Red de Blogs
Estás leyendo una revista del futuro | ¿Aún compras prensa escrita para leer sobre tus temas favoritos?

Secciones

Cursos en www.aprendemas.com
¿Necesitas formación?
  Cursos
Master
MBA


Grave vulnerabilidad de Wordpress. Redireccion a una pagina de SPAM


Este fin de semana casi nos volvemos locos, viendo como varios de los blogs que tenemos en Blogsfarm y FinancialRed estaban cayendo en picado de audiencia, sin haber perdido posiciones en Google. Despues del cuasi-infarto al pensar en una penalizacion masiva de Google, que descartamos al ver que seguiamos en las mismas posiciones para absolutamente todas las busquedas, pensamos que era una recarga del servidor. Tampoco.

Finalmente lo hemos descubierto. Os amplio la informacion cuando lo arreglemos. Pero verificad que no os pasa. Podeis ver la descripcion del error en Spam Loco y la solucion en los foros de Wordpress.

Actualizacion: Tal y como comentan en los foros de Wordpress, al parecer el ataque se hace con algun tipo de injection que provoca la ejecucion de un plugin que previamente se ha grabado oculto en una imagen jpg, gif o png en tu carpeta de Upload. Para detectar y eliminar este codigo hay que seguir los siguientes pasos:

  • Entra en la Base de datos de tu blog Wordpress
  • Selecciona la tabla wp-options
  • Busca el registro wp-plugins, aqui es donde esta la informacion de los plugins que estan realmente activos.
  • Si estas afectado veras que uno de los plugins activos es realmente un path a una imagen de la carpeta upload, seguramente un renombre de uno de tus archivos antiguos con el sufijo “old”.
  • Busca y elimina esta imagen-plugin.

Categorías: hacks

No tags for this post.

Artículos relacionados

Comentarios al artículo

1

Escrito por: Maria Rosa Diez
Fecha: June 2, 2008 at 5:17 pm

Gon, teniais la última versión instalada? Qué verión ha sido la afectada?

2

Escrito por: gon
Fecha: June 2, 2008 at 5:32 pm

Buenas Maria Rosa. Todas las versiones de Wordpress son vulnerables por lo que he experimentado. Teniamos versiones desde la 2.1 hasta la 2.5.1 y en todas nos la han colado.

Escribe un comentario

Cuentanos lo que opinas. Recuerda que se permite HTML básico para comentar.


Bienvenido a Canguro Rico

CanguroRico es el blog de Gonzalo Ruiz. Aqui encontraras todo lo que se me ocurre para ser rico, y tambien todas las demas cosas que no sirven para hacerse rico. De momento el canguro lo va consiguiendo gracias a BlogsFarm

Recibe las noticias de Canguro Rico en tu mail:

Escribe tu mail:

Archivos

Categorías