<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Exploit descubierto en Wordpress 2.3.3</title>
	<atom:link href="http://www.chicaseo.com/exploit-descubierto-en-wordpress-233/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.chicaseo.com/exploit-descubierto-en-wordpress-233/</link>
	<description>Internet, Negocios, SEO y Tecnología</description>
	<lastBuildDate>Sat, 20 Mar 2010 10:37:54 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Partidas de ajedrez comentadas</title>
		<link>http://www.chicaseo.com/exploit-descubierto-en-wordpress-233/comment-page-1/#comment-6484</link>
		<dc:creator>Partidas de ajedrez comentadas</dc:creator>
		<pubDate>Wed, 26 Mar 2008 05:10:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.chicaseo.com/exploit-descubierto-en-wordpress-233/#comment-6484</guid>
		<description>Gracias chicaSEO.
No conocía tu blog pero esta advertencia merece que me suscriba a el por RSS.
Reviso los permisos de mi web.</description>
		<content:encoded><![CDATA[<p>Gracias chicaSEO.<br />
No conocía tu blog pero esta advertencia merece que me suscriba a el por RSS.<br />
Reviso los permisos de mi web.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Don Diego de la Vega</title>
		<link>http://www.chicaseo.com/exploit-descubierto-en-wordpress-233/comment-page-1/#comment-6482</link>
		<dc:creator>Don Diego de la Vega</dc:creator>
		<pubDate>Wed, 26 Mar 2008 03:56:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.chicaseo.com/exploit-descubierto-en-wordpress-233/#comment-6482</guid>
		<description>Existen muchas theorias: puede ser un pluging, o los cookies del mismo browser donde guardamos nuestros password, también la facilidad con la que abrimos las puertas. Mucho de nosotros usan aun admin como username lo que aun mas fácil rinde el éxito de los pseudohackers. Aconsejo si saben como cambiar el password y el username.  A los que tienen accesso el webser de contorlar si bajo wp-content ya existe la carpeta /1/ y si la hay de eliminarlar. no se olviden que 
para los files 644 y las carpetas no mas de 755.
La teooria del Plugin no es mia, es del foro del wordpress aleman http://forum.wordpress-deutschland.org/allgemeines/32172-gemeinsamkeiten-zwischen-geknackten-wordpress-blogs.html
y de http://www.tamagothi.de/2008/03/25/wp-angriffe-an-alle-betroffenen/
en estos casos se observo que no solo por medio del wp-content/1/ si no tambien por pluging defectuosos o no acutlizados era posible de meter spam al post.
Por eso no es aconsejable cargar decenas de pluging al blog propio. Muchos pluging son solo lineas de codes que uno mismo pude implementar a su blog. De todas manera es muy impresionate como solo metiendo inurl:wp-content/1/ en la ventana de busqueda de goolge se pueda ver cuanta gente tiene aun un wp muy viejo y pluging desconocidos y sobre todo pluging que cargan javascripts subir algo asi de alguien desconocido al blog es suicidio a plazos. Yo los plugin q usoi los bajo de http://alexking.org/ o relacionados a esa hoja nunca  de sitios desconocidos y si me es posible trato de implementar el code a mi pagina. Repito controlar el webserver por si ya existe /1/ bajo wp-content y borralo ( solo /1+ y no el wp-content) actualizar los plugin y borrar los que tienen cargados pore no activados (borrarlos)  que solo deactivos igual de daninos son. Los derechos 644 y 755  chnod y si les es posibles cambiar el username y password, no permitir cookies  y no guardar (aunque sea muy comodo) el password en el browser) y por ultimo perdonen mi errores pero nunca aprendi a escribir mejor.

Salami para todos</description>
		<content:encoded><![CDATA[<p>Existen muchas theorias: puede ser un pluging, o los cookies del mismo browser donde guardamos nuestros password, también la facilidad con la que abrimos las puertas. Mucho de nosotros usan aun admin como username lo que aun mas fácil rinde el éxito de los pseudohackers. Aconsejo si saben como cambiar el password y el username.  A los que tienen accesso el webser de contorlar si bajo wp-content ya existe la carpeta /1/ y si la hay de eliminarlar. no se olviden que<br />
para los files 644 y las carpetas no mas de 755.<br />
La teooria del Plugin no es mia, es del foro del wordpress aleman <a href="http://forum.wordpress-deutschland.org/allgemeines/32172-gemeinsamkeiten-zwischen-geknackten-wordpress-blogs.html" rel="nofollow">http://forum.wordpress-deutschland.org/allgemeines/32172-gemeinsamkeiten-zwischen-geknackten-wordpress-blogs.html</a><br />
y de <a href="http://www.tamagothi.de/2008/03/25/wp-angriffe-an-alle-betroffenen/" rel="nofollow">http://www.tamagothi.de/2008/03/25/wp-angriffe-an-alle-betroffenen/</a><br />
en estos casos se observo que no solo por medio del wp-content/1/ si no tambien por pluging defectuosos o no acutlizados era posible de meter spam al post.<br />
Por eso no es aconsejable cargar decenas de pluging al blog propio. Muchos pluging son solo lineas de codes que uno mismo pude implementar a su blog. De todas manera es muy impresionate como solo metiendo inurl:wp-content/1/ en la ventana de busqueda de goolge se pueda ver cuanta gente tiene aun un wp muy viejo y pluging desconocidos y sobre todo pluging que cargan javascripts subir algo asi de alguien desconocido al blog es suicidio a plazos. Yo los plugin q usoi los bajo de <a href="http://alexking.org/" rel="nofollow">http://alexking.org/</a> o relacionados a esa hoja nunca  de sitios desconocidos y si me es posible trato de implementar el code a mi pagina. Repito controlar el webserver por si ya existe /1/ bajo wp-content y borralo ( solo /1+ y no el wp-content) actualizar los plugin y borrar los que tienen cargados pore no activados (borrarlos)  que solo deactivos igual de daninos son. Los derechos 644 y 755  chnod y si les es posibles cambiar el username y password, no permitir cookies  y no guardar (aunque sea muy comodo) el password en el browser) y por ultimo perdonen mi errores pero nunca aprendi a escribir mejor.</p>
<p>Salami para todos</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Exploit descubierto en Wordpress 2.3.3 - Chica Seo &#171; Google, Wordpress, Disallow, Otra, &#191;Tienes, Fuente, Elimina, &#191;C&#243;mo &#171; Latino-Blog.Com</title>
		<link>http://www.chicaseo.com/exploit-descubierto-en-wordpress-233/comment-page-1/#comment-6479</link>
		<dc:creator>Exploit descubierto en Wordpress 2.3.3 - Chica Seo &#171; Google, Wordpress, Disallow, Otra, &#191;Tienes, Fuente, Elimina, &#191;C&#243;mo &#171; Latino-Blog.Com</dc:creator>
		<pubDate>Wed, 26 Mar 2008 02:48:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.chicaseo.com/exploit-descubierto-en-wordpress-233/#comment-6479</guid>
		<description>[...] Exploit descubierto en Wordpress 2.3.3 - Chica Seo Se ha descubierto una nueva vulnerabilidad para Wordpress 2.3.3, la que -como las anteriores- deja a nuestro blog vulnerable al ataque de inyección de código. [...]</description>
		<content:encoded><![CDATA[<p>[...] Exploit descubierto en Wordpress 2.3.3 &#8211; Chica Seo Se ha descubierto una nueva vulnerabilidad para Wordpress 2.3.3, la que -como las anteriores- deja a nuestro blog vulnerable al ataque de inyección de código. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: David</title>
		<link>http://www.chicaseo.com/exploit-descubierto-en-wordpress-233/comment-page-1/#comment-6423</link>
		<dc:creator>David</dc:creator>
		<pubDate>Tue, 25 Mar 2008 11:48:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.chicaseo.com/exploit-descubierto-en-wordpress-233/#comment-6423</guid>
		<description>Muchisimas gracias, yo no tenia ninguna carpeta creada, pero aun así añadí la carpeta al archivo robots.txt.

Saludos</description>
		<content:encoded><![CDATA[<p>Muchisimas gracias, yo no tenia ninguna carpeta creada, pero aun así añadí la carpeta al archivo robots.txt.</p>
<p>Saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: angel maria</title>
		<link>http://www.chicaseo.com/exploit-descubierto-en-wordpress-233/comment-page-1/#comment-6408</link>
		<dc:creator>angel maria</dc:creator>
		<pubDate>Tue, 25 Mar 2008 09:24:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.chicaseo.com/exploit-descubierto-en-wordpress-233/#comment-6408</guid>
		<description>que bueno, no lo sabía, paso aviso a mi equipo ;)</description>
		<content:encoded><![CDATA[<p>que bueno, no lo sabía, paso aviso a mi equipo <img src='http://www.chicaseo.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Fernando</title>
		<link>http://www.chicaseo.com/exploit-descubierto-en-wordpress-233/comment-page-1/#comment-6395</link>
		<dc:creator>Fernando</dc:creator>
		<pubDate>Tue, 25 Mar 2008 06:34:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.chicaseo.com/exploit-descubierto-en-wordpress-233/#comment-6395</guid>
		<description>Gracias por el aviso Milagros, lo tendremos en cuenta y difundiremos para evitar su propagación ;)</description>
		<content:encoded><![CDATA[<p>Gracias por el aviso Milagros, lo tendremos en cuenta y difundiremos para evitar su propagación <img src='http://www.chicaseo.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: J.F.</title>
		<link>http://www.chicaseo.com/exploit-descubierto-en-wordpress-233/comment-page-1/#comment-6394</link>
		<dc:creator>J.F.</dc:creator>
		<pubDate>Tue, 25 Mar 2008 06:03:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.chicaseo.com/exploit-descubierto-en-wordpress-233/#comment-6394</guid>
		<description>Gracias por el aviso, me enteré gracias al blog de Inkilino.
Un saludo :P</description>
		<content:encoded><![CDATA[<p>Gracias por el aviso, me enteré gracias al blog de Inkilino.<br />
Un saludo <img src='http://www.chicaseo.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Vulnerabilidad en Wordpress 2.3.3 en Blog Personal de InKiLiNo &#124; Wordpress, Plugins y algo de SEO.</title>
		<link>http://www.chicaseo.com/exploit-descubierto-en-wordpress-233/comment-page-1/#comment-6388</link>
		<dc:creator>Vulnerabilidad en Wordpress 2.3.3 en Blog Personal de InKiLiNo &#124; Wordpress, Plugins y algo de SEO.</dc:creator>
		<pubDate>Tue, 25 Mar 2008 02:22:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.chicaseo.com/exploit-descubierto-en-wordpress-233/#comment-6388</guid>
		<description>[...] &#124; ChicaSEO &#124; [...]</description>
		<content:encoded><![CDATA[<p>[...] | ChicaSEO | [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Javier Lorente</title>
		<link>http://www.chicaseo.com/exploit-descubierto-en-wordpress-233/comment-page-1/#comment-6387</link>
		<dc:creator>Javier Lorente</dc:creator>
		<pubDate>Tue, 25 Mar 2008 02:15:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.chicaseo.com/exploit-descubierto-en-wordpress-233/#comment-6387</guid>
		<description>La verdad es que esto y muchísimas cosas más se evitan siguiendo unos sencillos consejos, Samuel lo explica de maravilla en su blog: http://agamum.net/blog/archivo/consejos-seguridad-wordpress.xhtml

Un saludo y ánimo con el blog chicas!</description>
		<content:encoded><![CDATA[<p>La verdad es que esto y muchísimas cosas más se evitan siguiendo unos sencillos consejos, Samuel lo explica de maravilla en su blog: <a href="http://agamum.net/blog/archivo/consejos-seguridad-wordpress.xhtml" rel="nofollow">http://agamum.net/blog/archivo/consejos-seguridad-wordpress.xhtml</a></p>
<p>Un saludo y ánimo con el blog chicas!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: bauer</title>
		<link>http://www.chicaseo.com/exploit-descubierto-en-wordpress-233/comment-page-1/#comment-6386</link>
		<dc:creator>bauer</dc:creator>
		<pubDate>Tue, 25 Mar 2008 02:14:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.chicaseo.com/exploit-descubierto-en-wordpress-233/#comment-6386</guid>
		<description>Gracias por la información, estaremos atentos y esperemos que pronto publiquen una nueva versión.

Saludos</description>
		<content:encoded><![CDATA[<p>Gracias por la información, estaremos atentos y esperemos que pronto publiquen una nueva versión.</p>
<p>Saludos</p>
]]></content:encoded>
	</item>
</channel>
</rss>
