<?xml version="1.0" encoding="utf-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: 7 nuevos problemas de seguridad en WordPress</title>
	<atom:link href="http://www.buayacorp.com/archivos/7-nuevos-problemas-de-seguridad-en-wordpress/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.buayacorp.com/archivos/7-nuevos-problemas-de-seguridad-en-wordpress/</link>
	<description>Diseño y Programación</description>
	<lastBuildDate>Thu, 18 Mar 2010 19:53:08 -0400</lastBuildDate>
	<generator>http://wordpress.org/?v=3-bc-1.0</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: alex</title>
		<link>http://www.buayacorp.com/archivos/7-nuevos-problemas-de-seguridad-en-wordpress/comment-page-1/#comment-17880</link>
		<dc:creator>alex</dc:creator>
		<pubDate>Fri, 03 Aug 2007 13:26:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/7-nuevos-problemas-de-seguridad-en-wordpress/#comment-17880</guid>
		<description>Tienes toda la razón gafeman, pero como ya existe parche oficial me parece que ya no corregiré el mío.</description>
		<content:encoded><![CDATA[<p>Tienes toda la razón gafeman, pero como ya existe parche oficial me parece que ya no corregiré el mío.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: gafeman</title>
		<link>http://www.buayacorp.com/archivos/7-nuevos-problemas-de-seguridad-en-wordpress/comment-page-1/#comment-17861</link>
		<dc:creator>gafeman</dc:creator>
		<pubDate>Fri, 03 Aug 2007 10:51:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/7-nuevos-problemas-de-seguridad-en-wordpress/#comment-17861</guid>
		<description>hola a todos,

puede que me equivoque, pero creo que esto esta mal:

@@ -305,6 +306,7 @@
 function update_option($option_name, $newvalue) {
        global $wpdb;
 
+       $name = preg_replace(&#039;/[^a-z\d_-]/i&#039;, &#039;&#039;, trim($name));
wp_protect_special_option($option_name);

tendria que ser asi:

$option_name = preg_replace(&#039;/[^a-z\d_-]/i&#039;, &#039;&#039;, trim($option_name));
wp_protect_special_option($option_name);

gracias por publicar las rectificaciones !!!</description>
		<content:encoded><![CDATA[<p>hola a todos,</p>
<p>puede que me equivoque, pero creo que esto esta mal:</p>
<p>@@ -305,6 +306,7 @@<br />
 function update_option($option_name, $newvalue) {<br />
        global $wpdb;</p>
<p>+       $name = preg_replace('/[^a-z\d_-]/i', '', trim($name));<br />
wp_protect_special_option($option_name);</p>
<p>tendria que ser asi:</p>
<p>$option_name = preg_replace('/[^a-z\d_-]/i', '', trim($option_name));<br />
wp_protect_special_option($option_name);</p>
<p>gracias por publicar las rectificaciones !!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Problemas de seguridad en Wordpress &#124; gEEK tHE pLANET</title>
		<link>http://www.buayacorp.com/archivos/7-nuevos-problemas-de-seguridad-en-wordpress/comment-page-1/#comment-17829</link>
		<dc:creator>Problemas de seguridad en Wordpress &#124; gEEK tHE pLANET</dc:creator>
		<pubDate>Fri, 03 Aug 2007 05:49:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/7-nuevos-problemas-de-seguridad-en-wordpress/#comment-17829</guid>
		<description>[...] en buayacorp me doy cuenta de estos &#8220;nuevos&#8221; problemas de [...]</description>
		<content:encoded><![CDATA[<p>[...] en buayacorp me doy cuenta de estos &#8220;nuevos&#8221; problemas de [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: SigT</title>
		<link>http://www.buayacorp.com/archivos/7-nuevos-problemas-de-seguridad-en-wordpress/comment-page-1/#comment-17800</link>
		<dc:creator>SigT</dc:creator>
		<pubDate>Fri, 03 Aug 2007 01:32:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/7-nuevos-problemas-de-seguridad-en-wordpress/#comment-17800</guid>
		<description>&lt;strong&gt;Siete fallos de seguridad para WordPress 2.2 y 2.0...&lt;/strong&gt;

La noticia no es &#8220;nueva&#8221; ya que es de hace unos días pero no la he tratado hasta ahora porque estaba ocupado revisando (dentro de mis limitaciones) código para ver cómo afectaba a la rama 2.0.x.

Como sabeis actualmente se usan dos ramas...</description>
		<content:encoded><![CDATA[<p><strong>Siete fallos de seguridad para WordPress 2.2 y 2.0...</strong></p>
<p>La noticia no es &#8220;nueva&#8221; ya que es de hace unos días pero no la he tratado hasta ahora porque estaba ocupado revisando (dentro de mis limitaciones) código para ver cómo afectaba a la rama 2.0.x.</p>
<p>Como sabeis actualmente se usan dos ramas...</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: alex</title>
		<link>http://www.buayacorp.com/archivos/7-nuevos-problemas-de-seguridad-en-wordpress/comment-page-1/#comment-17706</link>
		<dc:creator>alex</dc:creator>
		<pubDate>Thu, 02 Aug 2007 16:03:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/7-nuevos-problemas-de-seguridad-en-wordpress/#comment-17706</guid>
		<description>Gracias por el aviso g30rg3_x, en un momento actualizo la entrada y el blog. :)

Saludos</description>
		<content:encoded><![CDATA[<p>Gracias por el aviso g30rg3_x, en un momento actualizo la entrada y el blog. <img src='http://www.buayacorp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: g30rg3_x</title>
		<link>http://www.buayacorp.com/archivos/7-nuevos-problemas-de-seguridad-en-wordpress/comment-page-1/#comment-17705</link>
		<dc:creator>g30rg3_x</dc:creator>
		<pubDate>Thu, 02 Aug 2007 15:55:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/7-nuevos-problemas-de-seguridad-en-wordpress/#comment-17705</guid>
		<description>Hola alex...
Hace unos momentos se aprobaron mis parches asi que ya estan las soluciones oficiales de manera completa para la rama 2.2, puedes checar las diferencias aqui...
http://trac.wordpress.org/changeset?old_path=branches%2F2.2&amp;old=5828&amp;new_path=branches%2F2.2&amp;new=5841

Saludos alex..</description>
		<content:encoded><![CDATA[<p>Hola alex...<br />
Hace unos momentos se aprobaron mis parches asi que ya estan las soluciones oficiales de manera completa para la rama 2.2, puedes checar las diferencias aqui...<br />
<a href="http://trac.wordpress.org/changeset?old_path=branches%2F2.2&amp;old=5828&amp;new_path=branches%2F2.2&amp;new=5841" rel="nofollow">http://trac.wordpress.org/changeset?old_path=branches%2F2.2&amp;old=5828&amp;new_path=branches%2F2.2&amp;new=5841</a></p>
<p>Saludos alex..</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: BloggingTom</title>
		<link>http://www.buayacorp.com/archivos/7-nuevos-problemas-de-seguridad-en-wordpress/comment-page-1/#comment-17611</link>
		<dc:creator>BloggingTom</dc:creator>
		<pubDate>Thu, 02 Aug 2007 06:01:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/7-nuevos-problemas-de-seguridad-en-wordpress/#comment-17611</guid>
		<description>&lt;strong&gt;Wurm fixt aktuelle WordPress-Lücken...&lt;/strong&gt;

	Sieben neue Sicherheitslücken hat beNi in den letzten Tagen in der aktuellen WordPress-Version 2.1.1 entdeckt und publik gemacht. Doch nicht nur das: Er hat auch gleich einen &#8220;gutmütigen&#8221; Wurm geschrieben, der die Lücken patchen soll:
	...</description>
		<content:encoded><![CDATA[<p><strong>Wurm fixt aktuelle WordPress-Lücken...</strong></p>
<p>	Sieben neue Sicherheitslücken hat beNi in den letzten Tagen in der aktuellen WordPress-Version 2.1.1 entdeckt und publik gemacht. Doch nicht nur das: Er hat auch gleich einen &#8220;gutmütigen&#8221; Wurm geschrieben, der die Lücken patchen soll:<br />
	...</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: g30rg3 Blog &#187; Otra lluvia de bugs de WordPress</title>
		<link>http://www.buayacorp.com/archivos/7-nuevos-problemas-de-seguridad-en-wordpress/comment-page-1/#comment-17610</link>
		<dc:creator>g30rg3 Blog &#187; Otra lluvia de bugs de WordPress</dc:creator>
		<pubDate>Thu, 02 Aug 2007 05:46:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/7-nuevos-problemas-de-seguridad-en-wordpress/#comment-17610</guid>
		<description>[...] mucho sobre ellas por que aparte de que son muy fáciles de entender alex concha ya lo ha hecho y pues volver a escribir lo escrito es algo tonto, también la pagina del autor lo dice muy [...]</description>
		<content:encoded><![CDATA[<p>[...] mucho sobre ellas por que aparte de que son muy fáciles de entender alex concha ya lo ha hecho y pues volver a escribir lo escrito es algo tonto, también la pagina del autor lo dice muy [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: g30rg3_x</title>
		<link>http://www.buayacorp.com/archivos/7-nuevos-problemas-de-seguridad-en-wordpress/comment-page-1/#comment-17600</link>
		<dc:creator>g30rg3_x</dc:creator>
		<pubDate>Thu, 02 Aug 2007 03:23:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/7-nuevos-problemas-de-seguridad-en-wordpress/#comment-17600</guid>
		<description>Bueno acabo de checar y terminar de subir los parches que hacen falta para la serie 2.2...

Casi todos los bugs (o los que puedo ver mejor dicho) han sido cubiertos oficialmente para la rama 2.2 a excepción de dos uno relacionado al importe de links (4691) y el otro el error producido en error comments con numeros negativos (4692), he dejado para su revision (e inclusion) en el trac dos parches...
http://trac.wordpress.org/attachment/ticket/4691/for_22.patch
http://trac.wordpress.org/attachment/ticket/4692/for_22.patch

A tus parches les falto un poco (muy poco) mas, al ratito hago una recoleccion de parches con archivos preparcheados y las diferencias y la publico en mi website...

Saludos alex</description>
		<content:encoded><![CDATA[<p>Bueno acabo de checar y terminar de subir los parches que hacen falta para la serie 2.2...</p>
<p>Casi todos los bugs (o los que puedo ver mejor dicho) han sido cubiertos oficialmente para la rama 2.2 a excepción de dos uno relacionado al importe de links (4691) y el otro el error producido en error comments con numeros negativos (4692), he dejado para su revision (e inclusion) en el trac dos parches...<br />
<a href="http://trac.wordpress.org/attachment/ticket/4691/for_22.patch" rel="nofollow">http://trac.wordpress.org/attachment/ticket/4691/for_22.patch</a><br />
<a href="http://trac.wordpress.org/attachment/ticket/4692/for_22.patch" rel="nofollow">http://trac.wordpress.org/attachment/ticket/4692/for_22.patch</a></p>
<p>A tus parches les falto un poco (muy poco) mas, al ratito hago una recoleccion de parches con archivos preparcheados y las diferencias y la publico en mi website...</p>
<p>Saludos alex</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: alex</title>
		<link>http://www.buayacorp.com/archivos/7-nuevos-problemas-de-seguridad-en-wordpress/comment-page-1/#comment-17577</link>
		<dc:creator>alex</dc:creator>
		<pubDate>Thu, 02 Aug 2007 01:22:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/7-nuevos-problemas-de-seguridad-en-wordpress/#comment-17577</guid>
		<description>g30rg3_x, como dices, ninguno parece tan severo como &lt;a href=&quot;http://www.buayacorp.com/files/wordpress/xmlrpc-sql-injection.jpg&quot; rel=&quot;nofollow&quot;&gt;este&lt;/a&gt; :P

Por cierto, de antemano te agradezco el parche para 2.2.1 ;) , porque ahora que veo me faltaron corregir algunas cosas en el mío.</description>
		<content:encoded><![CDATA[<p>g30rg3_x, como dices, ninguno parece tan severo como <a href="http://www.buayacorp.com/files/wordpress/xmlrpc-sql-injection.jpg" rel="nofollow">este</a> <img src='http://www.buayacorp.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p>Por cierto, de antemano te agradezco el parche para 2.2.1 <img src='http://www.buayacorp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  , porque ahora que veo me faltaron corregir algunas cosas en el mío.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Dynamic Page Served (once) in 0.390 seconds -->
