<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Remote File Inclusion</title> <atom:link href="http://www.dragonjar.org/tag/remote-file-inclusion/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>RFI en Plugins Para WordPress</title><link>http://www.dragonjar.org/rfi-en-plugins-para-wordpress.xhtml</link> <comments>http://www.dragonjar.org/rfi-en-plugins-para-wordpress.xhtml#comments</comments> <pubDate>Fri, 15 Jun 2007 02:29:27 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Variado]]></category> <category><![CDATA[Remote File Inclusion]]></category> <category><![CDATA[WordPress]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1014</guid> <description><![CDATA[Leo en Buyacorp sobre algunos ataques de RFI (Remote File Inclusion) que se están realizando masivamente a webs con WordPress que tengan instalados los siguientes Plugins: wordTube &#8211; exploit wp-Table &#8211; exploit myFlash &#8211; exploit Si tienes alguno de esos plugins para wordpress es recomendable que lo actualices a la ultima versión entrando en los [...]]]></description> <content:encoded><![CDATA[<div
class="entry-body"><div><div
class="item-body"><div><p>Leo en <a
title="Bugs en Plugins de WordPress" href="http://www.buayacorp.com/archivos/cuidado-con-los-siguientes-plugins-para-wordpress/" target="_blank">Buyacorp</a> sobre algunos ataques de RFI (<a
href="http://es.wikipedia.org/wiki/Remote_File_Inclusion" target="_blank">Remote File Inclusion</a><a
href="http://es.wikipedia.org/wiki/Remote_File_Inclusion" target="_blank"></a>) que se están realizando masivamente a webs con <a
href="http://www.dragonjar.org/tag/wordpress" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WordPress">WordPress</a> que tengan instalados los siguientes Plugins:<span
id="more-1014"></span></p><p><a
title="wordTube" href="http://alexrabe.boelinger.com/?page_id=20" target="_blank">wordTube</a> &#8211; <a
href="http://www.milw0rm.com/exploits/3825" target="_blank">exploit</a><br
/> <a
title="wp Table" href="http://alexrabe.boelinger.com/?page_id=3" target="_blank">wp-Table</a> &#8211; <a
href="http://www.milw0rm.com/exploits/3824" target="_blank">exploit</a><br
/> <a
href="http://alexrabe.boelinger.com/?page_id=27" target="_blank">myFlash</a> &#8211; <a
href="http://www.milw0rm.com/exploits/3828" target="_blank">exploit</a></p><p>Si tienes alguno de esos plugins para wordpress es recomendable que lo actualices a la ultima versión entrando en los enlaces que te pongo arriba.</p><p><strong>Recomendación:</strong> Siempre antes de  instalar cualquier plugin para wordpress revisen si tiene errores previos (google nombreplugin bug), no confien en las primeras versiones de los plugins.</p><p>De nada vale estar al día en los fallos de wordpress si no estas al día en los fallos de los plugins que usas (estos son mas propensos ya que quienes los crean por lo general no se preocupan por la seguridad)</p></div></div></div></div><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/vulnerabilidad-en-timthumb-php-afecta-millones-de-blogs-con-wordpress.xhtml" title="Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress">Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress</a></li><li><a
href="http://www.dragonjar.org/wordpress-3-1.xhtml" title="WordPress 3.1">WordPress 3.1</a></li><li><a
href="http://www.dragonjar.org/wordpress-el-cms-opensource-mas-seguro.xhtml" title="WordPress el CMS OpenSource más Seguro">WordPress el CMS OpenSource más Seguro</a></li><li><a
href="http://www.dragonjar.org/descarga-wordpress-3-0.xhtml" title="Descarga WordPress 3.0">Descarga WordPress 3.0</a></li><li><a
href="http://www.dragonjar.org/pueden-leer-tu-basura.xhtml" title="Pueden leer tu &#8220;Basura&#8221;">Pueden leer tu &#8220;Basura&#8221;</a></li><li><a
href="http://www.dragonjar.org/nueva-version-de-wordpress-2-9.xhtml" title="Nueva versíon de WordPress 2.9">Nueva versíon de WordPress 2.9</a></li><li><a
href="http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml" title="XSS que permite postear a atacante registrado en WordPress">XSS que permite postear a atacante registrado en WordPress</a></li><li><a
href="http://www.dragonjar.org/realizaron-hardening-wordpress-descarga-la-nueva-versin-285.xhtml" title="Realizaron Hardening a WordPress, Descarga la nueva versión 2.8.5">Realizaron Hardening a WordPress, Descarga la nueva versión 2.8.5</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/rfi-en-plugins-para-wordpress.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 5/21 queries in 0.010 seconds using disk: basic
Object Caching 478/499 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-12 02:30:05 -->
