avatar

Avís important: actualitzeu el WordPress

A tots aquells qui tingueu WordPress 2.8.3, és important que actualitzeu de seguida a la versió 2.8.4 ja que una vulnerabilitat permet que simplement, introduïnt una URL modificada, es puga resetejar la contrasenya de l’administrador de forma que es crearà una nova contrasenya aleatòria, la qual l’administrador no coneixerà i per tant això comportarà un problema d’accés al bloc (per base de dades es podria restaurar, però).

Vigileu i actualitzeu de seguida. Ens comenta en Xavier Caballé que una altra manera de protegir-nos és protegir el directori wp-admin amb contrasenya a nivell de l’Apache.

Anotacions relacionades:

Publicat en Xarxes i seguretat | Etiquetat | 4 comentaris

4 comentaris a l'entrada: Avís important: actualitzeu el WordPress

  1. Una solució és protegir el directori wp-admin amb contrasenya a nivell de l’Apache… :)

    Thumb up 0 Thumb down 0

  2. Mandrosos del món, unim-nos! contrasenya amb htaccess a wp-admin i punt. Al menys fins que trobi una connexió estable o torni a casa :P

    Thumb up 0 Thumb down 0

  3. avatar lesergi diu:

    Hola!

    Un apunt. L’atacant no podrà aconseguir la contrasenya, l’exploit sols permet generar una nova contrasenya aleatòria pel compte d’admin.

    Sols és molt crítica si l’administrador no té accés ni a l’email (per demanar-ne una nova) ni a la base de dades (editar-la manualment).

    Salutacions!

    Thumb up 0 Thumb down 0

  4. avatar Pau diu:

    Gràcies, ara ho corregisc :)

    Thumb up 0 Thumb down 0

Deixa un comentari

Registra't! Així ja no hauràs d'introduir les dades cada vegada i podràs editar els teus comentaris.

*

L'adreça electrònica no es publicarà Els camps necessaris estan marcats amb *

Podeu fer servir aquestes etiquetes i atributs HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>