Entries (RSS)
Oct 24

Actualiza a WordPress 2.6.3 Publicada por DragoN en Seguridad Web .


Se ha detectado un error grave en la librería Snoopy utilizada por Wordpress y otros CMS que permite la ejecución remota de comandos shell usando la funcion exec() de php .

Es recomendable la actualización inmediata de tu instalación de WordPress, como siempre tienes 2 opciones hacer una reinstalación completa, o reemplazar los archivos 3 que modificaron de la versión 2.6.2 a la 2.6.3.

Los archivos modificados en esta versión fueron.

wp-adminincludesmedia.php
wp-includesclass-snoopy.php
wp-includesversion.php

Descargar la versión 2.6.3 de WordPress
Descargar archivos modificados de la versión 2.6.2 a la 2.6.3

Envíale este Articulo a Tus Amigos

8 Responses to “Actualiza a WordPress 2.6.3”

  1. 1
    exactlimon Says:

    nooo solo eran 3? y yo ahorita disque a reemplazar todo el contenido y todas las carpetas del blog…
    mmm
    bueno

  2. 2
    DragoN Says:

    @Exactlimon por eso yo siempre reviso los cambios de versión a versión….
    http://tinyurl.com/63kmdd

  3. 3
    jose gregorio Says:

    hola mucho gusto qusiera que me ayudaran con lo de reemplazar archivos es que cuando yo baja la version completa 2.6.3 de esta pagina no me aparace el archivo como jar si no que me aparece en formato zip ya se que ustedes lo subieron asi pero quisiera que me ayudaran a como ponerlo en jar y que carpeta debo poner en jar no se si me entienden pero les agradeceria la ayuda!!! mi telefono es un nokia 6275!! espero su respues

  4. 4
    Cronopio Says:

    Uy Dragon tenes twiteritis aguda??

  5. 5
    DragoN Says:

    @JOSE GREGORIO creo que estas en el post equivocado…. seguramente estas buscando

    el Magic Blue Hack
    http://www.dragonjar.org/?p=1304

    o el Super Bluetooth Hack
    http://www.dragonjar.org/?p=66

    @Cronopio si es por lo de tinyurl es para no poner esa url tan larga en el comentario…

  6. 6
    jose gregorio Says:

    a ok no sabia pero otra pregunta mas de que se trata eso de wordpress 2.6.3 te agradeceria tu respuesta!!!

  7. 7
    DragoN Says:

    @JOSE GREGORIO es un CMS (Content Management System o en español Sistema de gestión de contenido) tipo blog (http://es.wikipedia.org/wiki/Blog) muy utilizado.

  8. 8
    VaCi0 Says:

    Muchas Gracias Dragon, ya iba a reinstalar todo nuevamente :P , me ahorraste muchisimo tiempo

Leave a Reply


  • Acerca de…

    DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta. De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.