jueves, 7 de mayo de 2015

Hoy en AyudaWordPress.com

Hoy en AyudaWordPress.com

Link to Ayuda WordPress

Actualización de seguridad urgente e importante: WordPress 4.2.2

Posted: 06 May 2015 11:23 PM PDT

Si leíste la alerta que publiqué anoche sobre la vulnerabilidad XSS DOM ya sabes el motivo por el que hay disponible  una actualización de seguridad a WordPress 4.2.2.

Además de la vulnerabilidad grave que te he enlazado, a causa de un archivo del paquete Genericons, se ha aprovechado para solucionar otros 13 fallos encontrados desde la versión 4.2.1.

También se han actualizado todas las versiones anteriores, por supuesto, ya que todas estaban afectadas.

Si tienes desactivadas las auto-actualizaciones a versiones de mantenimiento y seguridad pásate por la administración de WordPress y actualiza manualmente ya mismo.

Todos los plugins y temas que incluyan genericons son vulnerables a ataques XSS DOM

Posted: 06 May 2015 12:59 PM PDT

Según una alerta anunciada hoy mismo, plugins como JetPack, con más de 1 millón de instalaciones activas, y el tema por defecto de WordPress Twenty Fifteen, están afectados por  una vulnerabilidad grave ante ataques XSS DOM.

El sitio de seguridad Sucuri ha detectado que cualquier plugin o tema que incluya el paquete genericons es vulnerable a un ataque XSS basado en DOM, debido a un archivo inseguro incluido en el paquete de los genericons.

Una vulnerabilidad XSS (Cross Site Scripting) es muy fácil de ejecutar, en este caso en el nivel DOM (Document Object Model). Como explican en la alerta, un ataque XSS basado en DOM es un ataque XSS en el que la rutina de ataque se ejecuta como resultado de la modificación del entorno del DOM en el navegador de la víctima, que es el que se usa para lanzar el script del cliente, para que el código del cliente se ejecute de un modo inesperado, por decirlo finamente.

O sea, que la página, la respuesta HTTP, no cambia, pero el código contenido en la parte del cliente se ejecuta de modo diferente a causa de las modificaciones maliciosas del entorno DOM.

Todo esto es para avisarte que ya estás actualizando JetPack y Twenty Fifteen a las versiones nuevas y seguras, la 3.5.3 y la 1.2 respectivamente, ya disponibles en tu zona de administración de WordPress.

 

No hay comentarios:

Publicar un comentario

Seguidores

Archivo del blog