<?xml version="1.0" encoding="utf-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Más vulnerabilidades XSS en Wordpress</title>
	<atom:link href="http://www.buayacorp.com/archivos/mas-vulnerabilidades-xss-en-wordpress/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.buayacorp.com/archivos/mas-vulnerabilidades-xss-en-wordpress/</link>
	<description>Diseño y Programación</description>
	<lastBuildDate>Thu, 18 Mar 2010 19:53:08 -0400</lastBuildDate>
	<generator>http://wordpress.org/?v=3-bc-1.0</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: g30rg3 Blog &#187; WordPress y su al parecer Mes (o Meses) de Bugs</title>
		<link>http://www.buayacorp.com/archivos/mas-vulnerabilidades-xss-en-wordpress/comment-page-1/#comment-11275</link>
		<dc:creator>g30rg3 Blog &#187; WordPress y su al parecer Mes (o Meses) de Bugs</dc:creator>
		<pubDate>Wed, 13 Jun 2007 03:46:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/mas-vulnerabilidades-xss-en-wordpress/#comment-11275</guid>
		<description>[...] Pero cuando todo parecía tranquilo sale otra vulnerabilidad (que también habia visto, pero que no habia trabajado mucho con ella) de la cual acabo de leer hace algunos momentos en el blog de Alejandro concha, que cabe mencionar que aun no busco el reporte que dice Alejandro pero le creo por que este man sabe lo que hace (se la pasa mucho tiempo arreglando y buscando fallos a wordpress y meneame según leo en varios blogs) y realmente no quiero hablar mucho de esta vulnerabilidad por que al igual que Alejandro se que posibilidades de expansion y catastróficas puede tener, si quieren vayan al blog de Alejandro y lean a detalle un poco mas. [...]</description>
		<content:encoded><![CDATA[<p>[...] Pero cuando todo parecía tranquilo sale otra vulnerabilidad (que también habia visto, pero que no habia trabajado mucho con ella) de la cual acabo de leer hace algunos momentos en el blog de Alejandro concha, que cabe mencionar que aun no busco el reporte que dice Alejandro pero le creo por que este man sabe lo que hace (se la pasa mucho tiempo arreglando y buscando fallos a wordpress y meneame según leo en varios blogs) y realmente no quiero hablar mucho de esta vulnerabilidad por que al igual que Alejandro se que posibilidades de expansion y catastróficas puede tener, si quieren vayan al blog de Alejandro y lean a detalle un poco mas. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Wordpress, XSS y CSRF - Parte 1</title>
		<link>http://www.buayacorp.com/archivos/mas-vulnerabilidades-xss-en-wordpress/comment-page-1/#comment-10228</link>
		<dc:creator>Wordpress, XSS y CSRF - Parte 1</dc:creator>
		<pubDate>Sat, 17 Mar 2007 06:02:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/mas-vulnerabilidades-xss-en-wordpress/#comment-10228</guid>
		<description>[...] Alex en: Más vulnerabilidades XSS en Wordpress [...]</description>
		<content:encoded><![CDATA[<p>[...] Alex en: Más vulnerabilidades XSS en Wordpress [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: alex</title>
		<link>http://www.buayacorp.com/archivos/mas-vulnerabilidades-xss-en-wordpress/comment-page-1/#comment-10219</link>
		<dc:creator>alex</dc:creator>
		<pubDate>Thu, 15 Mar 2007 17:27:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/mas-vulnerabilidades-xss-en-wordpress/#comment-10219</guid>
		<description>Gracias por el comentario sobre los cambios que realmente corrigen el problema en la rama 2.1, últimamente es bastante difícil seguir los  fallos de seguridad de Wordpress :D

Saludos</description>
		<content:encoded><![CDATA[<p>Gracias por el comentario sobre los cambios que realmente corrigen el problema en la rama 2.1, últimamente es bastante difícil seguir los  fallos de seguridad de Wordpress <img src='http://www.buayacorp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: g30rg3_x</title>
		<link>http://www.buayacorp.com/archivos/mas-vulnerabilidades-xss-en-wordpress/comment-page-1/#comment-10218</link>
		<dc:creator>g30rg3_x</dc:creator>
		<pubDate>Thu, 15 Mar 2007 15:59:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/mas-vulnerabilidades-xss-en-wordpress/#comment-10218</guid>
		<description>Bueno para la vulnerabilidad que encontre realmente la solucion es la suma de dos cambios que son el 5003 como dijiste y el 5002 esto claro para la version de SVN.
Para las series 2.1.x y 2.0.x es el cambio 5022 el que realmente soluciona la vulnerabilidad...

Y si para el mal vulnerabilidad de mal filtrado de PHP_SELF como dices solo tiene repercusion mayor en el panel de administracion y yo tambien pensaba hacer un advisory XDDD, que bueno que lei tu blog...
Por cierto voy a enviar tu solucion al trac para que sea evaluada y posiblmente tomada en cuenta...

Saludos</description>
		<content:encoded><![CDATA[<p>Bueno para la vulnerabilidad que encontre realmente la solucion es la suma de dos cambios que son el 5003 como dijiste y el 5002 esto claro para la version de SVN.<br />
Para las series 2.1.x y 2.0.x es el cambio 5022 el que realmente soluciona la vulnerabilidad...</p>
<p>Y si para el mal vulnerabilidad de mal filtrado de PHP_SELF como dices solo tiene repercusion mayor en el panel de administracion y yo tambien pensaba hacer un advisory XDDD, que bueno que lei tu blog...<br />
Por cierto voy a enviar tu solucion al trac para que sea evaluada y posiblmente tomada en cuenta...</p>
<p>Saludos</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Dynamic Page Served (once) in 0.349 seconds -->
