comentarios del resto de la comunidad, incluso de otros usuarios registrados o editores.

La actualización sólo radica en la sustitución del archivo xmlrpc.php, que es el que contiene la vulnerabilidad. Puedes descargar de nuevo WordPress o directamente el archivo para solucionar los problemas que hemos mencionado, como prefieras.

Enlace: Wordpress.org | Descarga de xmlrpc.php

Vía: dosbit

Leave a Reply

XHTML: You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> <img src="">

Abonneer je op de RSS-feed van deze siteVoeg deze site toe aan Del.icio.usVoeg deze site toe aan je favorieten op TechnoratiStumble deze site!

counter

Firefox 2

Your Ad Here
Cerrar
Enviar por Correo
Creative Commons License

Photobucket