Fallo de WordPress provoca atacos masivos a Blogs

12 agosto, 2009
By

wordpress seguridad

La red de blogs de Hipertextual fue una de las afectadas por el ataque.

Un bug que afecta a la versión 2.8.2 y 2.8.3 de “WordPress”, provocó durante el día de ayer una serie de ataques masivos a blogs que utilizan esta herramienta.

En concreto, el bug facilita que cualquiera pueda resetear la contraseña del administrador del sitio y hacerse con el control del blog.

El descubrimiento del agujero de seguridad fue inmediatamente aprovechado por distintos grupos para organizar ataques a blogs individuales y redes de blogs con el objetivo de resetear la contraseña de los administradores. Este ataque viene acompañado con otros de denegación de servicio para facilitar la vulnerabilidad de los servidores.

Entre los sitios que se vieron afectados figuran la red Hipertextual, formada entre otros por los blogs ALT1040, AppleWeblog, Gizmología y Gizmovil.

Ya anteriormente, los usuarios de esta plataforma nos hemos visto afectados por distintos agujeros y fallos de programación de esta herramienta. Noticiasdot.com ha sido víctima de innumerables ataques que en más de una ocasión ha dejado fuera de combate los distintos blogs que lo componen. Por suerte, en esta ocasión nos hemos librado (toquemos madera).

Share

  • WordPress.com vuelve a estar activo
  • WordPress.com eliminará los blogs que utilicen nombres o marcas comerciales
  • Justicia brasileña podría bloquear el acceso a WordPress.com
  • Microsoft abandona "Spaces" y se apunta a "WordPress"
  • Cuidado con los agujeros de WordPress
  • One Response to Fallo de WordPress provoca atacos masivos a Blogs

    1. PolloFrito on 14 agosto, 2009 at 7:38 pm

      Bueno yo siempre soy reacio a instalar la última versin del WP, y creo que de momento no debo arrepentirme. Aunque la verdad, es que para cierto tipo de blogs, con pocas entradas semanales, o en los que “CATEGORIAS” no sea una herramienta fundamental, es mejor usar Blogger, (y si se tiene dominio propio, o simplemente un alojamiento web gratuito se puede hostear el blog mediante la herramienta “Publicar por Ftp”), tiene muchas cosas buenas (editor de texto enriquecido, etiquetas, miles de plantillas,… y además, en apenas unas horas cualquier post de Blogger aparece en Google y no hay que esperar días, semanas o meses hasta que el rastreador visite nuestro blog para agregar nuevas entradas.
      Volviendo a WP a mi cada vez me apetece iniciar proyectos basados en esa plataforma por la cantidad de recursos del servidor que consume y lo mastodóntico.

    Deja un comentario

    Tu dirección de correo electrónico no será publicada. Los campos necesarios están marcados *

    Patrocinadores

    Archivo