Las posibilidades de hackeo de WordPress 2.5 y el bug del 2.5.1

Tengo que decirles que este fin de semana estuvo bastante movidito en cuanto a la plataforma WordPress, sus actualizaciones y sus bugs. Convengamos primero en que, si bien por muchas razones esta nueva era del motor de blogs más utilizado en Internet pinta bastante bien, hay muchas razones por las que no me termina de convencer. El hecho de no ser móvil por defecto y de implementar un gestor de archivos multimedia que no incluye videos de alojamientos externos llama poderosamente la atención, aunque como todos sabemos lo nuevo tarda en encontrarse.
Lo cierto es que los trolls de Eduardo Arcos lograron su sueño y terminaron hackeando su blog. Y mientras muchos se desperezaban y se encontraban con un WordPress 2.5.1 recién salido del horno, lo mejor que podrÃan haber hecho es actualizar el sistema lo antes posible para que cosas como esta no ocurran.
Claro que eso no es todo, una vez que nos ponemos la armadura del 2.5.1, este también tiene su talón de aquiles relacionado al reinicio de la contraseña, donde el enlace que nos llega por e-mail para confirmar la acción, no funciona. Asà que, tomando como base la detallada explicación de Hector en SigT, deberemos modificar los archivos wp-login.php y pluggable.php para que todo quede en orden.
Enlace | WordPress 2.5.1
VÃa | SigT


















Comentarios
Añade tu opinión