<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Vulnerabilidad en la mayoría de los plugins para WordPress</title>
	<atom:link href="http://blog.zerial.org/seguridad/vulnerabilidad-en-la-mayoria-de-los-plugins-para-wordpress/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.zerial.org/seguridad/vulnerabilidad-en-la-mayoria-de-los-plugins-para-wordpress/</link>
	<description>Informática, GNU/Linux, Seguridad, Hacking, Programación, Ocio</description>
	<lastBuildDate>Tue, 07 Sep 2010 02:14:29 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
	<item>
		<title>Por: Full Path Disclosure en Wordpress no es considerado una vulnerabilidad. &#124; El rincón de Zerial</title>
		<link>http://blog.zerial.org/seguridad/vulnerabilidad-en-la-mayoria-de-los-plugins-para-wordpress/comment-page-1/#comment-72928</link>
		<dc:creator>Full Path Disclosure en Wordpress no es considerado una vulnerabilidad. &#124; El rincón de Zerial</dc:creator>
		<pubDate>Sat, 14 Nov 2009 15:42:19 +0000</pubDate>
		<guid isPermaLink="false">http://blog.zerial.org/?p=948#comment-72928</guid>
		<description>[...] unos días publiqué dos artículos sobre una vulnerabilidad Full Path Disclosure en Wordpress, que afectaba a los plugins y a los archivos propios del CMS. Luego de unas semanas de haberlo reportado recibí una respuesta: [...]</description>
		<content:encoded><![CDATA[<p>[...] unos días publiqué dos artículos sobre una vulnerabilidad Full Path Disclosure en WordPress, que afectaba a los plugins y a los archivos propios del CMS. Luego de unas semanas de haberlo reportado recibí una respuesta: [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Más ficheros que nos permiten descubrir la ruta del CMS &#124; El rincón de Zerial</title>
		<link>http://blog.zerial.org/seguridad/vulnerabilidad-en-la-mayoria-de-los-plugins-para-wordpress/comment-page-1/#comment-72207</link>
		<dc:creator>Más ficheros que nos permiten descubrir la ruta del CMS &#124; El rincón de Zerial</dc:creator>
		<pubDate>Sun, 18 Oct 2009 18:53:44 +0000</pubDate>
		<guid isPermaLink="false">http://blog.zerial.org/?p=948#comment-72207</guid>
		<description>[...] unos días publiqué un artículo sobre varios plugins que nos permitian ver el directorio completo de la instalación de wordpress [...]</description>
		<content:encoded><![CDATA[<p>[...] unos días publiqué un artículo sobre varios plugins que nos permitian ver el directorio completo de la instalación de wordpress [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: ehooo</title>
		<link>http://blog.zerial.org/seguridad/vulnerabilidad-en-la-mayoria-de-los-plugins-para-wordpress/comment-page-1/#comment-71960</link>
		<dc:creator>ehooo</dc:creator>
		<pubDate>Sun, 04 Oct 2009 03:30:33 +0000</pubDate>
		<guid isPermaLink="false">http://blog.zerial.org/?p=948#comment-71960</guid>
		<description>Lo peor como ya le he comentado a Zerial en un correo es que no solo se encuentran los fallos en los plugins, sino que hay un montón de sitios en WP donde tambien existen estos fallos.
Más info -&gt; http://rollanwar.net/?p=12</description>
		<content:encoded><![CDATA[<p>Lo peor como ya le he comentado a Zerial en un correo es que no solo se encuentran los fallos en los plugins, sino que hay un montón de sitios en WP donde tambien existen estos fallos.<br />
Más info -&gt; <a href="http://rollanwar.net/?p=12" rel="nofollow">http://rollanwar.net/?p=12</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Zerial</title>
		<link>http://blog.zerial.org/seguridad/vulnerabilidad-en-la-mayoria-de-los-plugins-para-wordpress/comment-page-1/#comment-71863</link>
		<dc:creator>Zerial</dc:creator>
		<pubDate>Mon, 28 Sep 2009 20:34:42 +0000</pubDate>
		<guid isPermaLink="false">http://blog.zerial.org/?p=948#comment-71863</guid>
		<description>@seth: Claro, es una perdida de tiempo modificar todos los plugins a mano, por eso no lo recomiendo ni por si las moscas. Ahora, deshabilitar el php para que no muestre los errores seria una solucion bien practica, pero no deja de tener un error el codigo del plugin. Yo preferiria que los desarrolladores de cada plugin se dedicaran a validar bien las llamadas a las funciones, ya que es un error por lado de la programacion y no por la configuracion del servidor. obviamente, todo esto que digo es en cierta forma muy utopico por lo que la gente que quiera &quot;solucionar&quot; (o parchear) este problema simplemente desactive la opcion &quot;display_errors&quot; del php.ini

saludos</description>
		<content:encoded><![CDATA[<p>@seth: Claro, es una perdida de tiempo modificar todos los plugins a mano, por eso no lo recomiendo ni por si las moscas. Ahora, deshabilitar el php para que no muestre los errores seria una solucion bien practica, pero no deja de tener un error el codigo del plugin. Yo preferiria que los desarrolladores de cada plugin se dedicaran a validar bien las llamadas a las funciones, ya que es un error por lado de la programacion y no por la configuracion del servidor. obviamente, todo esto que digo es en cierta forma muy utopico por lo que la gente que quiera &#8220;solucionar&#8221; (o parchear) este problema simplemente desactive la opcion &#8220;display_errors&#8221; del php.ini</p>
<p>saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: seth</title>
		<link>http://blog.zerial.org/seguridad/vulnerabilidad-en-la-mayoria-de-los-plugins-para-wordpress/comment-page-1/#comment-71861</link>
		<dc:creator>seth</dc:creator>
		<pubDate>Mon, 28 Sep 2009 20:10:21 +0000</pubDate>
		<guid isPermaLink="false">http://blog.zerial.org/?p=948#comment-71861</guid>
		<description>El mismo WP trae varios fpd, no hace falta buscar en los plugins http://blog.xd-blog.com.ar/obteniendo-informacion-de-un-wordpress/

editar todos los plugins a mano me parece una pérdida de tiempo, encima hay que hacerlo en cada catualización. Mejor configurá php para que no muestre los errores</description>
		<content:encoded><![CDATA[<p>El mismo WP trae varios fpd, no hace falta buscar en los plugins <a href="http://blog.xd-blog.com.ar/obteniendo-informacion-de-un-wordpress/" rel="nofollow">http://blog.xd-blog.com.ar/obteniendo-informacion-de-un-wordpress/</a></p>
<p>editar todos los plugins a mano me parece una pérdida de tiempo, encima hay que hacerlo en cada catualización. Mejor configurá php para que no muestre los errores</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Full Path Disclosure en la mayoría de los plugins de Wordpress -- Insecurity.cl</title>
		<link>http://blog.zerial.org/seguridad/vulnerabilidad-en-la-mayoria-de-los-plugins-para-wordpress/comment-page-1/#comment-71856</link>
		<dc:creator>Full Path Disclosure en la mayoría de los plugins de Wordpress -- Insecurity.cl</dc:creator>
		<pubDate>Mon, 28 Sep 2009 18:10:50 +0000</pubDate>
		<guid isPermaLink="false">http://blog.zerial.org/?p=948#comment-71856</guid>
		<description>[...] Más información en mi blog. [...]</description>
		<content:encoded><![CDATA[<p>[...] Más información en mi blog. [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>
