<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Tracker IslaServer &#187; WordPress</title>
	<atom:link href="http://tracker.islaserver.com/category/blogs/wordpress/feed/" rel="self" type="application/rss+xml" />
	<link>http://tracker.islaserver.com</link>
	<description>Tracking de actualizaciones y noticias de seguridad informática</description>
	<lastBuildDate>Mon, 19 Oct 2009 09:17:27 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Grave problema de seguridad que afecta a TODAS las versiones de WordPress</title>
		<link>http://tracker.islaserver.com/2009/10/19/grave-problema-de-seguridad-que-afecta-a-todas-las-versiones-de-wordpress/</link>
		<comments>http://tracker.islaserver.com/2009/10/19/grave-problema-de-seguridad-que-afecta-a-todas-las-versiones-de-wordpress/#comments</comments>
		<pubDate>Mon, 19 Oct 2009 09:17:27 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://tracker.islaserver.com/?p=89</guid>
		<description><![CDATA[Se trata de un ataque DDoS basado en un error de seguridad del fichero wp-tracker.php por falta de comprobación de la variable recogida con $_POST['charset']. Recibimos la noticia desde DaboBlog y tras leer la noticia original en Desvarios informaticos realizamos una serie de comprobaciones. Si bien en muchos servidores el bug no puede realizarse debido [...]]]></description>
			<content:encoded><![CDATA[<p>Se trata de un ataque DDoS basado en un error de seguridad del fichero wp-tracker.php por falta de comprobación de la variable recogida con $_POST['charset'].</p>
<p>Recibimos la noticia desde <a title="Grave bug en WordPress que deja K.O al servidor web (comprobado), info y solución." href="http://www.daboblog.com/2009/10/18/grave-bug-en-wordpress-que-deja-k-o-al-servidor-web-comprobado-info-y-solucion/" target="_blank">DaboBlog</a> y tras leer la noticia original en <a title="Agujero de seguridad muy grave en WordPress" href=" http://rooibo.wordpress.com/2009/10/17/agujero-de-seguridad-en-wordpress/">Desvarios informaticos</a> realizamos una serie de comprobaciones.</p>
<p>Si bien en muchos servidores el bug no puede realizarse debido a mecanismos auxiliares de seguridad, no deja de ser una puerta abierta a la realización de graciosas pruebas por parte de script kiddies.</p>
<p>La realidad, es que si el servidor tiene determinadas configuraciones muy comunes en muchos servidores de hosting compartido, el exploit es muy duro, y con unas pequeñas modificaciones al fichero demo para la ejecución del exploit, en menos de 30 segundos se puede dejar un servidor totalmente tumbado.</p>
<p>Lo peor, es que la gente de WordPress no ha contestado aun, y es por ello que el descubridor del error, lo ha hecho publico.</p>
<p>En nuestras pruebas hemos visto que afecta a versiones desde la actual hasta las primeras en la que se usa este trozo de código.</p>
<p><strong>Solución</strong></p>
<p>Editar el fichero wp-trackback.php</p>
<blockquote><p>$charset = $_POST['charset'];</p></blockquote>
<p>Cambiar por:</p>
<blockquote><p>$charset = str_replace(&#8220;,&#8221;,&#8221;",$_POST['charset']);<br />
if(is_array($charset)) { exit; }</p></blockquote>
<p><strong>Demo exploit</strong></p>
<p>No la publicamos. Ya es bastante que este en un sitio</p>
]]></content:encoded>
			<wfw:commentRss>http://tracker.islaserver.com/2009/10/19/grave-problema-de-seguridad-que-afecta-a-todas-las-versiones-de-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 2.6.3 :: Corrige vulnerabilidad en libreria Snoopy</title>
		<link>http://tracker.islaserver.com/2008/10/24/wordpress-263-corrige-vulnerabilidad-en-libreria-snoopy/</link>
		<comments>http://tracker.islaserver.com/2008/10/24/wordpress-263-corrige-vulnerabilidad-en-libreria-snoopy/#comments</comments>
		<pubDate>Fri, 24 Oct 2008 17:50:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[shell command]]></category>
		<category><![CDATA[snoopy]]></category>

		<guid isPermaLink="false">http://tracker.islaserver.com/?p=84</guid>
		<description><![CDATA[WordPress ha anunciado una nueva version, 2.6.3 debido a una vulnerabilidad descubierta en la librería Snoopy y que es utilizada por el Tablero (Dashboard) para la obtención de feeds que se muestran en el mismo. Aunque el nivel de riesgo indicado por Secunia es elevado, los desarroladores de WordPress lo presentan como un riesgo menor, [...]]]></description>
			<content:encoded><![CDATA[<p><a title="Wordpress 2.6.3 :: Actualización de seguridad" href="http://wordpress.org/development/2008/10/wordpress-263/">WordPress</a> ha anunciado una nueva version, 2.6.3 debido a una <a title="Secunia :: Snoopy &quot;_httpsrequest()&quot; Shell Command Execution Vulnerability" href="http://secunia.com/Advisories/32361/">vulnerabilidad</a> descubierta en la librería <a title="Libreria Snoopy" href="http://sourceforge.net/projects/snoopy/">Snoopy </a>y que es utilizada por el Tablero (Dashboard) para la obtención de feeds que se muestran en el mismo.</p>
<p><span id="more-84"></span></p>
<p>Aunque el nivel de riesgo indicado por Secunia es elevado, los desarroladores de WordPress lo presentan como un riesgo menor, no por ello han lanzado la revision 2.63, en forma de fichero completo, aunque han puesto a disposición de los usuarios el fichero afectado, así como el fichero de versión e WordPress, que son los únicos que deberán ser sustituidos.</p>
<ol>
<li><a href="http://trac.wordpress.org/export/9310/tags/2.6.3/wp-includes/class-snoopy.php">wp-includes/class-snoopy.php</a></li>
<li><a href="http://trac.wordpress.org/export/9310/tags/2.6.3/wp-includes/version.php">wp-includes/version.php</a></li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://tracker.islaserver.com/2008/10/24/wordpress-263-corrige-vulnerabilidad-en-libreria-snoopy/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ShiftThis Newsletter Worpress Plugin :: Vulnerabilidad SQL Injection</title>
		<link>http://tracker.islaserver.com/2008/10/22/shiftthis-newsletter-worpress-plugin-vulnerabilidad-sql-injection/</link>
		<comments>http://tracker.islaserver.com/2008/10/22/shiftthis-newsletter-worpress-plugin-vulnerabilidad-sql-injection/#comments</comments>
		<pubDate>Wed, 22 Oct 2008 06:37:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[inyeccion SQL]]></category>
		<category><![CDATA[Newsletter]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[ShiftThis]]></category>

		<guid isPermaLink="false">http://tracker.islaserver.com/?p=70</guid>
		<description><![CDATA[Publicado en SecurityFocus y SecurityReason esta vulnerabilidad que afecta al plugin ShiftThis Newsletter, que añade funcionalidades para crear listas de envío de boletines desde WordPress. Derivadas de una falta de comprobación en la entrada de datos en el fichero stnl_iframe.php. El exploit permite al atacante la inyección de código SQL pudiendo modificar los datos, explotar [...]]]></description>
			<content:encoded><![CDATA[<p>Publicado en <a title="ShiftThis Newsletter WordPress Plugin 'stnl_iframe.php' SQL Injection Vulnerability" href="http://www.securityfocus.com/bid/31806">SecurityFocus</a> y <a title="Wordpress Plugin st_newsletter (stnl_iframe.php) SQL Injection Vuln" href="http://securityreason.com/securityalert/4446">SecurityReason</a> esta vulnerabilidad que afecta al plugin <a title="The WordPress Newsletter Plugin" href="http://shiftthis.net/wordpress-newsletter-plugin/">ShiftThis Newsletter</a>, que añade funcionalidades para crear listas de envío de boletines desde <a title="Wordpress en Español" href="http://es.wordpress.org/">WordPress</a>. Derivadas de una falta de comprobación en la entrada de datos en el fichero stnl_iframe.php.</p>
<p><span id="more-70"></span></p>
<p>El exploit permite al atacante la inyección de código SQL pudiendo modificar los datos, explotar otras vulnerabilidades patentes o dejar una puerta abierta a futuros ataques.</p>
<p>A la fecha de publicación no hay respuesta de los desarrolladores sobre el exploit, y se encuentra en una fase muy avanzada de <a title="Google resultados busqueda Newsletter WordPress Plugin stnl_iframe.php" href="http://www.google.com/search?q=Newsletter+WordPress+Plugin+stnl_iframe.php">propagación en la red</a>.</p>
<p>Se publican pruebas de concepto.</p>
]]></content:encoded>
			<wfw:commentRss>http://tracker.islaserver.com/2008/10/22/shiftthis-newsletter-worpress-plugin-vulnerabilidad-sql-injection/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WP Comment Remix 1.4.3 Multiples Vulnerabilidades</title>
		<link>http://tracker.islaserver.com/2008/10/14/wp-comment-remix-143-multiples-vulnerabilidades/</link>
		<comments>http://tracker.islaserver.com/2008/10/14/wp-comment-remix-143-multiples-vulnerabilidades/#comments</comments>
		<pubDate>Tue, 14 Oct 2008 17:38:02 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[comment remix]]></category>
		<category><![CDATA[CSRF]]></category>
		<category><![CDATA[inyeccion SQL]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[polemica]]></category>
		<category><![CDATA[WP]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://tracker.islaserver.com/?p=68</guid>
		<description><![CDATA[El recientemente premiado plugin WP Comment Remix tiene notificado varias vulnerabilidades en SecurityFocus que permiten a los atacantes remotos un elenco de posibilidades, como son la inyección SQL, el Cross-Site Scripting (XSS) y Cross-Site Request Forgery (CSRF). La inyección SQL es posible por un despiste en lso filtrados en el envio de los comentarios en [...]]]></description>
			<content:encoded><![CDATA[<p>El recientemente premiado plugin <a title="Wordpress Comment Remix" href="http://pressography.com/plugins/wp-comment-remix/">WP Comment Remix</a> tiene notificado varias vulnerabilidades en <a title="SecurityFocus :: WP Comment Remix 1.4.3" href="http://www.securityfocus.com/archive/1/497313">SecurityFocus</a> que permiten a los atacantes remotos un elenco de posibilidades, como son la inyección SQL, el <a title="XSS :: Cross Site Scripting" href="http://es.wikipedia.org/wiki/Cross_Site_Scripting">Cross-Site Scripting (XSS)</a> y <a title="Wikipedia :: Cross-site request forgery" href="http://en.wikipedia.org/wiki/Cross-site_request_forgery">Cross-Site Request Forgery (CSRF)</a>.</p>
<p><span id="more-68"></span></p>
<p>La inyección SQL es posible por un despiste en lso filtrados en el envio de los comentarios en la variable post ID.</p>
<p>El Cross-Site Scripting  por un despiste en el filtrado o sanitización o por el escape varias opticiones.</p>
<p>El Cross-Site Request Forgery es causado por un despiste en la opciones del formulario.<br />
Se publica prueba de concepto, y aunque la fecha es de ayer, la nueva versión disponible 1.4.4 no aclara si es precisamente una revisión a estas vulnerabilidades.</p>
<p>Este plugin ya ha destacado por ser el ganador del concurso de plugins de WordPress, <a title="Wordpress Plugin Competition 2.5" href="http://weblogtoolscollection.com/pluginblog/">WordPress Plugin Competition 2.5</a>, y de la polémica de este premio a raíz de los múltiples errores en distintas instalaciones de usuarios, que provocan el mal funcionamiento de WP o del propio plugin, como podemos ver en <a title="Wp Comment Remix: premio a un plugin dudoso" href="http://mangasverdes.es/2008/09/15/wp-comment-remix-premio-a-un-plugin-dudoso/">MangasVerdes</a></p>
]]></content:encoded>
			<wfw:commentRss>http://tracker.islaserver.com/2008/10/14/wp-comment-remix-143-multiples-vulnerabilidades/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress MU </title>
		<link>http://tracker.islaserver.com/2008/09/30/wordpress-mu/</link>
		<comments>http://tracker.islaserver.com/2008/09/30/wordpress-mu/#comments</comments>
		<pubDate>Tue, 30 Sep 2008 21:06:48 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[cross scripting]]></category>
		<category><![CDATA[wordpress mu]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://tracker.islaserver.com/?p=66</guid>
		<description><![CDATA[Se ha notificado a través de SecurityFocus una vulnerabilidad conocida como Multiple Cross Site Scripting, en Wordpres MU la variante multiusuario multiblog de WordPress. Según la nota, son vulnerables las versiones existentes desde la 2.6 y no se conoce parche o respuesta oficial. Se publica prueba de concepto que una vez más dependerá de la [...]]]></description>
			<content:encoded><![CDATA[<p>Se ha notificado a través de <a title="WordPress MU 'wp-admin/wp-blogs.php' Multiple Cross Site Scripting Vulnerabilities" href="http://www.securityfocus.com/bid/31482/info">SecurityFocus</a> una vulnerabilidad conocida como <a title="Cross-site scripting (XSS)" href="http://en.wikipedia.org/wiki/Cross-site_scripting">Multiple Cross Site Scripting</a>, en <a title="Wordpress MU Multiuser" href="http://mu.wordpress.org/">Wordpres MU</a> la variante multiusuario multiblog de <a title="Wordpress en Español" href="http://es.wordpress.org/">WordPress</a>.</p>
<p><span id="more-66"></span></p>
<p>Según la nota, son vulnerables las versiones existentes desde la 2.6 y no se conoce parche o respuesta oficial.</p>
<p>Se publica prueba de concepto que una vez más dependerá de la configuración del servidor web y de las contramedidas existentes para este tipo de fallos de programación.</p>
]]></content:encoded>
			<wfw:commentRss>http://tracker.islaserver.com/2008/09/30/wordpress-mu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 2.6.2 Security Update</title>
		<link>http://tracker.islaserver.com/2008/09/09/wordpress-262-security-update/</link>
		<comments>http://tracker.islaserver.com/2008/09/09/wordpress-262-security-update/#comments</comments>
		<pubDate>Mon, 08 Sep 2008 23:36:49 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[aleatorio]]></category>
		<category><![CDATA[contraseñas]]></category>
		<category><![CDATA[rand]]></category>
		<category><![CDATA[registro]]></category>

		<guid isPermaLink="false">http://tracker.islaserver.com/?p=19</guid>
		<description><![CDATA[Nos enteramos via Daboblog de la nueva version de WordPress 2.6.2 disponible con caracter de seguridad debido a problemas de seguridad que afectan a aquellas instalaciones con alta de usuarios. Con la apertura de registro activada, es posible en WordPress 2.6.1 y versiones anteriores crear un nombre de usuario tal que permita reiniciar otra contraseña [...]]]></description>
			<content:encoded><![CDATA[<p>Nos enteramos via <a title="Daboblog :. WordPress 2.6.2. Security Update" href="http://www.daboblog.com/2008/09/09/wordpress-262-version-final-descarga-disponible/">Daboblog </a>de la nueva version de <a title="Wordpress 2.6.2" href="http://wordpress.org/development/2008/09/wordpress-262/">WordPress 2.6.2</a> disponible con caracter de seguridad debido a problemas de seguridad que afectan a aquellas instalaciones con alta de usuarios.<span id="more-19"></span></p>
<p><span onmouseover="_tipon(this)" onmouseout="_tipoff()">Con la apertura de registro activada, es posible en WordPress 2.6.1 y versiones anteriores crear un nombre de usuario tal que permita reiniciar otra contraseña del usuario a una contraseña generada aleatoriamente. La contraseña no es revelada al atacante, por lo que este problema por sí es molesto pero no una garantía exploit. Sin embargo, este ataque junto con una debilidad en la la generación de números aleatorio en mt_rand () puede utilizarse para predecir la contraseña generada aleatoriamente. El ataque es difícil de lograr, pero su mera posibilidad medios recomendamos actualizar a 2.6.2.</span></p>
<p>Otros cambios en la lista de cambios de <a title="Lista de cambios de Worpdress" href="http://trac.wordpress.org/changeset?old_path=tags%2F2.6.1&amp;old=8849&amp;new_path=tags%2F2.6.2&amp;new=8849">WordPress</a></p>
]]></content:encoded>
			<wfw:commentRss>http://tracker.islaserver.com/2008/09/09/wordpress-262-security-update/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

