WordPress 2.3.3, parche urgente de seguridad

por mmeida el 05/02/2008

en WordPress

Pues no, al final no se pudo esperar hasta marzo. Una importante vulnerabilidad en la implementación XML-RPC que permite a cualquier usuario registrado editar los posts de otro usuario han provocado el lanzamiento de esta versión menor que, de paso, corrige otros fallos menos importantes.

Si sólo quieres parchear el XML-RPC, puedes bajarte ese archivo ‘xmlrpc.php‘ para sustiruir el que tienes. Si prefieres realizar la actualización completa, pues lo de siempre.

De paso, se alerta de otra grave vulnerabilidad, esta vez en el plugin Wp-Forum. Como aún no existe parche, se recomienda borrarlo a la espera de mejor ocasión.

Como será la cosa que los desarrolladores nos recomiendan aprovechar el upgrade para cambiar nuestras contraseñas por otras más complejas :P




Quizás también te interese:



Nueva vulnerabilidad en WordPress
Mariano y Eduardo nos advierten de una nueva y peligrosa vulnerabilidad en WordPress. No hay muchos detalles...

WordPress 2.8.5, actualización urgente de seguridad
Ya está disponible para su descarga WordPress 2.8.5, una actualización que tiene como principal característica...

WordPress 1.5.1.3: apagando un nuevo fuego
Los desarrolladores de WordPress acaban de lanzar una nueva actualización (la cuarta en tan sólo unos...

Nuevo parche de seguridad para Mac Os
Bueno, ahora que estoy a punto de volver a ser un maquero (sí, aún estoy esperando que me llegue el...


{ 3 trackbacks }

Actualización a WordPress 2.3.3 » blogpocket 7.0
05/02/2008 a las 19:06
Wordpress 2.3.3 | Juntos Podemos
06/02/2008 a las 18:56
Wordpress 2.3.3 « Juntos Podemos
08/02/2008 a las 03:57

{ 4 comentarios }

1 Eduard 05/02/2008 en 10:15

Hola

El fichero en uestión, ¿en que carpeta se encuentra?.

Saludos

2 bitecnia 05/02/2008 en 16:25

Hola Eduard, no está en ninguna carpeta, fuera, donde el index.php y demás.

Saludos.

3 Herzeleyd 05/02/2008 en 23:35

Lo único que cambiando sólo ese archivo seguirá la pequeña advertencia de que debemos actualizar a wordpress 2.3.3 :)
Aunque yo he subido sólo el archivo en cuestión, para no andar con historias ^^_

4 mmeida 06/02/2008 en 22:29

Herzeleyd » Yo estoy a ver si me pongo :P

Un saludo.

Los comentarios están cerrados.

Pos anterior:

Siguiente post:


«En Estados Unidos no se acuerdan de la guerra con España de 1898. Lo más viejo allí tiene diez años.» (Woody Allen)
Get Adobe Flash playerPlugin by wpburn.com wordpress themes

Quantcast