Una nueva vulnerabilidad en WordPress 2.8.3 segun explican en Info Spyware. fue reportada el día de hoy por el investigador Francés “Laurent Gaffié”. Esta vulnerabilidad afecta a todas las versiones de WordPress 2.8.0, 2.8.1, 2.8.2 y 2.8.3 inclusive, para el cual todavía no existe parche oficial o nueva actualización de disponible.

La solución es fácil y rápida de implementar y simplemente se tiene que editar el archivo que se encuentra en el directorio raíz de su blog llamado “wp-login.php” donde buscaremos lo siguiente:

if ( empty( $key ) )

para remplazarlo por:

if ( empty( $key ) || is_array( $key ) )

Desde InfoSpyware  recomendan a todos los usuarios de WordPress a implementar esta modificaciones de seguridad cuanto antes, mientras esperamos la actualización oficial.

Mas información en: Info Spyware

------------------------------------------

Post relacionados:

  1. Disponible en el sitio oficial la versión oficial de WordPress 2.8.1
  2. 10 plugins de seguridad para WordPress
  3. Cuatro plugins sobre Twitter para tu WordPress
  4. Plugins para mantener seguro WordPress
  5. Disponible la versión final WordPress 2.7.1

Red Blogs

Un Despiste a “Nueva vulnerabilidad en WordPress 2.8.3”

Trackbacks (1)
  1. Información Bitacoras.com…

    Valora en Bitacoras.com: Una nueva vulnerabilidad en WordPress 2.8.3 segun explican en Info Spyware. fue reportada el día de hoy por el investigador Francés “Laurent Gaffié”. Esta vulnerabilidad afecta a todas las versiones de WordPress 2.8.0, 2.8.1,…..

Deja Un Despiste

(necesario)

(necesario)

Puedes utilizar estas etiquetas HTML y atributos: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

© 2012 Red Blogs Suffusion theme by Sayontan Sinha