Google

Las posibilidades de hackeo de WordPress 2.5 y el bug del 2.5.1

Tengo que decirles que este fin de semana estuvo bastante movidito en cuanto a la plataforma WordPress, sus actualizaciones y sus bugs. Convengamos primero en que, si bien por muchas razones esta nueva era del motor de blogs más utilizado en Internet pinta bastante bien, hay muchas razones por las que no me termina de convencer. El hecho de no ser móvil por defecto y de implementar un gestor de archivos multimedia que no incluye videos de alojamientos externos llama poderosamente la atención, aunque como todos sabemos lo nuevo tarda en encontrarse.

Lo cierto es que los trolls de Eduardo Arcos lograron su sueño y terminaron hackeando su blog. Y mientras muchos se desperezaban y se encontraban con un WordPress 2.5.1 recién salido del horno, lo mejor que podrían haber hecho es actualizar el sistema lo antes posible para que cosas como esta no ocurran.

Claro que eso no es todo, una vez que nos ponemos la armadura del 2.5.1, este también tiene su talón de aquiles relacionado al reinicio de la contraseña, donde el enlace que nos llega por e-mail para confirmar la acción, no funciona. Así que, tomando como base la detallada explicación de Hector en SigT, deberemos modificar los archivos wp-login.php y pluggable.php para que todo quede en orden.

Enlace | WordPress 2.5.1
Vía | SigT

En: Blogósfera, Seguridad — Abril 29, 2008


Entradas Relacionadas


  • Retraso en el WordPress 2.5
  • About
  • Administrador de WordPress para iPhone
  • Plugin de Pownce para Wordpress
  • WordPress 2.6.2 Distro Plus en Español y plantillas para todos los gustos



  • Enviar a un Amigo

    Completa el formulario y enviale este post a un amigo directamente a su email

    :

    :

    :



    Trackbacks

    Para hacer un trackback a este post usa esta URL


    Comentarios

    Los comentarios de este post en RSS
    1. Hackeo msn
      cada día son mas la gente que dice saber sacar contraseñas de correo , asi que comprendo a quienes no quieran creerme .
      mi sistema de trabajo funciona así.
      usted me dice la cuenta que quiere hackear ….
      yo procedo a realizar el trabajo y en cuanto tengo la contraseña (no mas de 2 días) ,
      le doy las pruebas suficientes para recién cobrar , antes no cobramos nada ,
      además de vender contraseñas , podemos también darte las conversaciones (anteriores)de MSN entre 2 correos que tu nos indiques. Por un precio adicional podemos darte mas datos como información física del PC . Capturar su computadora y gravar todo cuanto se haga o diga desde su PC.
      nuestro servicio es nuevo y no te hacemos perder el tiempo ni tu dinero, solo pagas cuando te mostramos el mail hackeado , para poder contactarnos solo escribe a cleber_leo_25@hotmail.com , y cuéntanos tu caso . nosotros nos encargamos de ofrecerte las posibles soluciones y logramos resolverlo ..asta el final ..es un servicio personal ..
      el servicio es totalmente confidencial y anónimo , en ningún momento la victima podrá notar que tu estas vigilando su correo , el programa es nuestro (creado por nosotros)y solo necesitas los password de las personas que quieras ver sus
      conversaciones.
      te invitamos a contactarnos . solo pedimos seas una persona seria y responsable , recuerda que también ayudamos en caso muy delicados (infidelidad , secuestros , suplantación de identidad , engaños , usurpación , etc.)
      condiciones .
      1 No es un servicio gratuito
      2 bajo ninguna condición enviamos ningún tipo de contraseña asta no recibir el pago
      3 no cobramos nada por intentar hackear la cuenta
      4 no cambiamos el password , te doy el password original
      5 el costo es de 50 dólares por cada cuenta y 60 dólares por el programa para ver las conversaciones de msn sin que se den cuenta
      6 es totalmente anónimo.
      7 no es necesario que la victima visite su correo, nosotros trabajamos en un nivel superior
      8 el plazo máximo para los password es de 2 días
      9 el único mail de contacto es cleber_leo_25@hotmail.com

      Hacker Msn Internacional - 2008

    Añade tu opinión

    (Requerido)
    (Requerido pero no publicado)




    Al suscribirte recibiras un email cuando alguien conteste tu comentario.

    Buscador

    Pulsa ENTER al terminar de escribir

    Feed RSS

    feed

    En tu email

    Recibe las novedades de Dotpod en tu correo electronico.

    Sponsors






    Dotpod TV

    FOTOS

    Estas son mis ultimas fotos publicadas en Flickr

    MUSICA

    Estos son mis tracks preferidos de Finetune

    Entradas Anteriores

  • 2big2send: 1GB de almacenamiento gratis para enviar archivos por e-mail
  • Windows Cloud: Microsoft pone los ojos en el "Cloud Computing"
  • iPhone Vs. Nokia 1100 en detalle
  • BarCamp 2008 confirmado para el 18 de octubre en Microsoft
  • Scarlett Johansson se casó en secreto con Ryan Reinolds
  • Nokia 5800 Xpress Music: El iPhone Killer ya es una realidad
  • Berlín: El primer bar rosarino 2.0
  • El dilema de que tu blog sea rentable
  • Publicidad Retro: La nena de Mayonesa Hellmann's
  • Software Legal y su gran mentira de patas cortas
  • Entradas + Populares

  • Badoo: Red social para buscar amigos o pareja - 106,196 views
  • El Porno, las famosas y Adsense - 70,543 views
  • El juego de Bart Simpson, un skater con poca ropa - 45,345 views
  • Orient Doll: Muñecas sexuales orientales “multiuso” - 38,910 views
  • La mujer de mis pesadillas: Ben Stiller ataca de nuevo - 31,352 views
  • Saluda a un Amigo: La propuesta de Quilmes en el día de la amistad - 24,417 views
  • Thundercats: La película - 23,908 views
  • Generador de enlace Premium de Megaupload - 21,805 views
  • Super Mario Bros. Online - 18,315 views
  • Más novedades sobre Saw IV - 17,991 views
  • Ultimos Comentarios

    Darkvader: jajajaja!!!! Ustedes están pasados, pero es todo muy cierto.
    CRISS: UNA PREGUNTA EL SERVICIO DE ALOJAMIENTO DE TINYPIC TANBIEN ALOJA FOTOS PARA MAYORES DE 18 AÑOS …...
    CRISS: UNA PREGUNTA EL SERVICIO DE ALOJAMIENTO DE TINYPIC TANBIEN ALOJA FOTOS PARA MAYORES DE 18 AÑOS …...
    roy: “marketineramente” groso
    Roberto O. Fernández Crisial: A mi me pasó con el auto, como aparece en mi twitter. Muy, pero muy loco! Ni la...
    Guty: Me cagaste. Ese iba a ser uno de los links de mi post linkero de fin de semana. Ahora me debés una ronda...
    Federico Picone: Western Union sin duda alguna. Un abrazo!
    G-Fer: Me pasó lo mismo con mi iMac. Con el celular no sé, porque como tuve problemas con el cambio de horario...
    Guty: Sí, a mi también me pasó y lo primero que pensé fue en los servidores ntp, lo arreglé a manopla...
    Federico Picone: Jaja, esta buena la compra aunque si yo comprara un iPod Touch seguramente me lo robaría mi...

    Blogroll


    Contacto

    Ponte en contacto con nosotros a esta direccion de e-mail:



    Acerca de

    Dotpod es un blog sobre tecnologia, internet, actualidad, cine y la vida diaria reflejada desde el punto de vista de Federico Picone.

    Mate & Blogs 2008

    Uni�n de Bloggers Hispanos

    Blogs & Beers



    Top Technology Blogs

    Top Blogs Argentina

    Top Blogs santa-fe

    eXTReMe Tracker

    WordPress & Dalarnas

    eXTReMe Tracker Dotpod © 2008 — Algunos derechos reservados