Carga sospechosa de plugins en WordPress.org

Ayer se cerró durante un rato la carga de nuevas versiones de plugins en el repositorio oficial de WordPress.org. Esto fue debido a unos envíos sospechosos, que no habían sido lanzados por los autores oficiales de los plugins.

Autores de plugins tan populares como AddThis o WPTouch ya han avisado respectivamente, animando a descargar e instalar una actualización segura de los mismos, pues alguien podría haber aprovechado un posible fallo de seguridad en el envío de actualizaciones para cargar versiones de estos y otros plugins con puertas traseras o vete a saber.

Según Matt Mullenweg no es un fallo de WordPress sino de las cuentas de algunos autores de plugins.

Adicionalmente, se ha pedido a todos los creadores de plugins que cambien sus contraseñas de acceso al sistema de envío de plugins, así que si eres desarrollador no dejes de cambiar tu clave y, por si acaso, sube una nueva actualización segura de tu plugin, informando que es una actualización de seguridad para garantizar la autoría del plugin.

AVISO: esta publicación es de hace dos años o más. Si es un código o un plugin podría no funcionar en las últimas versiones de WordPress, y si es una noticia podría estar ya obsoleta. Luego no digas que no te hemos avisado.

Valora este artículo para mejorar la calidad del blog ...

Al hacer una valoración se recoge una cookie con la IP de tu dispositivo

FlojitoNo está malEstá bienMe ha servidoFantástico (sin valoración aún)
Cargando…

Autor: Fernando Tellado

Fernando Tellado, apasionado de WordPress, profesor, consultor y ponente. Maquero cansino, padre de tres hijos y de una perrita Beagle, Bilbaíno de nacimiento, Español de corazón y ciudadano de donde me quieran. Autor del libro WordPress - La tela de la araña. Mi blog personal es Navegando con red, donde he crecido como escritor en la red y ofrezco mis visiones acerca de la Web 2.0 y la blogosfera.

Comparte esta entrada en
468 ad

Pin It on Pinterest