El otro día comentábamos el hecho de la desprotección que se había detectado en la versión 2.3.3 de Wordpress, mediante la cual se podrían crear carpetas, normalmente numeradas, dentro de tu directorio wp-content de la instalación de Wordpress.

Pues bien, desde hace días vengo observando que estas carpetas intrusas se están utilizando mayoritariamente para el envío de spam desde servidores ajenos, con lo que los spammers consiguen (si les dejas) hacer lo suyo pero ocultando la identidad propia.

Lo que hacen es crear dentro de tu carpeta wp-content carpetas numeradas – 1, 2, 3, etc – en las que ubican ficheros HTML hacia los que enlazan el spam que dejan en tus comentarios, email, etc y desde donde promocionan esos productos tan importantes para el ser humano como la vicodina, el viagra o cremas para el alargamiento de pene, ya sabes.

spam-wp-content.png

No tienes mas que revisar tu carpeta de spam en Akismet para comprobar lo que estamos comentando. En nuestro caso, he comprobado que antes las URLs de destino de estos spammers eran de servidores gratuitos pero ahora están alojadas en la ruta de blogs no suficientemente protegidos, que encima corren el riesgo de tener problemas por ser catalogados como spammers y aparecer en las listas negras que corren por ahí.

Así que repasa el hilo de la vulnerabilidad y toma medidas si no quieres que usen tu espacio para promocionar cosas a tu costa. En caso contrario puedes comprobar que tus comentarios en otros blogs nunca aparecerían, al haber sido varias veces catalogados como spam.

¿Te gustó este post? ¡Compártelo!
  • Bitacoras.com
  • TwitThis
  • Facebook
  • Meneame
  • Google Bookmarks
  • del.icio.us
  • Live
  • Technorati
  • Ping.fm
  • Wikio
  • Turn this article into a PDF!
  • E-mail this story to a friend!
  • Print this article!

También te puede interesar:

cursos formación continua

    Un comentario en “Efectos de la vulnerabilidad de Wordpress 2.3.3”

  1. Krash (31 comentarios) dijo:

    La verdad es que la web va muy bien, os doy una idea y es, de vez en cuando, publicar un documento .rar que incluya themes, plugins, y documentos en .PDF donde expliquen los procesos de instalación y demás, creo que sería muy útil.

    Gracias ^^

Escribe un Comentario

XHTML: Puedes usar estos códigos: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>



Comentarios adicionales gracias BackType

Subir

Anúnciese aquí
Expertos en WordPress
Evolución Euribor
Consigue 28 themes premium por menos de 14 euros
Participa en el Debate
  • Policia Informatica: la verdad a mi me gusta hostgator tiene todo ilimitado y hasta el momento no...
  • Gustavo: una pregunta… entendi la explicacion–… pero esto aplica solo para un...
  • itortv: Y, hablando del tema, @j1ck quieren evitar precisamente esto. Las reglas de juego deben...
  • Ankh: Hola, estoy usando este widget y la verdad es que esta muy bueno. Pero me gustaría saber si...
  • study: Solamente quiero agregar, AGUANTE OPERA, (si tambien en su versión para mobiles). Y lo de...
Noticias Breves
  • Mucho hemos hablado de como asegurar WordPress pero cuando uno de mis blogs de cabecera en seguridad informática: Security by default, hace recomendaciones lo menos es tomarlas en cuenta. Personalmente me ha interesado mucho Plecost, que no conocía y que, además de hacer fingerprinting de la base de Wordpress que disponemos, reconoce los plugins y sus versiones y es capaz de mostrarnos vulnerabilidades con enlaces CVE incluidas en caso de encontrar algún plugin vulnerable. Interesantísimo.

    [#8]

  • Donncha anunció la disponibilidad la versión 2.9.2 de WordPress MU, con solución a todos los fallos encontrados desde la última actualización. Esta versión, salvo necesidad, será la última versión de WordPress MU, ahora que WordPress 3.0 integrará ambas plataformas, ofreciendo la posibilidad de montar sistemas multiusuario a voluntad.

    [#9]

  • BuddyPress 1.2 está prácticamente lista para lanzarse salvo que las pruebas de los usuarios digan lo contrario. Ya puedes descargarla y empezar a comprobarla (enlace al svn). En esta nueva versión se han cerrado más de 125 tickets desde la última beta.

    [#3]


  • Ahora mismo en los FOROS ...
    Usuarios Registrados
  • Acceder

  • Translate this Blog
    Spanish flagItalian flagChinese (Simplified) flagPortuguese flagEnglish flagGerman flagFrench flagJapanese flagRussian flagSwedish flagCatalan flagHebrew flag                              
    By N2H