Imagen FeedAyuda WordPress | 20 Themes para Blogs Corporativos

Publicado por Guillermo Mayoraz | 19 Junio 2008

¿Hackearon a WP-Candy?

WP-Candy es un excelente blog que trata exclusivamente sobre Wordpress, de los mejores en la lengua de Sheakspeare, y es actualizado con frecuencia por Michael Castilla y Dan Philibin, aunque también cuentan con algunos muy buenos colaboradores.

Este no prentende ser un blog patrocinado ni mucho menos, lo que me llamó la atención hace un momento al ver sus feeds es que hay 4 posts escritos a la misma hora en un idioma que desconozco, pero seguramente provenga de Europa del este, y, que obviamente, fueron escritos por alguien que tuvo una elevación de privilegios o se aprovechó de algún descuido inconsciente de los administradores del sitio.

WP_Candy

Lo preocupante del caso es que no es un blog cualquiera, es un blog de gente que conoce Wordpress y por eso seguramente tome muchos recaudos con este CMS, ojalá no nos estemos enfrentando a alguna vulnerabilidad conocida por unos pocos y que comience a dar significativos dolores de cabeza a partir de ahora.

Archivado en: General, Seguridad | ¡Imprímelo! |

9 comentarios | Escribe un comentario

  1. Fernando Tellado (1057 comentarios) - 19/06/2008 a las 8:00

    Mas parece un descuido en los permisos de publicación. Ese tipo de personajes entran TODOS LOS DÍAS en los blogs, se registran con correos .pl La cosa es no tener abierta la puerta para que publiquen sin controlj, como parece que han hecho.

    Vamos, yo creo que es eso :roll:
    El feed ya está bien, eso se debió colar.

  2. Vulnerabilitat desconeguda a WordPress? | docs4beto - 19/06/2008 a las 9:26

    [...] ara mateix a Ayuda WordPress que sembla que alguns hackers han aconseguit introduir entrades en els feeds de WP-Candy, un blog [...]

  3. luis (13 comentarios) - 20/06/2008 a las 11:13

    Hola,

    Bueno, no es exactamente una lengua de Europa del este, es de Europa central, es polaco. El contenido del mensaje, que se titula Noticias (Wiadomosci) describe quienes son los productores, presentadores, así como la audiencia del programa.

    Es curioso lo que comenta Fernando, nunca se me ha colado nadie en mi blog ni he recibido spam desde Polonia, pero sí que recibo cerca de unos 500 a la semana, de no sé dónde llenos de signos raros.

    Un saludo desde Varsovia.

  4. Fernando Tellado (1057 comentarios) - 20/06/2008 a las 14:59

    Gracias por la aclaración Luis.

    A lo que me refiero es a que se me registra mucha gente con dominios de polonia, que luego no utilizan el blog, y en los últimos meses ha sido notorio. No es que se cuelen, es que tengo abierta la puerta para cualquiera que quiera redactar, solo eso :)

  5. Francisco (18 comentarios) - 20/06/2008 a las 17:06

    Hey fernando, me gustaría que me dijeras cómo haces para que “cualquiera” pueda redactar en el blog…porque es justamente lo que quiero en el mio, un lugar abierto a las diferentes opiniones sin muchos obstáculos a la hora de escribir. gracias :P

  6. Fernando Tellado (1057 comentarios) - 20/06/2008 a las 19:33

    Francisco, para eso tienes que habilitar que los usuarios se puedan registrar, y que el perfil por defecto sea el de “colaborador” o “contributor”. Eso lo defines en las opciones de WP ;)

  7. Francisco (18 comentarios) - 20/06/2008 a las 20:25

    Muchas gracias, saludos!

  8. Cesar (25 comentarios) - 21/06/2008 a las 6:01

    Mira vo!, yo siempre pensaba para que joraca me sirve registrarme en un blog, y por eso le saque todo ese código de mi plantilla; jajaj el poder de la ignorancia.-

  9. Neri (33 comentarios) - 23/06/2008 a las 3:22

    Yo hace 5 minutos retome la lectura de los feeds y en Greader tengo una carpeta que dice Wordpress y ahi tengo todos y justo antes de leer los de AW vi lo de WP Candy y me parecio re raro :S

Escribe un comentario




XHTML: Puedes usar estas etiquetas: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

RSS

¿Que es RSS?
Si te gusta este blog vótanos en las categorías BLOG TECNOLÓGICO y BLOG REVELACIÓN

LO ÚLTIMO EN LOS FOROS

Cargando...