WordPress 2.3.3, parche urgente de seguridad


por el 05/02/2008

en WordPress

Pues no, al final no se pudo esperar hasta marzo. Una importante vulnerabilidad en la implementación XML-RPC que permite a cualquier usuario registrado editar los posts de otro usuario han provocado el lanzamiento de esta versión menor que, de paso, corrige otros fallos menos importantes.

Si sólo quieres parchear el XML-RPC, puedes bajarte ese archivo ‘xmlrpc.php‘ para sustiruir el que tienes. Si prefieres realizar la actualización completa, pues lo de siempre.

De paso, se alerta de otra grave vulnerabilidad, esta vez en el plugin Wp-Forum. Como aún no existe parche, se recomienda borrarlo a la espera de mejor ocasión.

Como será la cosa que los desarrolladores nos recomiendan aprovechar el upgrade para cambiar nuestras contraseñas por otras más complejas :P

También te puede interesar...

Comentarios, mensajes, tuits, RT, pingbacks, trackbacks...

(Al darle a '¡Opina!', aceptas nuestras Condiciones de Participación)

{ 4 comentarios }

Eduard febrero 5, 2008 a las 10:15

Hola

El fichero en uestión, ¿en que carpeta se encuentra?.

Saludos

bitecnia febrero 5, 2008 a las 16:25

Hola Eduard, no está en ninguna carpeta, fuera, donde el index.php y demás.

Saludos.

Herzeleyd febrero 5, 2008 a las 23:35

Lo único que cambiando sólo ese archivo seguirá la pequeña advertencia de que debemos actualizar a wordpress 2.3.3 :)
Aunque yo he subido sólo el archivo en cuestión, para no andar con historias ^^_

mmeida febrero 6, 2008 a las 22:29

Herzeleyd » Yo estoy a ver si me pongo :P

Un saludo.

Los comentarios están cerrados.

{ 3 trackbacks }

Previous post:

Next post:


«La realidad es una alucinación causada por la falta de alcohol.» (Anónimo)