19 Junio, 2008

WP-Candy es un excelente blog que trata exclusivamente sobre Wordpress, de los mejores en la lengua de Sheakspeare, y es actualizado con frecuencia por Michael Castilla y Dan Philibin, aunque también cuentan con algunos muy buenos colaboradores.

Este no prentende ser un blog patrocinado ni mucho menos, lo que me llamó la atención hace un momento al ver sus feeds es que hay 4 posts escritos a la misma hora en un idioma que desconozco, pero seguramente provenga de Europa del este, y, que obviamente, fueron escritos por alguien que tuvo una elevación de privilegios o se aprovechó de algún descuido inconsciente de los administradores del sitio.

WP_Candy

Lo preocupante del caso es que no es un blog cualquiera, es un blog de gente que conoce Wordpress y por eso seguramente tome muchos recaudos con este CMS, ojalá no nos estemos enfrentando a alguna vulnerabilidad conocida por unos pocos y que comience a dar significativos dolores de cabeza a partir de ahora.

¿Te gustó este post? ¡Compártelo!
  • Bitacoras.com
  • TwitThis
  • Facebook
  • Meneame
  • Google Bookmarks
  • del.icio.us
  • Live
  • Technorati
  • Ping.fm
  • Wikio
  • Turn this article into a PDF!
  • E-mail this story to a friend!
  • Print this article!
cursos formación continua

    9 comentarios en “¿Hackearon a WP-Candy?”

  1. Fernando Tellado (2333 comentarios) dijo:

    Mas parece un descuido en los permisos de publicación. Ese tipo de personajes entran TODOS LOS DÍAS en los blogs, se registran con correos .pl La cosa es no tener abierta la puerta para que publiquen sin controlj, como parece que han hecho.

    Vamos, yo creo que es eso :roll:

    El feed ya está bien, eso se debió colar.

  2. [...] ara mateix a Ayuda WordPress que sembla que alguns hackers han aconseguit introduir entrades en els feeds de WP-Candy, un blog [...]

  3. luis (24 comentarios) dijo:

    Hola,

    Bueno, no es exactamente una lengua de Europa del este, es de Europa central, es polaco. El contenido del mensaje, que se titula Noticias (Wiadomosci) describe quienes son los productores, presentadores, así como la audiencia del programa.

    Es curioso lo que comenta Fernando, nunca se me ha colado nadie en mi blog ni he recibido spam desde Polonia, pero sí que recibo cerca de unos 500 a la semana, de no sé dónde llenos de signos raros.

    Un saludo desde Varsovia.

  4. Fernando Tellado (2333 comentarios) dijo:

    Gracias por la aclaración Luis.

    A lo que me refiero es a que se me registra mucha gente con dominios de polonia, que luego no utilizan el blog, y en los últimos meses ha sido notorio. No es que se cuelen, es que tengo abierta la puerta para cualquiera que quiera redactar, solo eso :)

  5. Francisco (37 comentarios) dijo:

    Hey fernando, me gustaría que me dijeras cómo haces para que “cualquiera” pueda redactar en el blog…porque es justamente lo que quiero en el mio, un lugar abierto a las diferentes opiniones sin muchos obstáculos a la hora de escribir. gracias :P

  6. Fernando Tellado (2333 comentarios) dijo:

    Francisco, para eso tienes que habilitar que los usuarios se puedan registrar, y que el perfil por defecto sea el de “colaborador” o “contributor”. Eso lo defines en las opciones de WP ;)

  7. Francisco (37 comentarios) dijo:

    Muchas gracias, saludos!

  8. Cesar (31 comentarios) dijo:

    Mira vo!, yo siempre pensaba para que joraca me sirve registrarme en un blog, y por eso le saque todo ese código de mi plantilla; jajaj el poder de la ignorancia.-

  9. Neri (47 comentarios) dijo:

    Yo hace 5 minutos retome la lectura de los feeds y en Greader tengo una carpeta que dice Wordpress y ahi tengo todos y justo antes de leer los de AW vi lo de WP Candy y me parecio re raro :S

Escribe un Comentario

XHTML: Puedes usar estos códigos: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>



Comentarios adicionales gracias BackType

Subir

Anúnciese aquí
Expertos en WordPress
Evolución Euribor
Consigue 28 themes premium por menos de 14 euros
Participa en el Debate
  • Fernando Tellado: No hace falta Rasuji. Si configuramos bien nuestro WP podremos ofrecer a cada...
  • Rasuji: Hola Fernando, La pregunta es, ¿será mejor tener una web o WordPress que además de...
  • Encinar Administracion de Fincas: Muy intersante esta opcion… gracias
  • pako: No hay manera, he probado con los dos códigos y me da siempre error? Falta alguna fucntion...
  • manel: Buenas noches: Decir que Wordpress es muy bueno y fácil de instalar, pero a la hora de...
Noticias Breves
  • Donncha anunció la disponibilidad la versión 2.9.2 de WordPress MU, con solución a todos los fallos encontrados desde la última actualización. Esta versión, salvo necesidad, será la última versión de WordPress MU, ahora que WordPress 3.0 integrará ambas plataformas, ofreciendo la posibilidad de montar sistemas multiusuario a voluntad.

    [#9]

  • BuddyPress 1.2 está prácticamente lista para lanzarse salvo que las pruebas de los usuarios digan lo contrario. Ya puedes descargarla y empezar a comprobarla (enlace al svn). En esta nueva versión se han cerrado más de 125 tickets desde la última beta.

    [#3]

  • Ya está disponible WordPress MU 2.9.1 y José Conti me avisa que en unas horas tendrá lista la traducción para poder tener actualizado y listo tu sitio multiusuario.

    [#6]


  • Ahora mismo en los FOROS ...
    Usuarios Registrados
  • Acceder

  • Translate this Blog
    Spanish flagItalian flagChinese (Simplified) flagPortuguese flagEnglish flagGerman flagFrench flagJapanese flagRussian flagSwedish flagCatalan flagHebrew flag                              
    By N2H