<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Nueva vulnerabilidad en WordPress 2.8.3</title>
	<atom:link href="http://www.infospyware.com/blog/nueva-vulnerabilidad-en-wordpress-2-8-3/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.infospyware.com/blog/nueva-vulnerabilidad-en-wordpress-2-8-3/</link>
	<description>La mayor comunidad Anti Malwares (Virus, Spywares, Adwares, Hijackers, Rootkits, Gusanos, Troyanos, Phishers, Dialers, Rogues, Keyloggers, etc) en idioma español y Foro oficial de HijackThis.</description>
	<lastBuildDate>Thu, 21 Jul 2011 20:47:01 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Por: Marcelo Rivero</title>
		<link>http://www.infospyware.com/blog/nueva-vulnerabilidad-en-wordpress-2-8-3/comment-page-1/#comment-2107</link>
		<dc:creator>Marcelo Rivero</dc:creator>
		<pubDate>Wed, 12 Aug 2009 02:32:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.infospyware.com/?p=2172#comment-2107</guid>
		<description>Hola Isa, 

Estuve comprobando las versiones y la respuesta seria que &quot;SI&quot; incluso habiendo parchado con las recomendaciones de arriba, es recomendable actualizar a la nueva versión de WordPress 2.8.4 

Si no queres hacer toda la instalación, poder salir rápido del tema actualizando vía FTP únicamente el archivo wp-login.php que aparte de tener la modificación de arriba, continúe nuevas 4 lianas nuevas para reforzar la seguridad de WP.

Salu2
Marcelo.</description>
		<content:encoded><![CDATA[<p>Hola Isa, </p>
<p>Estuve comprobando las versiones y la respuesta seria que &#8220;SI&#8221; incluso habiendo parchado con las recomendaciones de arriba, es recomendable actualizar a la nueva versión de WordPress 2.8.4 </p>
<p>Si no queres hacer toda la instalación, poder salir rápido del tema actualizando vía FTP únicamente el archivo wp-login.php que aparte de tener la modificación de arriba, continúe nuevas 4 lianas nuevas para reforzar la seguridad de WP.</p>
<p>Salu2<br />
Marcelo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Isa</title>
		<link>http://www.infospyware.com/blog/nueva-vulnerabilidad-en-wordpress-2-8-3/comment-page-1/#comment-2105</link>
		<dc:creator>Isa</dc:creator>
		<pubDate>Wed, 12 Aug 2009 01:30:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.infospyware.com/?p=2172#comment-2105</guid>
		<description>Ya ha salido la actualización. Mi pregunta:¿una vez editado el archivo es necesario actualizar?
Gracias</description>
		<content:encoded><![CDATA[<p>Ya ha salido la actualización. Mi pregunta:¿una vez editado el archivo es necesario actualizar?<br />
Gracias</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Marcelo Rivero</title>
		<link>http://www.infospyware.com/blog/nueva-vulnerabilidad-en-wordpress-2-8-3/comment-page-1/#comment-2104</link>
		<dc:creator>Marcelo Rivero</dc:creator>
		<pubDate>Wed, 12 Aug 2009 01:28:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.infospyware.com/?p=2172#comment-2104</guid>
		<description>Hola @roc21, 

Únicamente es necesario remplazar el &quot;&lt;b&gt;if ( empty( $key ) )&lt;/b&gt;&quot; que se encuentra en la &lt;b&gt;linea 190.&lt;/b&gt;

Salu2
Marcelo.</description>
		<content:encoded><![CDATA[<p>Hola @roc21, </p>
<p>Únicamente es necesario remplazar el &#8220;<b>if ( empty( $key ) )</b>&#8221; que se encuentra en la <b>linea 190.</b></p>
<p>Salu2<br />
Marcelo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: roc21</title>
		<link>http://www.infospyware.com/blog/nueva-vulnerabilidad-en-wordpress-2-8-3/comment-page-1/#comment-2102</link>
		<dc:creator>roc21</dc:creator>
		<pubDate>Wed, 12 Aug 2009 00:30:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.infospyware.com/?p=2172#comment-2102</guid>
		<description>Yo busco dentro de ese archivo pero encuentro dos: if ( empty( $key ) )

Cuál de los dos hay que reemplazar, los dos??

Saludos.</description>
		<content:encoded><![CDATA[<p>Yo busco dentro de ese archivo pero encuentro dos: if ( empty( $key ) )</p>
<p>Cuál de los dos hay que reemplazar, los dos??</p>
<p>Saludos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Marcelo Rivero</title>
		<link>http://www.infospyware.com/blog/nueva-vulnerabilidad-en-wordpress-2-8-3/comment-page-1/#comment-2100</link>
		<dc:creator>Marcelo Rivero</dc:creator>
		<pubDate>Tue, 11 Aug 2009 22:53:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.infospyware.com/?p=2172#comment-2100</guid>
		<description>Hola Viajes, 

Me gusta cuando los comentarios en el blog son preguntas inteligentes del tema :)

Esta modificación en el archivo wp-login.php NO bloquea la función de restablecer contraseña del administrador directamente. Simplemente agrega un vector (array) en la variable $key para solucionar este fallo.

Sin este parche un atacante pueda restablecer la contraseña del administrador sin tener una dirección de correo válida ya que se puede saltar el paso de validar el correo.

Al implementar esta pequeña modificación, por un lado un atacante no podría saltar el paso de validación del correo y por lo tanto no bloqueara nuestro acceso al panel de control.

En conclusión, como administrador vas a poder seguir usando normalmente la función de restablecer contraseña, incluso después de haber implementado este parche y sin que tu WP corra ningún riesgo.


Salu2
Marcelo.</description>
		<content:encoded><![CDATA[<p>Hola Viajes, </p>
<p>Me gusta cuando los comentarios en el blog son preguntas inteligentes del tema :)</p>
<p>Esta modificación en el archivo wp-login.php NO bloquea la función de restablecer contraseña del administrador directamente. Simplemente agrega un vector (array) en la variable $key para solucionar este fallo.</p>
<p>Sin este parche un atacante pueda restablecer la contraseña del administrador sin tener una dirección de correo válida ya que se puede saltar el paso de validar el correo.</p>
<p>Al implementar esta pequeña modificación, por un lado un atacante no podría saltar el paso de validación del correo y por lo tanto no bloqueara nuestro acceso al panel de control.</p>
<p>En conclusión, como administrador vas a poder seguir usando normalmente la función de restablecer contraseña, incluso después de haber implementado este parche y sin que tu WP corra ningún riesgo.</p>
<p>Salu2<br />
Marcelo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: viajes dominicana</title>
		<link>http://www.infospyware.com/blog/nueva-vulnerabilidad-en-wordpress-2-8-3/comment-page-1/#comment-2099</link>
		<dc:creator>viajes dominicana</dc:creator>
		<pubDate>Tue, 11 Aug 2009 21:13:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.infospyware.com/?p=2172#comment-2099</guid>
		<description>pero al bloquear de esta manera el admin de wordpress, no pudiera el administrador restablecer la misma o cuales son las consecuencias reales de esto?</description>
		<content:encoded><![CDATA[<p>pero al bloquear de esta manera el admin de wordpress, no pudiera el administrador restablecer la misma o cuales son las consecuencias reales de esto?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Bitacoras.com</title>
		<link>http://www.infospyware.com/blog/nueva-vulnerabilidad-en-wordpress-2-8-3/comment-page-1/#comment-2093</link>
		<dc:creator>Bitacoras.com</dc:creator>
		<pubDate>Tue, 11 Aug 2009 11:30:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.infospyware.com/?p=2172#comment-2093</guid>
		<description>&lt;strong&gt;Información Bitacoras.com...&lt;/strong&gt;

Valora en Bitacoras.com: Nueva vulnerabilidad en WordPress fue reportada el día de hoy por el investigador Francés “Laurent Gaffié”. Esta vulnerabilidad afecta a todas las versiones de WordPress 2.8.0, 2.8.1, 2.8.2 y 2.8.3 inclusive, para el cual tod.....</description>
		<content:encoded><![CDATA[<p><strong>Información Bitacoras.com&#8230;</strong></p>
<p>Valora en Bitacoras.com: Nueva vulnerabilidad en WordPress fue reportada el día de hoy por el investigador Francés “Laurent Gaffié”. Esta vulnerabilidad afecta a todas las versiones de WordPress 2.8.0, 2.8.1, 2.8.2 y 2.8.3 inclusive, para el cual tod&#8230;..</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Served from: www.infospyware.com @ 2012-02-11 13:19:01 by W3 Total Cache -->
