27 Ago
Enviado por David Carrero Fdez-Baillo en seguridad, wordpress
Leyendo un retroenlace de Buayacorp me encuentro una interesante reflexión sobre la seguridad de los plugins para WordPress, esta vez de la seguridad en los Plugins de la competición organizada por WeblogsToolsColletion.
Ninguno de los plugins ganadores tiene en cuenta la seguridad para los usuarios, y nos presenta una lista ordenada en grado de peligrosidad (de mayor a menor):
wp-config.php con tus datos de base de datos). Generar y descargar copias de seguridad de tu base de datos con lo que esto representa. Activar y Desactivar todos los plugins. Actualizar la versión de WordPress sin tu autorización.Sin duda ante estos graves problemas de seguridad es recomendable desactivarlos inmediatamente, ya que al estar recibiendo muchÃsima publicidad mucha gente los está instalado, con el riesgo que esto conlleva.
SerÃa recomendable que Alex de Buayacorp escriba a cada autor e incluso a los organizadores para informar de los errores y que puedan tenerse en cuenta para solucionar los problemas y cuidar de la seguridad.
Actualización: WordPress Automatic Upgrade ha corregido los problemas de seguridad, según parece por la nueva versión lanzada.
Etiquetas: actualización, actualizar, código, plugin, plugins, publicidad, seguridad, wordpressYou are viewing a mobilized version of this site...
View original page here
7 Respuestas
Ozh
27th Agosto 2007 a las 8:47 am
1Harsh comment left on bayacorp blog. This is very lame.
David Carrero Fdez-Baillo
27th Agosto 2007 a las 8:52 am
2Hello Ozh, I request to alex the bugs details for test.
Ganadores del concurso: Wordpress Plugin Competition
27th Agosto 2007 a las 9:26 am
3[...] via David Carrero, me entero de que estos plugins ganadores tienen problemas de seguridad, descubiertos por [...]
Clearskys.net blog » Concerning plugin security and FUD
27th Agosto 2007 a las 9:52 am
4[...] was brought to everyones attention via a comment in the competition winners blog entry, and via another site (in Spanish, try google for a translation) containing the same information and recommending that [...]
Security alert: WordPress Competition Winning Plugins Vulnerable
27th Agosto 2007 a las 11:20 am
5[...] you carrero for tipping me [...]
Ganadores del concurso de Wordpress Plugins | aNieto2K
27th Agosto 2007 a las 12:51 pm
6[...] David me avisa de que Alex (el encuentra bugs en todo lo que mira :D) ha encontrado problemas de seguridad en todos y cada unos de los ganadores del concurso. [...]
Minimal
4th Noviembre 2007 a las 4:39 pm
7Hola carrero, estoy interesadÃsimo en el “Who Sees Ads”, es el plugin que necesito en estos momentos, pero tras leer esto no me atrevo ya a probarlo, ¿sabes si ya han solucionado el problema de seguridad del plugin?.
Muchas gracias :)