Problema de seguridad en Wordpress 2.1

Javier nos decía el otro día que ya podíamos actualizar a Wordpress 2.2, pero más bien hemos de decir que ya debemos actualizar a Wordpress 2.2. Y es que ha aparecido un exploit para la versión 2.1 que permite obtener el nombre y la contraseña cifrada del usuario.
Es decir, cualquier atacante podrá conseguir un hash de nuestra contraseña, la cual si la contraseña original no es muy complicada será fácil de descubrir.
Desde Wordpress no van a sacar, en principio, ninguna versión más de la rama 2.1, así que toca actualizarse.
ACTUALIZACIÓN: Desde SigT nos avisan que la rama 2.0 también se ve afectada y como solucionarlo sin tener que actualizar.
Vía | BlogAntivirus.
Trackbacks
-
1
WordPress darrerament és un no parar de problemes, surt una nova versió (2.2) i es fan públics forats crítics a la versió anterior (2.1), actualitzes a la nova versió a corre cuita i resulta que encara té més forats que l’anterior.29 may 2007 15:24
-
2
Actualate ya a Wordpres 2.2.29 may 2007 11:46
-
3
Actualízate ya a Wordpres 2.2.29 may 2007 11:43
-
4
Menudo carrerón llevan últimamente los chicos de Wordpress. Hace pocos días nos veíamos obligados a actualizar a Wordpress 2.2 de prisa y corriendo a causa de un problema de seguridad que permitía obtener nombres de usuario y su correspondie29 may 2007 02:01
-
5
Menudo carrerón llevan últimamente los chicos de Wordpress. Hace pocos días nos veíamos obligados a actualizar a Wordpress 2.2 de prisa y corriendo a causa de un problema de seguridad que permitía obtener nombres de usuario y su correspondie29 may 2007 00:36
-
6
WordPress vulnerable. ¡Protégete pronto!Proteger vuestro WorPress si no queréis que decubran vuestro password de admin -aun estando cifrado- o de cualquier otro usuario que tengái24 may 2007 19:14
-
7
Hablan de ello: Sitg.net BuayaCorp.com Genbeta.com Blogantivirus.com24 may 2007 19:14
-
8
Hace unos días hablaba por aquí de la publicación de WordPress 2.2, cuya actualización resultaba únicamente intersante para los que somos fanáticos de las novedades. Sin embargo, el reciente anuncio de un grave agujero de seguridad en las r24 may 2007 14:48
-
9
versión actualizate a la 2.2 inmediatamente. Al parecer la versión 2.0 no sufre estos problemas. # « El elemento button y InternetExplorer23 may 2007 23:35
WSL Weblogs SL
Tecnología
Entretenimiento
Motor y deportes
Por temas
- Ahorro
- Apple
- Bebés
- Belleza
- Ciencia
- Cine
- Cocina
- Competición
- Consumo
- Cultura Alternativa
- Decoración
- Deportes
- Economía
- Empresas
- Empresas TIC
- Fútbol
- Famosos
- Fans
- Fotografía
- Gadgets
- Gays
- Golf
- Literatura
- Lujo
- Móviles
- Música
- Moda
- Moda hombres
- Motor
- Motos
- Niños
- Noche
- Software
- Televisión
- Viajes
- Vida Sana
- Videojuegos
Top 10
Lo+leido
- Microsoft te anima a usar Internet Explorer 8 en "modo porno"
- El precio de Windows 7
- 10 alternativas a Pirate Bay
- VideoSpin 2.0, editor de vídeo gratuito
- The Internet is a Series of Blogs! (IV)
- Firefox 3.5 versión final ya disponible
- Consigue el Menú Clásico de Inicio en Windows 7
- Sesión de Freetos a la parrilla
- Imagen de la semana: Clever Windows, una nueva idea para GNOME 3.0
- TweakNow PowerPack 2009: Afina tu Windows
Lo+votado
- Screenlets, los widgets del escritorio GNU/Linux (Screencast)
- Firefox 3.5 versión final ya disponible
- Firefox se prepara para ser multiproceso
- ¿Qué hay de nuevo en HTML5?
- Imagen de la semana: Habemus nuevo icono de Firefox
- Moovida, el nuevo nombre y diseño de Elisa Media Center (Screencast)
- 10 alternativas a Pirate Bay
- Gmail ahora permite adjuntar archivos de hasta 25 MB
- Microsoft Security Essentials (Morro) sale bien evaluado en los primeros tests
- Global Gaming Factory X AB compra The Pirate Bay
Lo+comentado
- El precio de Windows 7
- Firefox 3.5 versión final ya disponible
- La beta de Microsoft Security Essentials (Morro) está disponible como descarga limitada
- Liberado VirtualBox 3.0 final
- Imagen de la semana: Habemus nuevo icono de Firefox
- Firefox se prepara para ser multiproceso
- Imagen de la semana: Clever Windows, una nueva idea para GNOME 3.0
- Outlook 2010 seguirá usando un motor de HTML obsoleto
- Microsoft Security Essentials (Morro) sale bien evaluado en los primeros tests
- Microsoft te anima a usar Internet Explorer 8 en "modo porno"



