Yo en mi blog no uso Wordpress, pues prefiero programarlo yo, pero se que sois muchisimos los que usáis este CMS como medio de difusión de vuestros pensamientos y opiniones, como es el caso de UBH, así que por ello os paso esta noticia e instrucciones de la ultima actualización de seguridad de Wordpress porque parece bastante importante.
La noticia original es de aNieto2k, y explica como instalar y reparar este vulnerabilidad.
"La gente de Wordpress, nos recomienda que nos actualizemos a la versión 2.3.2 urgentemente para evitarnos problemas de seguridad, descubiertos por Alex Concha, en los que la privacidad de nuestros borradores se veía comprometida. Al parecer, la versión actual es sensible a que personas sin loguear puedan ver estos posts desde nuestro blog...
El problema radicaba en una comprobación de usuario en el fichero
wp-includes/query.php, en el que daba por supuesto que eras administrador si encontrabawp-admin/en la URL del navegador, siendo sensible a situaciones como estas:
?x=wp-admin/&paged=1
Como extra en esta nueva versión, se ha añadido la posibilidad de que puedas personalizar el error de conexión a base de datos fácilmente. "
Para leer el artículo completo, y las instrucciones visitas este enlace.
Comentarios
Gracias xkirax, por la
Gracias xkirax, por la información.
Nada ;)
Nada ;)