RFI en Plugins Para WordPress

Leo en Buyacorp sobre algunos ataques de RFI (Remote File Inclusion) que se están realizando masivamente a webs con WordPress que tengan instalados los siguientes Plugins:

wordTubeexploit
wp-Tableexploit
myFlashexploit

Si tienes alguno de esos plugins para wordpress es recomendable que lo actualices a la ultima versión entrando en los enlaces que te pongo arriba.

Recomendación: Siempre antes de  instalar cualquier plugin para wordpress revisen si tiene errores previos (google nombreplugin bug), no confien en las primeras versiones de los plugins.

De nada vale estar al día en los fallos de wordpress si no estas al día en los fallos de los plugins que usas (estos son mas propensos ya que quienes los crean por lo general no se preocupan por la seguridad)


Si te ha gustado el post, compartelo y ayudanos a crecer.

Unete a nuestra Fanpage Siguenos en Twitter

Autor: DragoN

Ingeniero en Sistemas y Telecomunicaciones de la Universidad de Manizales. Information Security Researcher con más de 10 años de experiencias en Ethical Hacking, Pen Testing y Análisis Forense. Docente Universitario en Pre y Post-Grado, Speaker y Organizador de diferentes eventos de Seguridad Informática, Fundador del DragonJAR Security Conference y Fundador de DragonJAR SAS y de La Comunidad DragonJAR, una de las comunidades de seguridad informática mas grandes de habla hispana y referente en el sector.

Compartir este Artículo

Siguenos!

O Puedes Subscribete

ANTES DE

SALIRTE ...

NO TE

ARREPENTIRÁS

!Gracias¡

NO OLVIDES NUESTRAS REDES SOCIALES