LinuxParty
Durante las últimas horas, se ha dado a conocer que los sistemas de gestión de blogs basados en WordPress son vulnerables ante ciertas condiciones de contorno no especificadas. ( sigue... )
WordPress es un sistema de gestión de blogs, que opera en lenguaje PHP y con soporte de base de datos MySQL, y ofrecido a la comunidad bajo licencia GPL. El proyecto, fundado por Matt Mullenweg, nació a raíz de otro gestor anterior denominado b2/cafelog. Con el permiso de Movable Type, WordPress es, con toda probabilidad, el gestor de blogs más extendido en la blogosfera.
La única información que ha trascendido es que son más de 50 los problemas de seguridad corregidos con la nueva versión 2.0.4, y que son explotables de modo remoto. Lo que confiere, a falta de datos más claros, un estatus de criticidad moderada a este conjunto de problemáticas.
Las versiones afectadas son, en principio la 2.0.3 y todas las anteriores. Se insta, por tanto, a que los usuarios de WordPress hagan uso de la recién liberada versión 2.0.4, para actualizar sus weblogs.
Fuente: LaFlecha

-
Seguridad
- Un sitio potencialmente peligroso. ¡Aviso!
- Diario de un exploit contra Joomla/Mambo
- Experimentación con ssh+ppp VPNs en linux
- Skype para Linux lee el archivo /etc/passwd
- Solaris, Seguridad por Defecto.
- Eliminando errores de comunicaciones SSL.
- Chrooted SSH/SFTP Tutorial, ''Enjaular conexiones SSH/sFTP'' - Tutorial.
- Reajustar los permisos de RPMs instalados
- Asegurar SSH usando Denyhosts
- Las Esperas y SSH.
- Llevar tu Cortafuegos portatil, Seguridad para viajeros.
- INTECO analizará 90 millones de correos electrónicos al día durante 2008
Comentarios
Si la gente quiere tener un blog, ponen WordPress porque es lo más fácil de instalar (en remoto) pero luego es bastante difícil de hacer trabajar ese WP en localhost (importándolo), de todas formas si Joomla y Drupal son más dificiles (también se que mejores) que WP... ¿Qué otras sugerencias pueden hacerme con algo que sea tan relativamente sencillo como WP?