<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule"
	>
<channel>
	<title>Comments on: Aviso para WordPresseros</title>
	<atom:link href="http://eltamiz.com/2009/08/24/aviso-para-wordpresseros/feed/" rel="self" type="application/rss+xml" />
	<link>http://eltamiz.com/2009/08/24/aviso-para-wordpresseros/</link>
	<description>Antes simplista que incomprensible.</description>
	<lastBuildDate>Thu, 24 May 2012 09:11:24 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
	<item>
		<title>By: Ricardo</title>
		<link>http://eltamiz.com/2009/08/24/aviso-para-wordpresseros/comment-page-1/#comment-76417</link>
		<dc:creator>Ricardo</dc:creator>
		<pubDate>Tue, 29 Sep 2009 09:05:33 +0000</pubDate>
		<guid isPermaLink="false">http://eltamiz.com/?p=2162#comment-76417</guid>
		<description>&lt;p&gt;Un consejo: buscad también un fichero llamado wp-links.php&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Un consejo: buscad también un fichero llamado wp-links.php</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Cinquetto</title>
		<link>http://eltamiz.com/2009/08/24/aviso-para-wordpresseros/comment-page-1/#comment-75812</link>
		<dc:creator>Cinquetto</dc:creator>
		<pubDate>Tue, 25 Aug 2009 14:26:44 +0000</pubDate>
		<guid isPermaLink="false">http://eltamiz.com/?p=2162#comment-75812</guid>
		<description>&lt;p&gt;Vale, vale. Con este calor las sutilezas me pasan como un avión de caza. :)&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Vale, vale. Con este calor las sutilezas me pasan como un avión de caza. <img src='http://eltamiz.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Pedro</title>
		<link>http://eltamiz.com/2009/08/24/aviso-para-wordpresseros/comment-page-1/#comment-75811</link>
		<dc:creator>Pedro</dc:creator>
		<pubDate>Tue, 25 Aug 2009 13:07:37 +0000</pubDate>
		<guid isPermaLink="false">http://eltamiz.com/?p=2162#comment-75811</guid>
		<description>&lt;p&gt;&lt;strong&gt;Cinquetto&lt;/strong&gt;, era un intento de añadir un tono ligero y un poco de humor a una noticia poco agradable y aburrida.&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p><strong>Cinquetto</strong>, era un intento de añadir un tono ligero y un poco de humor a una noticia poco agradable y aburrida.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Cinquetto</title>
		<link>http://eltamiz.com/2009/08/24/aviso-para-wordpresseros/comment-page-1/#comment-75810</link>
		<dc:creator>Cinquetto</dc:creator>
		<pubDate>Tue, 25 Aug 2009 12:57:46 +0000</pubDate>
		<guid isPermaLink="false">http://eltamiz.com/?p=2162#comment-75810</guid>
		<description>&lt;p&gt;&quot;y por más que la devolviéramos a su estado prístino original&quot;&lt;/p&gt;

&lt;p&gt;Y cambiando de tercio, así en plan brasas: ¿No son redundantes esas dos últimas palabras?&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>&#8220;y por más que la devolviéramos a su estado prístino original&#8221;</p>

<p>Y cambiando de tercio, así en plan brasas: ¿No son redundantes esas dos últimas palabras?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Pedro</title>
		<link>http://eltamiz.com/2009/08/24/aviso-para-wordpresseros/comment-page-1/#comment-75806</link>
		<dc:creator>Pedro</dc:creator>
		<pubDate>Tue, 25 Aug 2009 09:05:28 +0000</pubDate>
		<guid isPermaLink="false">http://eltamiz.com/?p=2162#comment-75806</guid>
		<description>&lt;p&gt;&lt;strong&gt;Juanex&lt;/strong&gt;, sí, el problema son las vacaciones. Estuvimos un mes sin poder actualizar El Tamiz... y pasa lo que pasa si no lo tienes al día. Wordpress es lo que tiene (entre otras muchas cosas, pero eso es harina de otro costal). ¡Gracias por el enlace al NIST!&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;myself&lt;/strong&gt;, creo que no me he explicado bien, y en un momento edito la entrada para que sea más clara. La solución para evitar este ataque es muy simple: mantén Wordpress al día. A nosotros nos colaron el código porque no teníamos el sitio actualizado. De modo que, aunque tuviera un parche para Wordpress (y no lo tengo, porque nuestra &quot;limpieza&quot; no ha involucrado parchear nada), sería inútil enviarlo, porque la vulnerabilidad ya ha sido solucionada hace bastante tiempo (sólo que nosotros utilizábamos una versión antigua). Esta entrada no es útil para que nadie evite este problema.&lt;/p&gt;

&lt;p&gt;De lo que hablo en la entrada es de arreglar el desaguisado una vez te han &quot;colado&quot; el archivo fonction.php. La solución no parchea nada, y no es de utilidad para absolutamente nadie que no haya sido infectado por fonction.php, ni evita en modo alguno la vulnerabilidad (que ya no existe en Wordpress 2.8.x). De ahí que explique cómo identificar el problema y, si efectivamente ése es el problema concreto, ofrezca mi ayuda para intentar resolver el entuerto.&lt;/p&gt;

&lt;blockquote&gt;Te aseguro, los que realmente se dedican a hacer este tipo de ataques, sabrán saltar las posibles soluciones. Las muestres o no. Lo mejor, es que todos los que puedan ser ayudados, sean ayudados para hacerles el trabajo más complicado a los que tienen mucho más tiempo para desarrollar cualquier malware.
&lt;/blockquote&gt;

&lt;p&gt;Es posible que sepan saltárselas, pero tú mismo dices que es mejor hacerles el trabajo complicado. Explicando en una entrada lo que hemos hecho para limpiar el entuerto (que no es nada del otro mundo, pero bueno) no hago pública ninguna vulnerabilidad que no se sepa desde hace semanas (y que ha sido corregida ya), y hago un poquito más fácil el trabajo al responsable. Explicándoselo por e-mail a quien ya ha sido víctima de esto (y que es el único que puede beneficiarse en modo alguno de mis consejos)... ¿qué perjuicio ocasiono a nadie? ¿Que, en vez de leer el texto, tenga que darme un toque para que hablemos e intentemos solucionar su embrollo juntos? De verdad, no entiendo el problema.&lt;/p&gt;

&lt;blockquote&gt;¿No te gustaría que los de Wordpress, decidieran enviar las actualizaciones sólo a los que secretamente les piden ayuda, o sí?&lt;/blockquote&gt;

&lt;p&gt;Sigo pensando que no me he explicado bien en la entrada, así que no voy a contestar a esto por ahora, porque creo que responde a algo diferente de lo que yo pretendía decir. Si una vez que leas este comentario sigues considerando esa pregunta relevante, la contesto.&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p><strong>Juanex</strong>, sí, el problema son las vacaciones. Estuvimos un mes sin poder actualizar El Tamiz&#8230; y pasa lo que pasa si no lo tienes al día. WordPress es lo que tiene (entre otras muchas cosas, pero eso es harina de otro costal). ¡Gracias por el enlace al NIST!</p>

<p><strong>myself</strong>, creo que no me he explicado bien, y en un momento edito la entrada para que sea más clara. La solución para evitar este ataque es muy simple: mantén WordPress al día. A nosotros nos colaron el código porque no teníamos el sitio actualizado. De modo que, aunque tuviera un parche para WordPress (y no lo tengo, porque nuestra &#8220;limpieza&#8221; no ha involucrado parchear nada), sería inútil enviarlo, porque la vulnerabilidad ya ha sido solucionada hace bastante tiempo (sólo que nosotros utilizábamos una versión antigua). Esta entrada no es útil para que nadie evite este problema.</p>

<p>De lo que hablo en la entrada es de arreglar el desaguisado una vez te han &#8220;colado&#8221; el archivo fonction.php. La solución no parchea nada, y no es de utilidad para absolutamente nadie que no haya sido infectado por fonction.php, ni evita en modo alguno la vulnerabilidad (que ya no existe en WordPress 2.8.x). De ahí que explique cómo identificar el problema y, si efectivamente ése es el problema concreto, ofrezca mi ayuda para intentar resolver el entuerto.</p>

<blockquote>Te aseguro, los que realmente se dedican a hacer este tipo de ataques, sabrán saltar las posibles soluciones. Las muestres o no. Lo mejor, es que todos los que puedan ser ayudados, sean ayudados para hacerles el trabajo más complicado a los que tienen mucho más tiempo para desarrollar cualquier malware.
</blockquote>

<p>Es posible que sepan saltárselas, pero tú mismo dices que es mejor hacerles el trabajo complicado. Explicando en una entrada lo que hemos hecho para limpiar el entuerto (que no es nada del otro mundo, pero bueno) no hago pública ninguna vulnerabilidad que no se sepa desde hace semanas (y que ha sido corregida ya), y hago un poquito más fácil el trabajo al responsable. Explicándoselo por e-mail a quien ya ha sido víctima de esto (y que es el único que puede beneficiarse en modo alguno de mis consejos)&#8230; ¿qué perjuicio ocasiono a nadie? ¿Que, en vez de leer el texto, tenga que darme un toque para que hablemos e intentemos solucionar su embrollo juntos? De verdad, no entiendo el problema.</p>

<blockquote>¿No te gustaría que los de WordPress, decidieran enviar las actualizaciones sólo a los que secretamente les piden ayuda, o sí?</blockquote>

<p>Sigo pensando que no me he explicado bien en la entrada, así que no voy a contestar a esto por ahora, porque creo que responde a algo diferente de lo que yo pretendía decir. Si una vez que leas este comentario sigues considerando esa pregunta relevante, la contesto.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Juanex</title>
		<link>http://eltamiz.com/2009/08/24/aviso-para-wordpresseros/comment-page-1/#comment-75804</link>
		<dc:creator>Juanex</dc:creator>
		<pubDate>Tue, 25 Aug 2009 07:16:11 +0000</pubDate>
		<guid isPermaLink="false">http://eltamiz.com/?p=2162#comment-75804</guid>
		<description>&lt;p&gt;Hay que estar un poco atento para evitar estas cosas, un buen sitio para visitar cada día es la lista del NIST sobre vulnerabilidades.&lt;/p&gt;

&lt;p&gt;Esta publicada el día 18 de agosto:&lt;/p&gt;

&lt;p&gt;Wordpress before 2.8.3 allows remote attackers to gain privileges via a direct request to (1) admin-footer.php, (2) edit-category-form.php, (3) edit-form-advanced.php, (4) edit-form-comment.php, (5) edit-link-category-form.php, (6) edit-link-form.php, (7) edit-page-form.php, and (8) edit-tag-form.php in wp-admin/.&lt;/p&gt;

&lt;p&gt;http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2009-2853&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Hay que estar un poco atento para evitar estas cosas, un buen sitio para visitar cada día es la lista del NIST sobre vulnerabilidades.</p>

<p>Esta publicada el día 18 de agosto:</p>

<p>WordPress before 2.8.3 allows remote attackers to gain privileges via a direct request to (1) admin-footer.php, (2) edit-category-form.php, (3) edit-form-advanced.php, (4) edit-form-comment.php, (5) edit-link-category-form.php, (6) edit-link-form.php, (7) edit-page-form.php, and (8) edit-tag-form.php in wp-admin/.</p>

<p><a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2009-2853" rel="nofollow" class="liexternal">http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2009-2853</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: myself</title>
		<link>http://eltamiz.com/2009/08/24/aviso-para-wordpresseros/comment-page-1/#comment-75803</link>
		<dc:creator>myself</dc:creator>
		<pubDate>Tue, 25 Aug 2009 06:33:58 +0000</pubDate>
		<guid isPermaLink="false">http://eltamiz.com/?p=2162#comment-75803</guid>
		<description>&lt;p&gt;Es una mala práctica hacer ese tipo de ocultamientos. Si quieres ayudar, envía el reporte del incidente a los desarroladores de Wordpress con tu solución. Si es necesario parchear el sistema de blogs, lo harán.&lt;/p&gt;

&lt;p&gt;Te aseguro, los que realmente se dedican a hacer este tipo de ataques, sabrán saltar las posibles soluciones. Las muestres o no. Lo mejor, es que todos los que puedan ser ayudados, sean ayudados para hacerles el trabajo más complicado a los que tienen mucho más tiempo para desarrollar cualquier malware.&lt;/p&gt;

&lt;p&gt;Uno de los errores más graves de los desarroladores de software es crear un falso sentido de seguridad por ocultamiento de las vulnerabilidades. Ocultar tu solución, no evita que la salten. Por el contrario, mientras más personas la sepan, más opciones hay de que alguien de variantes y la optimice.&lt;/p&gt;

&lt;p&gt;¿No te gustaría que los de Wordpress, decidieran enviar las actualizaciones sólo a los que secretamente les piden ayuda, o sí? Eso es Open Source: todos sabemos, todos ayudamos.&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Es una mala práctica hacer ese tipo de ocultamientos. Si quieres ayudar, envía el reporte del incidente a los desarroladores de WordPress con tu solución. Si es necesario parchear el sistema de blogs, lo harán.</p>

<p>Te aseguro, los que realmente se dedican a hacer este tipo de ataques, sabrán saltar las posibles soluciones. Las muestres o no. Lo mejor, es que todos los que puedan ser ayudados, sean ayudados para hacerles el trabajo más complicado a los que tienen mucho más tiempo para desarrollar cualquier malware.</p>

<p>Uno de los errores más graves de los desarroladores de software es crear un falso sentido de seguridad por ocultamiento de las vulnerabilidades. Ocultar tu solución, no evita que la salten. Por el contrario, mientras más personas la sepan, más opciones hay de que alguien de variantes y la optimice.</p>

<p>¿No te gustaría que los de WordPress, decidieran enviar las actualizaciones sólo a los que secretamente les piden ayuda, o sí? Eso es Open Source: todos sabemos, todos ayudamos.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 2/10 queries in 0.029 seconds using disk: basic
Object Caching 519/520 objects using disk: basic

Served from: eltamiz.com @ 2012-05-24 18:09:55 -->
