{"id":7599,"date":"2015-04-28T20:12:50","date_gmt":"2015-04-29T02:12:50","guid":{"rendered":"http:\/\/la-uno.com\/blog\/?p=7599"},"modified":"2015-04-28T20:12:50","modified_gmt":"2015-04-29T02:12:50","slug":"7599","status":"publish","type":"post","link":"https:\/\/la-uno.com\/blog\/2015\/04\/28\/7599\/","title":{"rendered":""},"content":{"rendered":"<h4><a href=\"http:\/\/la-uno.com\/blog\/wp-content\/uploads\/2015\/04\/wordpress-588494_1280-1030x686-copia.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-full wp-image-7600\" src=\"http:\/\/la-uno.com\/blog\/wp-content\/uploads\/2015\/04\/wordpress-588494_1280-1030x686-copia.jpg\" alt=\"wordpress-588494_1280-1030x686-copia\" width=\"1019\" height=\"310\" \/><\/a><\/h4>\n<h4>Una nueva falla de seguridad <a href=\"http:\/\/klikki.fi\/adv\/wordpress2.html\" target=\"_blank\">se ha descubierto<\/a>, es de tipo XSS,<strong>\u00a0y afecta a la ultima versi\u00f3n de WordPress<\/strong> que desde el pasado jueves est\u00e1 disponible, la versi\u00f3n 4.2.<\/h4>\n<h4>Debido a esta falla que <strong>tambi\u00e9n afecta a las versiones anteriores,<\/strong> el atacante puede inyectar un c\u00f3digo JavaScript malicioso en los comentarios de WP, as\u00ed sin ning\u00fan permiso alguno puede hacerse del acceso al blog y ejecutar c\u00f3digo arbitrario en el servidor donde esta alojado como tambi\u00e9n en el mismo blog, de igual manera <strong>el atacante puede cambiar la contrase\u00f1a de administrador, crear mas cuentas de usuario y t\u00e9cnicamente\u00a0hacer cualquier cosa que un\u00a0administrador puede hacer.<\/strong><\/h4>\n<h4>Si el comentario introducido es lo suficientemente grande como para truncar en la base de datos entonces tendr\u00e1 efecto el fallo de seguridad,\u00a0 <span class=\"notranslate\">El l\u00edmite de tama\u00f1o de tipo TEXT de MySQL es de 64 KB, por lo que el comentario tiene que ser bastante largo.<\/span><\/h4>\n<h4>Como soluci\u00f3n apuntan que los comentarios deber\u00edan de ser desactivados, en el siguiente v\u00eddeo se muestra un ejemplo de como opera la vulnerabilidad.<\/h4>\n<p>&nbsp;<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe loading=\"lazy\" class=\"youtube-player\" width=\"700\" height=\"394\" src=\"https:\/\/www.youtube.com\/embed\/OCqQZJZ1Ie4?version=3&#038;rel=1&#038;showsearch=0&#038;showinfo=1&#038;iv_load_policy=1&#038;fs=1&#038;hl=en-US&#038;autohide=2&#038;wmode=transparent\" allowfullscreen=\"true\" style=\"border:0;\" sandbox=\"allow-scripts allow-same-origin allow-popups allow-presentation allow-popups-to-escape-sandbox\"><\/iframe><\/span><\/p>\n<div class=\"pvc_clear\"><\/div>\n<p id=\"pvc_stats_7599\" class=\"pvc_stats all  \" data-element-id=\"7599\" style=\"\"><i class=\"pvc-stats-icon medium\" aria-hidden=\"true\"><svg aria-hidden=\"true\" focusable=\"false\" data-prefix=\"far\" data-icon=\"chart-bar\" role=\"img\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 512 512\" class=\"svg-inline--fa fa-chart-bar fa-w-16 fa-2x\"><path fill=\"currentColor\" d=\"M396.8 352h22.4c6.4 0 12.8-6.4 12.8-12.8V108.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v230.4c0 6.4 6.4 12.8 12.8 12.8zm-192 0h22.4c6.4 0 12.8-6.4 12.8-12.8V140.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v198.4c0 6.4 6.4 12.8 12.8 12.8zm96 0h22.4c6.4 0 12.8-6.4 12.8-12.8V204.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v134.4c0 6.4 6.4 12.8 12.8 12.8zM496 400H48V80c0-8.84-7.16-16-16-16H16C7.16 64 0 71.16 0 80v336c0 17.67 14.33 32 32 32h464c8.84 0 16-7.16 16-16v-16c0-8.84-7.16-16-16-16zm-387.2-48h22.4c6.4 0 12.8-6.4 12.8-12.8v-70.4c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v70.4c0 6.4 6.4 12.8 12.8 12.8z\" class=\"\"><\/path><\/svg><\/i> <img loading=\"lazy\" decoding=\"async\" width=\"16\" height=\"16\" alt=\"Loading\" src=\"https:\/\/la-uno.com\/blog\/wp-content\/plugins\/page-views-count\/ajax-loader-2x.gif\" border=0 \/><\/p>\n<div class=\"pvc_clear\"><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Una nueva falla de seguridad se ha descubierto, es de tipo XSS,\u00a0y afecta a la ultima versi\u00f3n de WordPress que desde el pasado jueves est\u00e1 disponible, la versi\u00f3n 4.2. Debido a esta falla que tambi\u00e9n afecta a las versiones anteriores, el atacante puede inyectar un c\u00f3digo JavaScript malicioso en los comentarios de WP, as\u00ed sin&hellip;<\/p>\n<div class=\"pvc_clear\"><\/div>\n<p id=\"pvc_stats_7599\" class=\"pvc_stats all  \" data-element-id=\"7599\" style=\"\"><i class=\"pvc-stats-icon medium\" aria-hidden=\"true\"><svg aria-hidden=\"true\" focusable=\"false\" data-prefix=\"far\" data-icon=\"chart-bar\" role=\"img\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 512 512\" class=\"svg-inline--fa fa-chart-bar fa-w-16 fa-2x\"><path fill=\"currentColor\" d=\"M396.8 352h22.4c6.4 0 12.8-6.4 12.8-12.8V108.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v230.4c0 6.4 6.4 12.8 12.8 12.8zm-192 0h22.4c6.4 0 12.8-6.4 12.8-12.8V140.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v198.4c0 6.4 6.4 12.8 12.8 12.8zm96 0h22.4c6.4 0 12.8-6.4 12.8-12.8V204.8c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v134.4c0 6.4 6.4 12.8 12.8 12.8zM496 400H48V80c0-8.84-7.16-16-16-16H16C7.16 64 0 71.16 0 80v336c0 17.67 14.33 32 32 32h464c8.84 0 16-7.16 16-16v-16c0-8.84-7.16-16-16-16zm-387.2-48h22.4c6.4 0 12.8-6.4 12.8-12.8v-70.4c0-6.4-6.4-12.8-12.8-12.8h-22.4c-6.4 0-12.8 6.4-12.8 12.8v70.4c0 6.4 6.4 12.8 12.8 12.8z\" class=\"\"><\/path><\/svg><\/i> <img loading=\"lazy\" decoding=\"async\" width=\"16\" height=\"16\" alt=\"Loading\" src=\"https:\/\/la-uno.com\/blog\/wp-content\/plugins\/page-views-count\/ajax-loader-2x.gif\" border=0 \/><\/p>\n<div class=\"pvc_clear\"><\/div>\n","protected":false},"author":1,"featured_media":7601,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_bbp_topic_count":0,"_bbp_reply_count":0,"_bbp_total_topic_count":0,"_bbp_total_reply_count":0,"_bbp_voice_count":0,"_bbp_anonymous_reply_count":0,"_bbp_topic_count_hidden":0,"_bbp_reply_count_hidden":0,"_bbp_forum_subforum_count":0,"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[34,37],"tags":[264],"class_list":["post-7599","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-internet","category-seguridad","tag-wordpress"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/la-uno.com\/blog\/wp-content\/uploads\/2015\/04\/wp-light-hi-2048x1536.png","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/s529Uq-7599","jetpack-related-posts":[{"id":8834,"url":"https:\/\/la-uno.com\/blog\/2016\/02\/11\/oracle-anuncia-otro-problema-de-seguridad-en-java\/","url_meta":{"origin":7599,"position":0},"title":"Oracle anuncia otro problema de seguridad en Java","author":"marco","date":"February 11, 2016","format":false,"excerpt":"Oracle acaba de anunciar otra vulnerabilidad que puede permitir a un atacante remoto tomar el control de un sistema Windows. La falla parece ser parte del proceso de instalaci\u00f3n en Java SE 6, 7 y 8 y es potencialmente cr\u00edtica aunque podr\u00eda ser algo dificil de explotar ya que solo\u2026","rel":"","context":"In &quot;Seguridad&quot;","block_context":{"text":"Seguridad","link":"https:\/\/la-uno.com\/blog\/category\/seguridad\/"},"img":{"alt_text":"","src":"https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2016\/02\/scaredlady_contentfullwidth-e1448028831798-320x181.jpg?resize=350%2C200","width":350,"height":200},"classes":[]},{"id":9802,"url":"https:\/\/la-uno.com\/blog\/2016\/12\/29\/9802\/","url_meta":{"origin":7599,"position":1},"title":"Descubiertas 3 vulnerabilidades criticas en PHP7 &#8211; una sigue sin parchar","author":"marco","date":"December 29, 2016","format":false,"excerpt":"Hay tres vulnerabilidades descubiertas en el codigo de PHP7 que permiten al atacante tomar control completo del 80 % de los sitios web que corren con la \u00faltima versi\u00f3n del popular lenguaje de programaci\u00f3n. Estas vulnerabilidades residen en el mecanismo de des-serializaci\u00f3n de PHP7 - el mismo mecanismo fue encontrado\u2026","rel":"","context":"In &quot;Seguridad&quot;","block_context":{"text":"Seguridad","link":"https:\/\/la-uno.com\/blog\/category\/seguridad\/"},"img":{"alt_text":"","src":"https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2014\/12\/Jarrod_Hacker.jpg?resize=350%2C200&ssl=1","width":350,"height":200,"srcset":"https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2014\/12\/Jarrod_Hacker.jpg?resize=350%2C200&ssl=1 1x, https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2014\/12\/Jarrod_Hacker.jpg?resize=525%2C300&ssl=1 1.5x"},"classes":[]},{"id":10900,"url":"https:\/\/la-uno.com\/blog\/2018\/01\/04\/aparte-de-meltdown-intel-hay-otro-problema-de-seguridad-que-si-afecta-a-amd\/","url_meta":{"origin":7599,"position":2},"title":"Aparte de Meltdown (Intel) hay otro problema de seguridad que si afecta a AMD","author":"marco","date":"January 4, 2018","format":false,"excerpt":"El dia de ayer nos enteramos del fallo de seguridad en los microprocesadores intel, este fallo de seguridad bautizado como Meltdown solo afecta a micros Intel y una variante de ARM y su parche parece que reducir\u00e1 entre el 5 y el 30% del rendimiento del micro, siendo los principales\u2026","rel":"","context":"In &quot;Seguridad&quot;","block_context":{"text":"Seguridad","link":"https:\/\/la-uno.com\/blog\/category\/seguridad\/"},"img":{"alt_text":"Unknown.png","src":"https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2018\/01\/Unknown.png?resize=350%2C200&ssl=1","width":350,"height":200},"classes":[]},{"id":10313,"url":"https:\/\/la-uno.com\/blog\/2017\/05\/30\/chrome-puede-ser-usado-para-grabar-audio-y-video-sin-consentimiento-del-usuario\/","url_meta":{"origin":7599,"position":3},"title":"Chrome puede ser usado para grabar audio y video sin consentimiento del usuario","author":"marco","date":"May 30, 2017","format":false,"excerpt":"Ran Bar-zik ha publicado un reporte\u00a0en el que es posible saltarse la seguridad de Chrome y grabar tanto audio como video sin que el usuario lo sepa, peor a\u00fan, sin que el usuario conceda permiso. Cuando usamos Google Chrome y una pagina necesita tener acceso a la c\u00e1mara o al\u2026","rel":"","context":"In &quot;Seguridad&quot;","block_context":{"text":"Seguridad","link":"https:\/\/la-uno.com\/blog\/category\/seguridad\/"},"img":{"alt_text":"","src":"https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2017\/05\/450_1000-1-1.jpg?resize=350%2C200&ssl=1","width":350,"height":200},"classes":[]},{"id":10582,"url":"https:\/\/la-uno.com\/blog\/2017\/10\/16\/que-es-krack-como-es-que-soy-vulnerable-como-me-puedo-proteger\/","url_meta":{"origin":7599,"position":4},"title":"Que es KRACK? como es que soy vulnerable? como me puedo proteger?","author":"marco","date":"October 16, 2017","format":false,"excerpt":"EL dia de ayer se di\u00f3 la noticia sobre la vulnerabilidad presente en pr\u00e1cticamente todo dispositivo que use WiFi, la raz\u00f3n?, es que el protocolo WPA2 que se usa no solo para cifrar la contrase\u00f1a sino todo el tr\u00e1fico entre el Access Point y el cliente (celular, tablet, computadora, smartwatch)\u2026","rel":"","context":"In &quot;Android&quot;","block_context":{"text":"Android","link":"https:\/\/la-uno.com\/blog\/category\/mobile\/android\/"},"img":{"alt_text":"","src":"https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2017\/10\/KRACK-attack-780x551.jpg?resize=350%2C200&ssl=1","width":350,"height":200,"srcset":"https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2017\/10\/KRACK-attack-780x551.jpg?resize=350%2C200&ssl=1 1x, https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2017\/10\/KRACK-attack-780x551.jpg?resize=525%2C300&ssl=1 1.5x, https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2017\/10\/KRACK-attack-780x551.jpg?resize=700%2C400&ssl=1 2x"},"classes":[]},{"id":5338,"url":"https:\/\/la-uno.com\/blog\/2014\/12\/22\/apple-lanza-importante-actualizacion-de-seguridad\/","url_meta":{"origin":7599,"position":5},"title":"Apple lanza importante actualizaci\u00f3n de seguridad","author":"marco","date":"December 22, 2014","format":false,"excerpt":"Hace unos momentos a trav\u00e9s de su mecanismo de actualizaciones, Apple ha puesto a disposici\u00f3n de todos los usuarios de OS X Yosemite, Mavericks y Mountain Lion una importante actualizaci\u00f3n de seguridad, esta actualizaci\u00f3n resuelve un problema descubierto apenas el viernes pasado. Y es que este problema de seguridad afecta\u2026","rel":"","context":"In &quot;Apple&quot;","block_context":{"text":"Apple","link":"https:\/\/la-uno.com\/blog\/category\/apple\/"},"img":{"alt_text":"","src":"https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2014\/12\/apple-seguridad.jpg?resize=350%2C200&ssl=1","width":350,"height":200,"srcset":"https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2014\/12\/apple-seguridad.jpg?resize=350%2C200&ssl=1 1x, https:\/\/i0.wp.com\/la-uno.com\/blog\/wp-content\/uploads\/2014\/12\/apple-seguridad.jpg?resize=525%2C300&ssl=1 1.5x"},"classes":[]}],"_links":{"self":[{"href":"https:\/\/la-uno.com\/blog\/wp-json\/wp\/v2\/posts\/7599","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/la-uno.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/la-uno.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/la-uno.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/la-uno.com\/blog\/wp-json\/wp\/v2\/comments?post=7599"}],"version-history":[{"count":1,"href":"https:\/\/la-uno.com\/blog\/wp-json\/wp\/v2\/posts\/7599\/revisions"}],"predecessor-version":[{"id":7602,"href":"https:\/\/la-uno.com\/blog\/wp-json\/wp\/v2\/posts\/7599\/revisions\/7602"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/la-uno.com\/blog\/wp-json\/wp\/v2\/media\/7601"}],"wp:attachment":[{"href":"https:\/\/la-uno.com\/blog\/wp-json\/wp\/v2\/media?parent=7599"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/la-uno.com\/blog\/wp-json\/wp\/v2\/categories?post=7599"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/la-uno.com\/blog\/wp-json\/wp\/v2\/tags?post=7599"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}