<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Vulnerabilidad en WordPress [Actualizado]</title>
	<atom:link href="http://alt1040.com/2005/08/vulnerabilidad-en-wordpress/feed" rel="self" type="application/rss+xml" />
	<link>http://alt1040.com/2005/08/vulnerabilidad-en-wordpress</link>
	<description>La guí­a del geek</description>
	<lastBuildDate>Mon, 28 May 2012 23:57:47 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
	<item>
		<title>Por: lic4tbo</title>
		<link>http://alt1040.com/2005/08/vulnerabilidad-en-wordpress/comment-page-2#comment-195561</link>
		<dc:creator>lic4tbo</dc:creator>
		<pubDate>Fri, 16 Nov 2007 14:51:36 +0000</pubDate>
		<guid isPermaLink="false">http://alt1040.com/archivo/2005/08/11/vulnerabilidad-en-wordpress/#comment-195561</guid>
		<description>&lt;p&gt;zellimone&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>zellimone</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: marko</title>
		<link>http://alt1040.com/2005/08/vulnerabilidad-en-wordpress/comment-page-2#comment-35656</link>
		<dc:creator>marko</dc:creator>
		<pubDate>Tue, 16 Aug 2005 18:40:23 +0000</pubDate>
		<guid isPermaLink="false">http://alt1040.com/archivo/2005/08/11/vulnerabilidad-en-wordpress/#comment-35656</guid>
		<description>&lt;p&gt;Eduardo:&lt;/p&gt;

&lt;p&gt;Esto se debe a un problema con el archivo XMLRPC.php que viene incluido en Wordpress. 
Para esto tienes dos opciones:
1. Desactivar el Register_Global
2. Actualizar el programa que usas, para no usar direcciones globales.&lt;/p&gt;

&lt;p&gt;La gente que evalua los programas, dice que si tienes que desactivar la opcion de register_global en el servidor, entonces el programa no es seguro y no deberia de ser usado. (yo no comparto esta opinion).&lt;/p&gt;

&lt;p&gt;Los que usamos el JAWS, nos aparecio algo parecido. Por eso sacaron una version actualizada que corrige esos errores.&lt;/p&gt;

&lt;p&gt;Aqui te dejo unas ligas por si te interesa saber mas:
http://www.jaws-user.com/index.php?gadget=Blog&amp;action=SingleView&amp;id=75
http://www.jaws.com.mx/index.php?gadget=Blog&amp;action=SingleView&amp;id=19&lt;/p&gt;

&lt;p&gt;Saludos!!!
marko&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Eduardo:</p>

<p>Esto se debe a un problema con el archivo XMLRPC.php que viene incluido en WordPress. 
Para esto tienes dos opciones:
1. Desactivar el Register_Global
2. Actualizar el programa que usas, para no usar direcciones globales.</p>

<p>La gente que evalua los programas, dice que si tienes que desactivar la opcion de register_global en el servidor, entonces el programa no es seguro y no deberia de ser usado. (yo no comparto esta opinion).</p>

<p>Los que usamos el JAWS, nos aparecio algo parecido. Por eso sacaron una version actualizada que corrige esos errores.</p>

<p>Aqui te dejo unas ligas por si te interesa saber mas:
<a href="http://www.jaws-user.com/index.php?gadget=Blog&#038;action=SingleView&#038;id=75" rel="nofollow">http://www.jaws-user.com/index.php?gadget=Blog&#038;action=SingleView&#038;id=75</a>
<a href="http://www.jaws.com.mx/index.php?gadget=Blog&#038;action=SingleView&#038;id=19" rel="nofollow">http://www.jaws.com.mx/index.php?gadget=Blog&#038;action=SingleView&#038;id=19</a></p>

<p>Saludos!!!
marko</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: jiotes</title>
		<link>http://alt1040.com/2005/08/vulnerabilidad-en-wordpress/comment-page-2#comment-35564</link>
		<dc:creator>jiotes</dc:creator>
		<pubDate>Mon, 15 Aug 2005 15:01:18 +0000</pubDate>
		<guid isPermaLink="false">http://alt1040.com/archivo/2005/08/11/vulnerabilidad-en-wordpress/#comment-35564</guid>
		<description>&lt;p&gt;yo creo que pablo no entiende bien esto del Open Source, si yo como desarrollador creo algo como Open source y le encuentran un error, no queda mi producto como inseguro, al contrario, a quienes les gusto colaboran para poder solucionarlo, eso pasa en el ambiente linux.&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>yo creo que pablo no entiende bien esto del Open Source, si yo como desarrollador creo algo como Open source y le encuentran un error, no queda mi producto como inseguro, al contrario, a quienes les gusto colaboran para poder solucionarlo, eso pasa en el ambiente linux.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Eduardo Arcos</title>
		<link>http://alt1040.com/2005/08/vulnerabilidad-en-wordpress/comment-page-2#comment-35554</link>
		<dc:creator>Eduardo Arcos</dc:creator>
		<pubDate>Mon, 15 Aug 2005 04:31:50 +0000</pubDate>
		<guid isPermaLink="false">http://alt1040.com/archivo/2005/08/11/vulnerabilidad-en-wordpress/#comment-35554</guid>
		<description>&lt;p&gt;¡Gracias Franc!&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>¡Gracias Franc!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Franc</title>
		<link>http://alt1040.com/2005/08/vulnerabilidad-en-wordpress/comment-page-1#comment-35552</link>
		<dc:creator>Franc</dc:creator>
		<pubDate>Mon, 15 Aug 2005 03:05:57 +0000</pubDate>
		<guid isPermaLink="false">http://alt1040.com/archivo/2005/08/11/vulnerabilidad-en-wordpress/#comment-35552</guid>
		<description>&lt;p&gt;Eduardo ya se liberó el WordPress 1.5.2 :)&lt;/p&gt;

&lt;p&gt;Saludos!&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Eduardo ya se liberó el WordPress 1.5.2 :)</p>

<p>Saludos!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Potter Blog &#187; WordPress 1.5.2</title>
		<link>http://alt1040.com/2005/08/vulnerabilidad-en-wordpress/comment-page-1#comment-35526</link>
		<dc:creator>Potter Blog &#187; WordPress 1.5.2</dc:creator>
		<pubDate>Sun, 14 Aug 2005 19:09:01 +0000</pubDate>
		<guid isPermaLink="false">http://alt1040.com/archivo/2005/08/11/vulnerabilidad-en-wordpress/#comment-35526</guid>
		<description>&lt;p&gt;[...] Quizás el aviso más rápido de un lanzamiento. WordPress 1.5.2 ya está en las vitrinas (incluyendo la solución al famoso y peligroso  bug). Esta vez no hubo condoro alguno xP [...]&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>[&#8230;] Quizás el aviso más rápido de un lanzamiento. WordPress 1.5.2 ya está en las vitrinas (incluyendo la solución al famoso y peligroso  bug). Esta vez no hubo condoro alguno xP [&#8230;]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Vida-blog &#187; Blog Archive &#187; Backup de tu base de datos</title>
		<link>http://alt1040.com/2005/08/vulnerabilidad-en-wordpress/comment-page-1#comment-35336</link>
		<dc:creator>Vida-blog &#187; Blog Archive &#187; Backup de tu base de datos</dc:creator>
		<pubDate>Thu, 11 Aug 2005 20:25:13 +0000</pubDate>
		<guid isPermaLink="false">http://alt1040.com/archivo/2005/08/11/vulnerabilidad-en-wordpress/#comment-35336</guid>
		<description>&lt;p&gt;[...] Como ya habrán leído en varios weblogs, actualmente existe una gravisima vulnerabilidad en WordPress y por la cual tienen que estar muy al pendiente: ALT1040 tiene un excelente reporte. [...]&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>[&#8230;] Como ya habrán leído en varios weblogs, actualmente existe una gravisima vulnerabilidad en WordPress y por la cual tienen que estar muy al pendiente: ALT1040 tiene un excelente reporte. [&#8230;]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: drask</title>
		<link>http://alt1040.com/2005/08/vulnerabilidad-en-wordpress/comment-page-1#comment-35330</link>
		<dc:creator>drask</dc:creator>
		<pubDate>Thu, 11 Aug 2005 19:48:24 +0000</pubDate>
		<guid isPermaLink="false">http://alt1040.com/archivo/2005/08/11/vulnerabilidad-en-wordpress/#comment-35330</guid>
		<description>&lt;p&gt;Moví el .htaccess de una carpeta de donde estaba a la raíz, de esta manera sale el Local Value OFF, y el Master Value ON... ¿que significa esto?, ¿estoy seguro?&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Moví el .htaccess de una carpeta de donde estaba a la raíz, de esta manera sale el Local Value OFF, y el Master Value ON&#8230; ¿que significa esto?, ¿estoy seguro?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: drask</title>
		<link>http://alt1040.com/2005/08/vulnerabilidad-en-wordpress/comment-page-1#comment-35329</link>
		<dc:creator>drask</dc:creator>
		<pubDate>Thu, 11 Aug 2005 19:41:05 +0000</pubDate>
		<guid isPermaLink="false">http://alt1040.com/archivo/2005/08/11/vulnerabilidad-en-wordpress/#comment-35329</guid>
		<description>&lt;p&gt;Yo pongo el:&lt;/p&gt;

&lt;p&gt;php_flag register_globals off&lt;/p&gt;

&lt;p&gt;En el .htaccess y el register_globals sigue estando ON.&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Yo pongo el:</p>

<p>php_flag register_globals off</p>

<p>En el .htaccess y el register_globals sigue estando ON.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: WordPress en espa</title>
		<link>http://alt1040.com/2005/08/vulnerabilidad-en-wordpress/comment-page-1#comment-35318</link>
		<dc:creator>WordPress en espa</dc:creator>
		<pubDate>Thu, 11 Aug 2005 18:39:02 +0000</pubDate>
		<guid isPermaLink="false">http://alt1040.com/archivo/2005/08/11/vulnerabilidad-en-wordpress/#comment-35318</guid>
		<description>&lt;p&gt;&lt;strong&gt;Vulnerabilidad grave en WP 1.5.1.3&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;Ayer Mi&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p><strong>Vulnerabilidad grave en WP 1.5.1.3</strong></p>

<p>Ayer Mi</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Pablo Rigazzi</title>
		<link>http://alt1040.com/2005/08/vulnerabilidad-en-wordpress/comment-page-1#comment-35315</link>
		<dc:creator>Pablo Rigazzi</dc:creator>
		<pubDate>Thu, 11 Aug 2005 18:05:34 +0000</pubDate>
		<guid isPermaLink="false">http://alt1040.com/archivo/2005/08/11/vulnerabilidad-en-wordpress/#comment-35315</guid>
		<description>&lt;p&gt;Eduardo: No se que tendrás en contra de los moderadores de foros, pero ¿pensaste que quizás quién cerró el thread no lo hizo para protegerte a vos, sino al producto?&lt;/p&gt;

&lt;p&gt;Supongamos lo siguiente: hiciste un buen producto en PHP. Hiciste un sitio, lo lanzaste como OpenSource, todo el mundo colabora, la comunidad crece. Como todo Software, es factible que tenga errores. Un día, alguien revisando, encuentra un error, lo explota y lo hace disponible en internet. Primer punto en el que &quot;estás quedando mal&quot;, porque tu software de repente es catalogado de inseguro. Paso seguido, utilizando tus propios recursos, tu propia comunidad, la que te costó tiempo y trabajo formar, un avivado dice tener la solución al problema, salteándote por completo, e invita que todos instalen un parche. Resulta que ese parche, que no revisaste antes de la publicación, tiene más código malicioso adrede. ¿Pero qué va? ya lo tiene instalado el 80% de tus usuarios y ahora no solo tu producto es considerado inseguro, sino que además pasa a ser una &quot;porquería hackeada&quot;. Fenómeno, esa misma noche, no solo tenés que corregir el error que cometiste, sino que tenés que corregir todos los que se infiltraron por esa persona.&lt;/p&gt;

&lt;p&gt;A WordPress le interesa la seguridad de tus datos, pero más le interesa la seguridad de su marca, de seguir siendo considerados confiables en un mundo donde la seguridad está en la boca de todos. Si no sos seguro, sos Microsoft. Y nadie quiere ser Microsoft.&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Eduardo: No se que tendrás en contra de los moderadores de foros, pero ¿pensaste que quizás quién cerró el thread no lo hizo para protegerte a vos, sino al producto?</p>

<p>Supongamos lo siguiente: hiciste un buen producto en PHP. Hiciste un sitio, lo lanzaste como OpenSource, todo el mundo colabora, la comunidad crece. Como todo Software, es factible que tenga errores. Un día, alguien revisando, encuentra un error, lo explota y lo hace disponible en internet. Primer punto en el que &#8220;estás quedando mal&#8221;, porque tu software de repente es catalogado de inseguro. Paso seguido, utilizando tus propios recursos, tu propia comunidad, la que te costó tiempo y trabajo formar, un avivado dice tener la solución al problema, salteándote por completo, e invita que todos instalen un parche. Resulta que ese parche, que no revisaste antes de la publicación, tiene más código malicioso adrede. ¿Pero qué va? ya lo tiene instalado el 80% de tus usuarios y ahora no solo tu producto es considerado inseguro, sino que además pasa a ser una &#8220;porquería hackeada&#8221;. Fenómeno, esa misma noche, no solo tenés que corregir el error que cometiste, sino que tenés que corregir todos los que se infiltraron por esa persona.</p>

<p>A WordPress le interesa la seguridad de tus datos, pero más le interesa la seguridad de su marca, de seguir siendo considerados confiables en un mundo donde la seguridad está en la boca de todos. Si no sos seguro, sos Microsoft. Y nadie quiere ser Microsoft.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: codebits</title>
		<link>http://alt1040.com/2005/08/vulnerabilidad-en-wordpress/comment-page-1#comment-35314</link>
		<dc:creator>codebits</dc:creator>
		<pubDate>Thu, 11 Aug 2005 18:03:58 +0000</pubDate>
		<guid isPermaLink="false">http://alt1040.com/archivo/2005/08/11/vulnerabilidad-en-wordpress/#comment-35314</guid>
		<description>&lt;p&gt;&lt;strong&gt;Reacciones Desmedidas&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;Leo hoy varias reacciones desmedidas a un presunto bug en el c&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p><strong>Reacciones Desmedidas</strong></p>

<p>Leo hoy varias reacciones desmedidas a un presunto bug en el c</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Eduardo Arcos</title>
		<link>http://alt1040.com/2005/08/vulnerabilidad-en-wordpress/comment-page-1#comment-35306</link>
		<dc:creator>Eduardo Arcos</dc:creator>
		<pubDate>Thu, 11 Aug 2005 17:22:29 +0000</pubDate>
		<guid isPermaLink="false">http://alt1040.com/archivo/2005/08/11/vulnerabilidad-en-wordpress/#comment-35306</guid>
		<description>&lt;p&gt;Pablo: lo último que quiero es un moderador de foros de WordPress intentando protegerme.&lt;/p&gt;

&lt;p&gt;Cualquier persona que entiende el bajar un archivo y reemplazarlo habiéndolo encontrado en el foro, creo que tiene también el criterio para decidir que reemplazar y que no reemplazar.&lt;/p&gt;

&lt;p&gt;Open Source es libertad. Explicame donde queda la libertad en cerrar un thread y contestar de manera tan pesada a una persona.&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Pablo: lo último que quiero es un moderador de foros de WordPress intentando protegerme.</p>

<p>Cualquier persona que entiende el bajar un archivo y reemplazarlo habiéndolo encontrado en el foro, creo que tiene también el criterio para decidir que reemplazar y que no reemplazar.</p>

<p>Open Source es libertad. Explicame donde queda la libertad en cerrar un thread y contestar de manera tan pesada a una persona.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Pablo Rigazzi</title>
		<link>http://alt1040.com/2005/08/vulnerabilidad-en-wordpress/comment-page-1#comment-35304</link>
		<dc:creator>Pablo Rigazzi</dc:creator>
		<pubDate>Thu, 11 Aug 2005 17:14:50 +0000</pubDate>
		<guid isPermaLink="false">http://alt1040.com/archivo/2005/08/11/vulnerabilidad-en-wordpress/#comment-35304</guid>
		<description>&lt;p&gt;Eduardo, se perfectamente que es Open Source, pero el que lo sea, no significa que la mayor parte de la gente que utiliza Wordpress, sepa siquiera programar en PHP. Además, por más que sea un producto OpenSource, el control de calidad del código, y el asegurarse de que el producto no sea &quot;peligroso&quot; de usar, le sigue correspondiendo a la gente de WordPress.&lt;/p&gt;

&lt;p&gt;Entonces, es lógico desconfiar que una persona le diga a tu base de usuarios &quot;bajen este functions.php que yo hice, y les soluciona el problema&quot;, porque esa persona, puede saber PHP y haber aprovechado que todos salen corriendo como ganado asustado a bajar LO QUE SEA, con tal de solucionar un agujero de seguridad, sin importarles que esa persona pueda haber puesto más código malicioso en el functions.php. Aprovechando este tipo de situaciones es como se propagan la mayoría de los virus.&lt;/p&gt;

&lt;p&gt;Entonces, una cosa es decir &quot;modifiquen ESPECIFICAMENTE esta linea y el bug no se manifiesta&quot;, a decir &quot;cambien todo este archivo por uno que no fue controlado por la gente de WordPress, pero no importa&quot;. Esto da para una conversación más larga, del tipo &quot;porque un código sea OpenSource, no debe haber una política de calidad del código?&quot;.&lt;/p&gt;

&lt;p&gt;Saludos.&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Eduardo, se perfectamente que es Open Source, pero el que lo sea, no significa que la mayor parte de la gente que utiliza WordPress, sepa siquiera programar en PHP. Además, por más que sea un producto OpenSource, el control de calidad del código, y el asegurarse de que el producto no sea &#8220;peligroso&#8221; de usar, le sigue correspondiendo a la gente de WordPress.</p>

<p>Entonces, es lógico desconfiar que una persona le diga a tu base de usuarios &#8220;bajen este functions.php que yo hice, y les soluciona el problema&#8221;, porque esa persona, puede saber PHP y haber aprovechado que todos salen corriendo como ganado asustado a bajar LO QUE SEA, con tal de solucionar un agujero de seguridad, sin importarles que esa persona pueda haber puesto más código malicioso en el functions.php. Aprovechando este tipo de situaciones es como se propagan la mayoría de los virus.</p>

<p>Entonces, una cosa es decir &#8220;modifiquen ESPECIFICAMENTE esta linea y el bug no se manifiesta&#8221;, a decir &#8220;cambien todo este archivo por uno que no fue controlado por la gente de WordPress, pero no importa&#8221;. Esto da para una conversación más larga, del tipo &#8220;porque un código sea OpenSource, no debe haber una política de calidad del código?&#8221;.</p>

<p>Saludos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Eduardo Arcos</title>
		<link>http://alt1040.com/2005/08/vulnerabilidad-en-wordpress/comment-page-1#comment-35293</link>
		<dc:creator>Eduardo Arcos</dc:creator>
		<pubDate>Thu, 11 Aug 2005 16:13:28 +0000</pubDate>
		<guid isPermaLink="false">http://alt1040.com/archivo/2005/08/11/vulnerabilidad-en-wordpress/#comment-35293</guid>
		<description>&lt;p&gt;Miguel: Muchos (muchísimos) servicios de hosting dejan activada la opción ya sea porque no leen la noticia o porque nunca cambiaron el valor.&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Miguel: Muchos (muchísimos) servicios de hosting dejan activada la opción ya sea porque no leen la noticia o porque nunca cambiaron el valor.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Miguel</title>
		<link>http://alt1040.com/2005/08/vulnerabilidad-en-wordpress/comment-page-1#comment-35288</link>
		<dc:creator>Miguel</dc:creator>
		<pubDate>Thu, 11 Aug 2005 16:07:42 +0000</pubDate>
		<guid isPermaLink="false">http://alt1040.com/archivo/2005/08/11/vulnerabilidad-en-wordpress/#comment-35288</guid>
		<description>&lt;p&gt;En el php.ini &quot;register_globals&quot; por default esta desactivado. El el mismo php.ini hay un comentario que dice:&lt;/p&gt;

&lt;p&gt;; You should do your best to write your scripts so that they do not require
; register_globals to be on;  Using form variables as globals can easily lead
; to possible security problems, if the code is not very well thought of.
register_globals = Off&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>En el php.ini &#8220;register_globals&#8221; por default esta desactivado. El el mismo php.ini hay un comentario que dice:</p>

<p>; You should do your best to write your scripts so that they do not require
; register_globals to be on;  Using form variables as globals can easily lead
; to possible security problems, if the code is not very well thought of.
register_globals = Off</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Sneb</title>
		<link>http://alt1040.com/2005/08/vulnerabilidad-en-wordpress/comment-page-1#comment-35282</link>
		<dc:creator>Sneb</dc:creator>
		<pubDate>Thu, 11 Aug 2005 15:03:51 +0000</pubDate>
		<guid isPermaLink="false">http://alt1040.com/archivo/2005/08/11/vulnerabilidad-en-wordpress/#comment-35282</guid>
		<description>&lt;p&gt;¿cómo puede alguien estar con el register_global a on a estas alturas? ¿En un hosting?&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>¿cómo puede alguien estar con el register_global a on a estas alturas? ¿En un hosting?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: jiotes</title>
		<link>http://alt1040.com/2005/08/vulnerabilidad-en-wordpress/comment-page-1#comment-35277</link>
		<dc:creator>jiotes</dc:creator>
		<pubDate>Thu, 11 Aug 2005 14:53:04 +0000</pubDate>
		<guid isPermaLink="false">http://alt1040.com/archivo/2005/08/11/vulnerabilidad-en-wordpress/#comment-35277</guid>
		<description>&lt;p&gt;si, no chinguen, ya me la aplicaron a mi :&#039;(&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>si, no chinguen, ya me la aplicaron a mi :&#8217;(</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Eduardo Arcos</title>
		<link>http://alt1040.com/2005/08/vulnerabilidad-en-wordpress/comment-page-1#comment-35274</link>
		<dc:creator>Eduardo Arcos</dc:creator>
		<pubDate>Thu, 11 Aug 2005 14:19:48 +0000</pubDate>
		<guid isPermaLink="false">http://alt1040.com/archivo/2005/08/11/vulnerabilidad-en-wordpress/#comment-35274</guid>
		<description>&lt;p&gt;Photoshopeando: es un programa &lt;strong&gt;open source&lt;/strong&gt; jústamente el chiste es que cualquiera pueda modificarlo!!!!&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Photoshopeando: es un programa <strong>open source</strong> jústamente el chiste es que cualquiera pueda modificarlo!!!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Photoshopeando</title>
		<link>http://alt1040.com/2005/08/vulnerabilidad-en-wordpress/comment-page-1#comment-35270</link>
		<dc:creator>Photoshopeando</dc:creator>
		<pubDate>Thu, 11 Aug 2005 13:25:23 +0000</pubDate>
		<guid isPermaLink="false">http://alt1040.com/archivo/2005/08/11/vulnerabilidad-en-wordpress/#comment-35270</guid>
		<description>&lt;p&gt;Esto se los digo como programador: no estoy tan en desacuerdo que se haya cerrado el thread. No creo que Wordpress quiera permitir que cualquier aprovechado proponga reemplazar el archivo functions.php oficial, por uno realizado por un desconocido, pudiendo abrir posibles agujeros de seguridad en todos los blogs que lo hagan.
Hay que ser precavidos y no caer en ese tipo de trampas. La gente d Wordpress es la primer interesada en resolver los bugs de sus productos, pero sobre todo de mantener la marca como sinónimo de confiabilidad y seguridad. Y para eso, tiene que preveer este tipo de temas.&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Esto se los digo como programador: no estoy tan en desacuerdo que se haya cerrado el thread. No creo que WordPress quiera permitir que cualquier aprovechado proponga reemplazar el archivo functions.php oficial, por uno realizado por un desconocido, pudiendo abrir posibles agujeros de seguridad en todos los blogs que lo hagan.
Hay que ser precavidos y no caer en ese tipo de trampas. La gente d WordPress es la primer interesada en resolver los bugs de sus productos, pero sobre todo de mantener la marca como sinónimo de confiabilidad y seguridad. Y para eso, tiene que preveer este tipo de temas.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Actualización &#124; Vulnerabilidad de WordPress -- AhiNosVemos.com</title>
		<link>http://alt1040.com/2005/08/vulnerabilidad-en-wordpress/comment-page-1#comment-35269</link>
		<dc:creator>Actualización &#124; Vulnerabilidad de WordPress -- AhiNosVemos.com</dc:creator>
		<pubDate>Thu, 11 Aug 2005 13:06:20 +0000</pubDate>
		<guid isPermaLink="false">http://alt1040.com/archivo/2005/08/11/vulnerabilidad-en-wordpress/#comment-35269</guid>
		<description>&lt;p&gt;[...] En alt1040.com vi que hay un parche no probado para solucionar el problema. El servidor donde está alojado el parche no está funcionando. Según el post comenta que hay que parchar el archivo functions.php &#8212; puedo suponer que el parche si funciona porque es en functions.php donde se encuentra la vulnerabilidad ($cache_lastpostdate). [...]&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>[&#8230;] En alt1040.com vi que hay un parche no probado para solucionar el problema. El servidor donde está alojado el parche no está funcionando. Según el post comenta que hay que parchar el archivo functions.php &#8212; puedo suponer que el parche si funciona porque es en functions.php donde se encuentra la vulnerabilidad ($cache_lastpostdate). [&#8230;]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: jio</title>
		<link>http://alt1040.com/2005/08/vulnerabilidad-en-wordpress/comment-page-1#comment-35268</link>
		<dc:creator>jio</dc:creator>
		<pubDate>Thu, 11 Aug 2005 12:15:29 +0000</pubDate>
		<guid isPermaLink="false">http://alt1040.com/archivo/2005/08/11/vulnerabilidad-en-wordpress/#comment-35268</guid>
		<description>&lt;p&gt;bufffff....&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>bufffff&#8230;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Mangas Verdes &#187; Nueva vulnerabilidad en WordPress</title>
		<link>http://alt1040.com/2005/08/vulnerabilidad-en-wordpress/comment-page-1#comment-35265</link>
		<dc:creator>Mangas Verdes &#187; Nueva vulnerabilidad en WordPress</dc:creator>
		<pubDate>Thu, 11 Aug 2005 08:49:00 +0000</pubDate>
		<guid isPermaLink="false">http://alt1040.com/archivo/2005/08/11/vulnerabilidad-en-wordpress/#comment-35265</guid>
		<description>&lt;p&gt;[...] Mariano y Eduardo nos advierten de una nueva y peligrosa vulnerabilidad en WordPress. No hay muchos detalles sobre la misma, pero se recomienda hacer un backup de la base de datos y de los archivos. Se propone un parche, pero no est&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>[&#8230;] Mariano y Eduardo nos advierten de una nueva y peligrosa vulnerabilidad en WordPress. No hay muchos detalles sobre la misma, pero se recomienda hacer un backup de la base de datos y de los archivos. Se propone un parche, pero no est</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Rodrigo</title>
		<link>http://alt1040.com/2005/08/vulnerabilidad-en-wordpress/comment-page-1#comment-35262</link>
		<dc:creator>Rodrigo</dc:creator>
		<pubDate>Thu, 11 Aug 2005 07:45:03 +0000</pubDate>
		<guid isPermaLink="false">http://alt1040.com/archivo/2005/08/11/vulnerabilidad-en-wordpress/#comment-35262</guid>
		<description>&lt;p&gt;Eduardo, la vulnerabilidad puede ser explotada si tienes la directiva register_globals en on, puedes averiguarlo ejecutando php_info() en tu servidor, mas &lt;a href=&quot;http://www.16-bits.com.ar/archivos/grave-vulnerabilidad-en-wordpress/&quot; rel=&quot;nofollow&quot;&gt;informacion sobre como hacerlo por aqui&lt;/a&gt;.&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Eduardo, la vulnerabilidad puede ser explotada si tienes la directiva register_globals en on, puedes averiguarlo ejecutando php_info() en tu servidor, mas <a href="http://www.16-bits.com.ar/archivos/grave-vulnerabilidad-en-wordpress/" rel="nofollow">informacion sobre como hacerlo por aqui</a>.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
