28 de Abril de 2008 — Manuel Delgado
Si tienes un blog hecho con WordPress, con la versión 2.5 y tienes habilitado el registro de usuarios, ¡¡¡ACTUALIZA TU WORDPRESS!!! Si no, te puede pasar como a ALT1040 (y asumo que muchos otros), a quienes les hackearon el blog la noche del sábado al domingo.
Hay que ver la cantidad de gente aburrida que hay por ahà con ganas de joder a los demás. A todos ellos, les deseo un buen dolor de pancreas.
Manuel ¿como puedo quitar el widget para que se registren?. En anteriores versiones era sencillo, ahora no lo encuentro.
28 de Abril de 2008 a las 08:19:21
A decir verdad, no lo sé. Me gusta dejar que otros prueben las nuevas versiones por mÃ, asà que tengo la 2.3. Si es un Widget, como dices, en la 2.3 serÃa en la pestaña de Presentación, pero no sé si eso cambió con la reorganización de la zona de administración.
En cualquier caso, si te urge cubrirte ante la vulnerabilidad, te recomiendo que te bajes los tres archivos que mencionan en este artÃculo (http://wordpress.org/development/2008/04/wordpress-251/) y que resuelven el problema sin tener que actualizarlo todo.
28 de Abril de 2008 a las 09:39:07
Siguiendo con lo de antes, he visto que, si no tienes tiempo de actualizar esos tres archivos (aunque deberÃas), quizá te convenga desactivar temporalmente el registro en Settings > General > Membership. Desactiva las dos opciones y actualÃzate en cuanto puedas.
28 de Abril de 2008 a las 11:08:29