<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SpamSpam.info, antispam, antiphishing, antivirus, antispyware: seguridad informática contra todo malware. &#187; word</title>
	<atom:link href="http://www.spamspam.info/tag/word/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.spamspam.info</link>
	<description>Historia y actualidad sobre el spam, el bombardeo publicitario no deseado. Seguridad informática con métodos para combatir los virus en nuestros equipos, el spam y garantizar la protección del correo electrónico y la navegación segura en internet.</description>
	<lastBuildDate>Fri, 09 Sep 2011 21:12:33 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Bug: Reseteo de contraseña en WordPress 2.8.3 y previas</title>
		<link>http://www.spamspam.info/2009/08/12/bug-reseteo-de-contrasena-en-wordpress-2-8-3-y-previas/</link>
		<comments>http://www.spamspam.info/2009/08/12/bug-reseteo-de-contrasena-en-wordpress-2-8-3-y-previas/#comments</comments>
		<pubDate>Wed, 12 Aug 2009 01:25:23 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[seguridad wordpress]]></category>
		<category><![CDATA[word]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1254</guid>
		<description><![CDATA[Usas WordPress para administrar tus blogs, lee esto que seguro te interesa, porque según encuentro en Ayuda WordPress, tal parece que las versiones 2.8.3 hasta la 2.8, sufren una vulnerabilidad que permite que un usuario desconocido resetee la contraseña del administrador del blog sin tener un mail válido o estar registrado en dicha bitácora. Tan [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify">Usas WordPress para administrar tus blogs, lee esto que seguro te interesa, porque según encuentro en <a href="http://ayudawordpress.com/reinicio-de-constrasena-de-admin-en-wordpress-2-8-3/">Ayuda WordPress</a>, tal parece que las <img class="alignleft" src="http://www.spamspam.info/wp-content/images/lostpass.jpg" alt="wordpress" width="288" height="177" />versiones 2.8.3 hasta la 2.8, sufren una vulnerabilidad que permite que un usuario desconocido resetee la contraseña del administrador del blog sin tener un mail válido o estar registrado en dicha bitácora.</p>
<p>Tan simple como poner esto en la barra de direcciones de tu navegador:</p>
<p><code>http://nombrededominio.com/wp-login.php?action=rp&amp;key[]=</code></p>
<p style="text-align: justify">Para que acto seguido las contraseñas de las cuentas asociadas a la instalación se reseteen y las últimas queden deshabilitadas para los miembros del staff, aunque cabe destacar que no se gana acceso al blog de esta forma es un exploit que permite detener el logueo de los bloggers que escriban en dicha bitácora, al menos hasta que estos revisen sus correos para saber las nuevas contraseñas.</p>
<p>No obstante para cada mal hay cura, una muy sencilla afortunadamente:</p>
<p>Abrimos el fichero <code>wp-login.php</code> de nuestra instalación y sustituimos esta línea:</p>
<pre><code>if ( empty( $key )  )</code></pre>
<p>Por esto:</p>
<pre><code>if ( empty( $key ) || is_array( $key ) )</code></pre>
<p style="text-align: justify">Si no les funciona pueden bajar el fichero wp-login.php corregido del trac oficial de WP: <a href="http://core.trac.wordpress.org/changeset/11798?format=zip&amp;new=11798">http://core.trac.wordpress.org/changeset/11798?format=zip&amp;new=11798</a> no te lo tomes a la ligera puede ser un verdadero dolor de cabeza si combinan esta vulnerabilidad con otros metodos de fuerza bruta para intentar tener acceso a las contraseñas de tu blog.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/08/12/bug-reseteo-de-contrasena-en-wordpress-2-8-3-y-previas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

