miércoles, 25 de junio de 2014

Hoy en AyudaWordPress.com

Hoy en AyudaWordPress.com

Link to Ayuda WordPress

Nuevo error de seguridad en TimThumb

Posted: 25 Jun 2014 12:19 PM PDT

timthumb scanner

vulnerable

Si tu tema (o algún plugin) utiliza el script TimThumb, y son legión, tengo otra mala noticia: acaba de detectarse una vulnerabilidad del tipo “zero day” en el mismo.

La nueva vulnerabilidad detectada permitiría a cualquier atacante crear, mover o borrar archivos en tu servidor con un solo comando, ahí es nada.

vulnerabilidad dia cero zero day

El problema está en el módulo denominado “webshot” del script, y se recomienda que, hasta que salga un parche, identifiques la siguiente línea en el archivo timthumb.php:

define ('WEBSHOT_ENABLED', true);

y la cambies a …

define ('WEBSHOT_ENABLED', false);

No hay comentarios:

Publicar un comentario

Seguidores

Archivo del blog