elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


+  Foro de elhacker.net
|-+  Programación
| |-+  Desarrollo Web (Moderador: #!drvy)
| | |-+  WordPress 4.2.4 soluciona 6 vulnerabilidades importantes
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: WordPress 4.2.4 soluciona 6 vulnerabilidades importantes  (Leído 1,749 veces)
el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 21.637


La libertad no se suplica, se conquista


Ver Perfil WWW
WordPress 4.2.4 soluciona 6 vulnerabilidades importantes
« en: 10 Agosto 2015, 11:44 am »

Actualización de seguridad para WordPress

Se ha publicado la versión 4.2.4 de WordPress que soluciona seis nuevas vulnerabilidades que podrían permitir el compromiso de sitios web.


WordPress es uno de los administradores de contenido, o CMS, más utilizados de la red. Millones de páginas web, blogs y portales utilizan esta plataforma para ofrecer contenido dinámico a sus usuarios, por ello mantener el sistema actualizado es vital para evitar que los piratas informáticos puedan tomar el control de nuestro sitio web. Antes del lanzamiento de la versión 4.3 los desarrolladores han querido publicar una nueva revisión de seguridad, 4.2.4, con la que solucionar un total de 6 vulnerabilidades importantes que podían comprometer la seguridad de los sitios web que utilicen esta plataforma.


 Esta nueva versión del CMS soluciona 3 vulnerabilidades cross-site scripting y una vulnerabilidad de SQL injection que podía ser explotada para comprometer la seguridad y la integridad de los sitios web. En esta actualización también se protege a los usuarios contra posibles ataques side-channel y soluciona un fallo que permitía a piratas informáticos bloquear temas y evitar que estos pudiesen editarse por los editores o administradores del sitio web.


Wordpress es un sistema de gestión de contenidos enfocado a la creación de blogs desarrollado en PHP y MySQL, ampliamente usado en la comunidad de bloggers debido a su facilidad de uso y sus características como gestor de contenidos.

Esta actualización incluye la corrección de tres vulnerabilidades de cross-site scripting y una inyección SQL que podrían permitir el compromiso del sitio. También se soluciona un potencial ataque "timing side-channel" y evita que un atacante bloquee la edición de una publicación.

Además está versión contiene la corrección de otros cuatro bugs no relacionados directamente con problemas de seguridad.

Dada la importancia de los problemas corregidos se recomienda la actualización de los sistemas a la versión 4.2.4 disponible desde:

https://wordpress.org/download/

O bien desde el dashboard, Actualizaciones (Updates), Actualizar Ahora (Update Now). Los sitios que soporten actualizaciones automáticas ya han iniciado la actualización a WordPress 4.2.4.

Más información:

WordPress 4.2.4 Security and Maintenance Release
https://wordpress.org/news/2015/08/wordpress-4-2-4-security-and-maintenance-release/


Fuentes:
http://www.redeszone.net/2015/08/05/wordpress-4-2-4-soluciona-6-vulnerabilidades-importantes/
http://unaaldia.hispasec.com/2015/08/actualizacion-de-seguridad-para.html


En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
La NASA reconoce importantes vulnerabilidades frente a ciberataques
Noticias
wolfbcn 5 2,873 Último mensaje 29 Marzo 2011, 18:16 pm
por Darioxhcx
Arreglan importantes vulnerabilidades en phpMyAdmin
Noticias
wolfbcn 0 1,761 Último mensaje 5 Julio 2011, 21:50 pm
por wolfbcn
OpenSSL 1.0.0e soluciona dos vulnerabilidades
Noticias
wolfbcn 0 1,870 Último mensaje 12 Septiembre 2011, 10:15 am
por wolfbcn
OpenSSL soluciona 13 vulnerabilidades
Noticias
wolfbcn 0 1,130 Último mensaje 22 Marzo 2015, 01:31 am
por wolfbcn
IBM soluciona vulnerabilidades en Notes, iNotes y Domino
Noticias
wolfbcn 0 1,093 Último mensaje 12 Mayo 2015, 02:21 am
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines