Hoy en AyudaWordPress.com | ![]() |
Vulnerabilidad en el plugin Disqus: encontrada y solucionada Posted: 14 Aug 2014 03:03 PM PDT Hace ya unos meses que un investigador descubrió vulnerabilidades en el plugin de Disqus para WordPress que, afortunadamente, ya han sido solucionadas.
Nik Cubrilovic, que es como se llama el buen samaritano, descubrió hasta tres posibles fallos graves en el plugin. El problema más gordo era un fallo que podría permitir una petición cruzada (XSS) en el fichero “Manage.php” del plugin, utilizado para los ajustes del mismo. El problema es que había parámetros sin el filtrado necesario que impidiese a un atacante inyectar un exploit. Para demostrarlo, el investigador de seguridad creó un exploit Se requería algo de ingeniería social para convencer al usuario a visitar la web del atacante y que así funcionase el exploit pero funcionar funcionaba. También descubrió que no había un nonce en el fichero de ajustes que comprobase el envío de datos, vamos, que no utilizaba la función Los creadores del plugin Disqus para WordPress incluyeron unnonce pero no lograron que se verificase en el envío, con lo que se seguía permitiendo que un atacante borrase ajustes del plugin o lanzase un exploit. Afortunadamente, el experto localizó un parámetro sin filtrar en el script de actualizaciones del plugin que podía arreglarse y así evitar un script XSS. Todas estas vulnerabilidades las informó a Disqus el 9 de junio, quedando solucionadas el 29 de junio con la versión 2.7.6, con mejoras que incluían no solo la solución a los fallos detectados por Cubrilovic sino también por otros investigadores de seguridad como Alexander Concha y Marc-Alexandre Montpas. Además, Disqus lanzó la versión 2.7.7 que contenía mejoras adicionales de seguridad. Así que tranquilo, Disqus es seguro, además de ser el sustituto de la gestión nativa de comentarios de WordPress más utilizado, con más de 1,4 millones de descargas y utilizado en las webs más importantes, incluido este blog Fuente: Security Week |
You are subscribed to email updates from Ayuda WordPress To stop receiving these emails, you may unsubscribe now. | Email delivery powered by Google |
Google Inc., 20 West Kinzie, Chicago IL USA 60610 |
No hay comentarios:
Publicar un comentario