<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: Fallo grave en WordPress</title>
	<atom:link href="http://www.de-mas.net/2007_11_06_fallo-grave-en-wordpress.html/feed" rel="self" type="application/rss+xml" />
	<link>http://www.de-mas.net/2007_11_06_fallo-grave-en-wordpress.html</link>
	<description>Noticias de Posicionamiento en Buscadores, Internet e Informatica</description>
	<pubDate>Fri, 04 Jul 2008 05:20:05 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
		<item>
		<title>By: Eduard Fernández &#187; Blog Archive &#187; Sigue el fallo de WordPress</title>
		<link>http://www.de-mas.net/2007_11_06_fallo-grave-en-wordpress.html#comment-6521</link>
		<dc:creator>Eduard Fernández &#187; Blog Archive &#187; Sigue el fallo de WordPress</dc:creator>
		<pubDate>Thu, 29 Nov 2007 09:20:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.de-mas.net/2007_11_06_fallo-grave-en-wordpress.html#comment-6521</guid>
		<description>[...] unos días comenté un ataque de inyección de SQL posiblemente aprovechando algún bug de WordPress en el blog sobre [...]</description>
		<content:encoded><![CDATA[<p>[...] unos días comenté un ataque de inyección de SQL posiblemente aprovechando algún bug de WordPress en el blog sobre [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Eviten el uso del plugin iMP-Download para WordPress en Buayacorp - Diseño y Programación</title>
		<link>http://www.de-mas.net/2007_11_06_fallo-grave-en-wordpress.html#comment-5705</link>
		<dc:creator>Eviten el uso del plugin iMP-Download para WordPress en Buayacorp - Diseño y Programación</dc:creator>
		<pubDate>Mon, 12 Nov 2007 18:00:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.de-mas.net/2007_11_06_fallo-grave-en-wordpress.html#comment-5705</guid>
		<description>[...] atrás iba a quedar como borrador, pero visto las repercusiones en blogs hispanos sobre un supuesto nuevo problema de seguridad de WordPress, publico esta entrada porque el sitio afectado usaba este plugin &#8212; [...]</description>
		<content:encoded><![CDATA[<p>[...] atrás iba a quedar como borrador, pero visto las repercusiones en blogs hispanos sobre un supuesto nuevo problema de seguridad de WordPress, publico esta entrada porque el sitio afectado usaba este plugin &#8212; [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: fermuned</title>
		<link>http://www.de-mas.net/2007_11_06_fallo-grave-en-wordpress.html#comment-5533</link>
		<dc:creator>fermuned</dc:creator>
		<pubDate>Wed, 07 Nov 2007 21:35:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.de-mas.net/2007_11_06_fallo-grave-en-wordpress.html#comment-5533</guid>
		<description>Hola g30rg3_x, gacias por tu interés!

He estado dando vueltas a lo de los usuarios, y no descarto que haya sido ese el método (via WordPress). 
El caso es que he visto que tengo 3 usuarios registrados (poset97qq, domi95bin4 y xdfsd45oi) que eran para aprovechar una vulnerabilidad anterior (http://www.shellscript.co.uk/2007/08/26/oh-no-not-again/) y no se si pueden estar involucrados en este nuevo caso.

Por los demás usuarios, poco hay que añadir: son pocos y no hay nota de su accesso en los logs el día de lo ocurrido.

Cualquier consejo/ayuda será bienvenida.
Un saludo!</description>
		<content:encoded><![CDATA[<p>Hola g30rg3_x, gacias por tu interés!</p>
<p>He estado dando vueltas a lo de los usuarios, y no descarto que haya sido ese el método (via WordPress).<br />
El caso es que he visto que tengo 3 usuarios registrados (poset97qq, domi95bin4 y xdfsd45oi) que eran para aprovechar una vulnerabilidad anterior (http://www.shellscript.co.uk/2007/08/26/oh-no-not-again/) y no se si pueden estar involucrados en este nuevo caso.</p>
<p>Por los demás usuarios, poco hay que añadir: son pocos y no hay nota de su accesso en los logs el día de lo ocurrido.</p>
<p>Cualquier consejo/ayuda será bienvenida.<br />
Un saludo!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: g30rg3_x</title>
		<link>http://www.de-mas.net/2007_11_06_fallo-grave-en-wordpress.html#comment-5531</link>
		<dc:creator>g30rg3_x</dc:creator>
		<pubDate>Wed, 07 Nov 2007 20:35:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.de-mas.net/2007_11_06_fallo-grave-en-wordpress.html#comment-5531</guid>
		<description>Hola fermuned,

Gracias por el aviso del fallo, ahora (al igual que de seguro el buen alex) estaremos buscando posibles causas, repercusiones y claro la solución.

Sin embargo creo tener el problema o la posible fuga de donde venga...

He revisado el post y he seguido a todos los usuarios que han reportado ataques a su web (incluida la tuya) y todas tienen un mismo factor:
-&#62; Registro de Usuarios (subscriptores).

No he visto ningún reporte que me indique lo contrario, así que de seguro este es un problema relacionado con usuarios registrados como subscriptores y no con usuarios normales (o visitantes).
así que de seguro checando por tu lista de subscriptores encontraras algun ser extraño que se ha colado (registrado) y con ese privilegio (minimo) ha logrado postear el iframe...

Tocara investigar mas y claro hacer el parche (si es que lo amerita) asi que por el momento todo me indica hacia ese lado que ya mencione..

Saludos</description>
		<content:encoded><![CDATA[<p>Hola fermuned,</p>
<p>Gracias por el aviso del fallo, ahora (al igual que de seguro el buen alex) estaremos buscando posibles causas, repercusiones y claro la solución.</p>
<p>Sin embargo creo tener el problema o la posible fuga de donde venga&#8230;</p>
<p>He revisado el post y he seguido a todos los usuarios que han reportado ataques a su web (incluida la tuya) y todas tienen un mismo factor:<br />
-&gt; Registro de Usuarios (subscriptores).</p>
<p>No he visto ningún reporte que me indique lo contrario, así que de seguro este es un problema relacionado con usuarios registrados como subscriptores y no con usuarios normales (o visitantes).<br />
así que de seguro checando por tu lista de subscriptores encontraras algun ser extraño que se ha colado (registrado) y con ese privilegio (minimo) ha logrado postear el iframe&#8230;</p>
<p>Tocara investigar mas y claro hacer el parche (si es que lo amerita) asi que por el momento todo me indica hacia ese lado que ya mencione..</p>
<p>Saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Planeta WordPress &#187; Blog Archive &#187; Nuevo fallo en Wordpress, insercción de iframe</title>
		<link>http://www.de-mas.net/2007_11_06_fallo-grave-en-wordpress.html#comment-5490</link>
		<dc:creator>Planeta WordPress &#187; Blog Archive &#187; Nuevo fallo en Wordpress, insercción de iframe</dc:creator>
		<pubDate>Tue, 06 Nov 2007 17:43:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.de-mas.net/2007_11_06_fallo-grave-en-wordpress.html#comment-5490</guid>
		<description>[...] de De Mas Blog, me avisa de que han reportado un nuevo bug de Wordpress, que aún están por corregir, pero que si conocemos podemos estar atentos para [...]</description>
		<content:encoded><![CDATA[<p>[...] de De Mas Blog, me avisa de que han reportado un nuevo bug de Wordpress, que aún están por corregir, pero que si conocemos podemos estar atentos para [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: fermuned</title>
		<link>http://www.de-mas.net/2007_11_06_fallo-grave-en-wordpress.html#comment-5488</link>
		<dc:creator>fermuned</dc:creator>
		<pubDate>Tue, 06 Nov 2007 16:42:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.de-mas.net/2007_11_06_fallo-grave-en-wordpress.html#comment-5488</guid>
		<description>Estoy en ello, pero los de esta noche no los tendré hasta mañana...de momento he parcheado el wp-app.php como comentas en tu web, aunque si el bug (o posible bug) afecta a la 2.3.1 como comentan por WP no creo que sirva de mucho de momento.

Un saludo y gracias!</description>
		<content:encoded><![CDATA[<p>Estoy en ello, pero los de esta noche no los tendré hasta mañana&#8230;de momento he parcheado el wp-app.php como comentas en tu web, aunque si el bug (o posible bug) afecta a la 2.3.1 como comentan por WP no creo que sirva de mucho de momento.</p>
<p>Un saludo y gracias!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: alex</title>
		<link>http://www.de-mas.net/2007_11_06_fallo-grave-en-wordpress.html#comment-5485</link>
		<dc:creator>alex</dc:creator>
		<pubDate>Tue, 06 Nov 2007 13:48:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.de-mas.net/2007_11_06_fallo-grave-en-wordpress.html#comment-5485</guid>
		<description>Hmm, no sé si sea un fallo de WordPress o no, pero sería bueno ver los logs para ver si hay algo que revele el problema.</description>
		<content:encoded><![CDATA[<p>Hmm, no sé si sea un fallo de WordPress o no, pero sería bueno ver los logs para ver si hay algo que revele el problema.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Nuevo fallo en Wordpress, insercción de iframe &#124; aNieto2K</title>
		<link>http://www.de-mas.net/2007_11_06_fallo-grave-en-wordpress.html#comment-5477</link>
		<dc:creator>Nuevo fallo en Wordpress, insercción de iframe &#124; aNieto2K</dc:creator>
		<pubDate>Tue, 06 Nov 2007 10:08:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.de-mas.net/2007_11_06_fallo-grave-en-wordpress.html#comment-5477</guid>
		<description>[...] de De Mas Blog, me avisa de que han reportado un nuevo bug de Wordpress, que aún están por corregir, pero que si conocemos podemos estar atentos para [...]</description>
		<content:encoded><![CDATA[<p>[...] de De Mas Blog, me avisa de que han reportado un nuevo bug de Wordpress, que aún están por corregir, pero que si conocemos podemos estar atentos para [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>
