Claves
Un plug-in de WordPress pone en riesgo la data de la comunidad
Por @cdperiodismo
Publicado el 01 de enero del 2013
Los blog alojados en la plataforma de WordPress—Elvin 3.5— están en peligro debido a una falla en la configuración de seguridad que tiene por defecto, informó Mashable.
Se trataría del plug-in W3 Total Cache (W3TC), que fue descubierto por el investigador Jason Donenfeld. Los datos de los usuarios podrían ser robados por cualquier otro cibernauta.
W3TC sirve para almacenar los contenidos en caché con el propósito de acelerar los tiempos de solicitud de los paquetes de datos.
Donenfeld explicó que es posible extraer información sensible como contraseñas y claves desde cualquier directorio.
Todas las bitácoras son vulnerables a la falla, de acuerdo con Donenfeld. Por ello se sugiere deshabilitar el plug-in hasta que la compañía W3 Edge que desarrolló esta extensión la repare.
De acuerdo con WordPress, el problema fue solucionado tras una larga conversación con el autor de la programación.
En Github, cualquier programador puede tener acceso a la vulnerabilidad para completar el código.
Vía Mashable
Publicado por:
@cdperiodismo
Sígueme
COMPATIR EN REDES
NOTICIAS RELACIONADAS
Yahoo apostará por la “búsqueda contextual”
La CEO de Yahoo, Marissa Mayer, indicó en una conferencia de tecnología de Goldman Sachs el último martes que la empresa siempre está concentrada en la actividad de búsqueda de su sistema, y que en la actualidad se está apostando en una forma de vencer de una vez por todas a Google.
12-02-14Diario chino se disculpa por las confesiones de su reportero detenido
News Express, el periódico chino que exigió, en dos oportunidades, la liberación de su periodista por parte del Gobierno, publicó una disculpa –también en primera plana este domingo– señalando que las prácticas inadecuadas que confesó Chen Yongzhou habían dejado una profunda lección.
27-10-13Una herramienta para el análisis de textos
¿Necesitas ayuda para desmenuzar la información de un gran texto? La herramienta Textalyser te puede ayudar a descubrir todo lo que esconden las líneas de tu proyecto o de cualquier otra información.
29-07-14