Eso debieron pensar los causantes de los continuos ataques a CastleCops que relataba anteayer Hispasec. CastleCops es una iniciativa de voluntarios con el objetivo de que Internet sea un lugar más seguro aplicando la mejor arma posible: enseñar, enseñar publicando herramientas, alertas, divulgando información, etcétera. Desde hace varias semanas están recibiendo ataques de denegación de servicio distribuidos [...]
Ya estamos, era cuestión de tiempo y aunque no me gusta decirlo (suena muy prepotente) “lo sabía”. Sabía que en cuánto saliese WordPress 2.3 empezarían las insinuaciones de espionaje. WordPress 2.3 incluye como una de sus nuevas características el informarte de las nuevas versiones de éste CMS y de los plugins que tienes instalados. El problema es [...]
La época en que si se encontraba un fallo en un servidor se explotaba para informar de ello de la forma más cantosa posible, es decir cambiando la página principal del servidor, hace tiempo que pasó a mejor vida. Hoy en día lo menos grave que te puede pasar es que tu servidor, una vez atacado [...]
WPIDS es un port de PHPIDS a WordPress, si no me equivoco la traducción vendría a ser Sistema de Detección de Intrusiones para WordPress (WordPress Intrusion Detection System) ya que aunque no aclaran el término, IDS se refiere a éso. Según una entrada de BlogSecurity WPIDS es (o mejor dicho será) la base del WordPress Hardening [...]
En BlogSecurity comentan que en un archivo de exploits llamado Milw0rm se ha publicado un exploit que dice poder atacar múltiples versiones de WordPress: 2.2, 2.2.2, 2.0.5, 2.0.6, 2.1, etcétera. Las pruebas del exploit se han hecho con PHP 5.2.4, Apache 2.0.58 y con las magic_quotes tanto activadas como desactivadas. Solución: actualizar a WordPress 2.2.3 YA. A [...]
Si hay algo inevitable en la vida es terminar encontrándote con algún tontolhaba y si aplicamos esto a Internet es el pan de cada día. Por ello cosas como las “amenazas” que recibe caminante se convierten en una apetitosa lectura de humor y gente con mucho tiempo libre. Por suerte ataques de verdad sólo he recibido una [...]
O al menos semi-oficial ya que según el roadmap faltan dos días para el lanzamiento oficial (ida de pinza). Todavía sin anuncio oficial pero ya tenemos WordPress 2.2.3. Alex se adelanta al lanzamiento y no es para menos ya que aparte del bug relacionado a los permalinks toca ver como en el ticket #4720 relatan lo [...]