Vunerabilidad en WordPress 2.6.1 |
|
|
|
|
Miércoles, 10 de Septiembre de 2008 09:13 |
|
El dia 7 de septiembre de 2008 se descubrió una vulnerabilidad en WordPress version 2.6.1 (y anteriores) que permite a cualquier persona cambiar la contraseña del usuario admin.
Cambiando esta contraseña el atacante podrá eliminar o modificar el contenido de todos los artículos publicados, arruinando su sitio web. Esta práctica se conoce como website defacement que significa desfiguración de sitios web. ¿Cómo protegerse? Si usted utiliza WorPress 2.6.1 o anterior y es cliente de Ilimitada Hosting Co., no debe preocuparse porque nuestros servidores están preparados para rechazar este tipo de ataques. Sin embargo se le sugiere que actualice su sitio apenas salga la nueva versión de WordPress. Si no es cliente de nosotros, entonces debe vigilar su sitio web y esperar a que se lance la nueva versión corregida de WordPress para actualizarse a la brevedad. Esta vulnerabilidad no afecta a los clientes de Ilimitada Hosting Co. No obstante, se recomienda actualizar la versiónde WordPress apenas se encuentre disponible.
|