Hoy en AyudaWordPress.com | ![]() |
Actualización de seguridad urgente e importante: WordPress 4.2.2 Posted: 06 May 2015 11:23 PM PDT Si leíste la alerta que publiqué anoche sobre la vulnerabilidad XSS DOM ya sabes el motivo por el que hay disponible una actualización de seguridad a WordPress 4.2.2. Además de la vulnerabilidad grave que te he enlazado, a causa de un archivo del paquete Genericons, se ha aprovechado para solucionar otros 13 fallos encontrados desde la versión 4.2.1. También se han actualizado todas las versiones anteriores, por supuesto, ya que todas estaban afectadas. Si tienes desactivadas las auto-actualizaciones a versiones de mantenimiento y seguridad pásate por la administración de WordPress y actualiza manualmente ya mismo. |
Todos los plugins y temas que incluyan genericons son vulnerables a ataques XSS DOM Posted: 06 May 2015 12:59 PM PDT Según una alerta anunciada hoy mismo, plugins como JetPack, con más de 1 millón de instalaciones activas, y el tema por defecto de WordPress Twenty Fifteen, están afectados por una vulnerabilidad grave ante ataques XSS DOM. El sitio de seguridad Sucuri ha detectado que cualquier plugin o tema que incluya el paquete genericons es vulnerable a un ataque XSS basado en DOM, debido a un archivo inseguro incluido en el paquete de los genericons. Una vulnerabilidad XSS (Cross Site Scripting) es muy fácil de ejecutar, en este caso en el nivel DOM (Document Object Model). Como explican en la alerta, un ataque XSS basado en DOM es un ataque XSS en el que la rutina de ataque se ejecuta como resultado de la modificación del entorno del DOM en el navegador de la víctima, que es el que se usa para lanzar el script del cliente, para que el código del cliente se ejecute de un modo inesperado, por decirlo finamente. O sea, que la página, la respuesta HTTP, no cambia, pero el código contenido en la parte del cliente se ejecuta de modo diferente a causa de las modificaciones maliciosas del entorno DOM. Todo esto es para avisarte que ya estás actualizando JetPack y Twenty Fifteen a las versiones nuevas y seguras, la 3.5.3 y la 1.2 respectivamente, ya disponibles en tu zona de administración de WordPress.
|
You are subscribed to email updates from Ayuda WordPress To stop receiving these emails, you may unsubscribe now. | Email delivery powered by Google |
Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, United States |
No hay comentarios:
Publicar un comentario