Trusted WordPress tutorials, when you need them most.
Beginner’s Guide to WordPress
Copa WPB
25 Million+
Websites using our plugins
16+
Years of WordPress experience
3000+
WordPress tutorials
by experts

WordPress 2.8.4 – Una versión de seguridad crucial

Nota editorial: Ganamos una comisión de los enlaces de socios en WPBeginner. Las comisiones no afectan a las opiniones o evaluaciones de nuestros editores. Más información sobre Proceso editorial.

Ayer, WPBeginner se enfrentó a un ataque de hackers. Fueron los usuarios tratando de restablecer la contraseña, pero afortunadamente no pudieron obtener la contraseña al azar porque el sitio no está utilizando el usuario administrador por defecto. Pero de todos modos fue algo molesto de tratar. Los hackers seguían intentando restablecer nuestra contraseña y tuvimos que lidiar con ello seis veces hasta que añadimos más capas de seguridad.

Actualización: Aparentemente hubo algunos errores de comunicación en esta entrada que hacen que el problema parezca un poco más aterrador. El hacker debe utilizar un correo electrónico o el usuario que se está utilizando para restablecer las contraseñas. Uno de nuestros errores fue que utilizamos el mismo correo electrónico que estábamos usando para responder a las preguntas de nuestros usuarios. Que es lo que probablemente comprometió aún más la seguridad.

WordPress fue informado de este problema de seguridad, y una vez más su rápido soporte ha dado a conocer una nueva versión con correcciones de seguridad.

Como se dice en el blog de WordPress:

Ayer se descubrió una vulnerabilidad: se podía solicitar una URL especialmente diseñada que permitiría a un atacante saltarse una comprobación de seguridad para verificar que un usuario ha solicitado un restablecer su contraseña. Como resultado, se restablecería la contraseña de la primera cuenta sin clave en la base de datos (normalmente la cuenta del administrador) y se enviaría por correo electrónico una nueva contraseña al propietario de la cuenta. Esto no permite el acceso remoto, pero es muy molesto.

Le recomendamos encarecidamente que actualice a esta versión de WordPress lo antes posible y evite este problema / conflicto / incidencia. Para actualizar, debe ir a Herramientas > Actualizar en su panel de administrador y actualizar a WordPress 2.8.4.

Descargo: Nuestro contenido está apoyado por los lectores. Esto significa que si hace clic en algunos de nuestros enlaces, podemos ganar una comisión. Vea cómo se financia WPBeginner , por qué es importante, y cómo puede apoyarnos. Aquí está nuestro proceso editorial .

Avatar

Editorial Staff at WPBeginner is a team of WordPress experts led by Syed Balkhi with over 16 years of experience in WordPress, Web Hosting, eCommerce, SEO, and Marketing. Started in 2009, WPBeginner is now the largest free WordPress resource site in the industry and is often referred to as the Wikipedia for WordPress.

El último kit de herramientas de WordPress

Obtenga acceso GRATUITO a nuestro kit de herramientas - una colección de productos y recursos relacionados con WordPress que todo profesional debería tener!

Reader Interactions

1 comentarioDeja una respuesta

  1. Syed Balkhi says

    Hey WPBeginner readers,
    Did you know you can win exciting prizes by commenting on WPBeginner?
    Every month, our top blog commenters will win HUGE rewards, including premium WordPress plugin licenses and cash prizes.
    You can get more details about the contest from here.
    Start sharing your thoughts below to stand a chance to win!

Deja tu comentario

Gracias por elegir dejar un comentario. Tenga en cuenta que todos los comentarios son moderados de acuerdo con nuestros política de comentarios, y su dirección de correo electrónico NO será publicada. Por favor, NO utilice palabras clave en el campo de nombre. Tengamos una conversación personal y significativa.