27 Ago
Enviado por David Carrero Fdez-Baillo en seguridad, wordpress | Imprimir esta Entrada
Leyendo un retroenlace de Buayacorp me encuentro una interesante reflexión sobre la seguridad de los plugins para WordPress, esta vez de la seguridad en los Plugins de la competición organizada por WeblogsToolsColletion.
Ninguno de los plugins ganadores tiene en cuenta la seguridad para los usuarios, y nos presenta una lista ordenada en grado de peligrosidad (de mayor a menor):
wp-config.php con tus datos de base de datos).Sin duda ante estos graves problemas de seguridad es recomendable desactivarlos inmediatamente, ya que al estar recibiendo muchísima publicidad mucha gente los está instalado, con el riesgo que esto conlleva.
Sería recomendable que Alex de Buayacorp escriba a cada autor e incluso a los organizadores para informar de los errores y que puedan tenerse en cuenta para solucionar los problemas y cuidar de la seguridad.
Actualización: WordPress Automatic Upgrade ha corregido los problemas de seguridad, según parece por la nueva versión lanzada.
Etiquetas: actualización, actualizar, código, plugin, plugins, publicidad, seguridad, wordpress
7 Respuestas
Ozh
27th Agosto 2007 a las 8:47 am
1Harsh comment left on bayacorp blog. This is very lame.
David Carrero Fdez-Baillo
27th Agosto 2007 a las 8:52 am
2Hello Ozh, I request to alex the bugs details for test.
Ganadores del concurso: Wordpress Plugin Competition
27th Agosto 2007 a las 9:26 am
3[...] via David Carrero, me entero de que estos plugins ganadores tienen problemas de seguridad, descubiertos por [...]
Clearskys.net blog » Concerning plugin security and FUD
27th Agosto 2007 a las 9:52 am
4[...] was brought to everyones attention via a comment in the competition winners blog entry, and via another site (in Spanish, try google for a translation) containing the same information and recommending that [...]
Security alert: WordPress Competition Winning Plugins Vulnerable
27th Agosto 2007 a las 11:20 am
5[...] you carrero for tipping me [...]
Ganadores del concurso de Wordpress Plugins | aNieto2K
27th Agosto 2007 a las 12:51 pm
6[...] David me avisa de que Alex (el encuentra bugs en todo lo que mira :D) ha encontrado problemas de seguridad en todos y cada unos de los ganadores del concurso. [...]
Minimal
4th Noviembre 2007 a las 4:39 pm
7Hola carrero, estoy interesadísimo en el “Who Sees Ads”, es el plugin que necesito en estos momentos, pero tras leer esto no me atrevo ya a probarlo, ¿sabes si ya han solucionado el problema de seguridad del plugin?.
Muchas gracias :)
El tiempo
El tiempo en MadridNuestra Red
Sitios Amigos
Ofertas de Empleo
Disfruta del todo el Deporte Olímpico, todas las noticias de España en las Olimpiadas de Pekín.
Categorías
Calendario
Archivos
Meta
Sindicación
Entradas Recientes
Comentarios Recientes
Las más comentadas
Carrero esta creado con WordPress - Mobile Edition - BloggingPro ES. Traducción realizada por Carrero. Política de Privacidad.
Contenidos propios liberados bajo licencia Creative Commons. CC 2006-2008