Carga sospechosa de plugins en WordPress.org

Ayer se cerró durante un rato la carga de nuevas versiones de plugins en el repositorio oficial de WordPress.org. Esto fue debido a unos envíos sospechosos, que no habían sido lanzados por los autores oficiales de los plugins.

Autores de plugins tan populares como AddThis o WPTouch ya han avisado respectivamente, animando a descargar e instalar una actualización segura de los mismos, pues alguien podría haber aprovechado un posible fallo de seguridad en el envío de actualizaciones para cargar versiones de estos y otros plugins con puertas traseras o vete a saber.

Según Matt Mullenweg no es un fallo de WordPress sino de las cuentas de algunos autores de plugins.

Adicionalmente, se ha pedido a todos los creadores de plugins que cambien sus contraseñas de acceso al sistema de envío de plugins, así que si eres desarrollador no dejes de cambiar tu clave y, por si acaso, sube una nueva actualización segura de tu plugin, informando que es una actualización de seguridad para garantizar la autoría del plugin.

VALORA Y COMPARTE ESTE ARTÍCULO PARA MEJORAR LA CALIDAD DEL BLOG…
(0 votos, promedio: 0)
¿Te gustó este artículo? ¡No sabes lo que te estás perdiendo en YouTube!

AVISO: esta publicación es de hace dos años o más. Si es un código o un plugin podría no funcionar en las últimas versiones de WordPress, y si es una noticia podría estar ya obsoleta. Luego no digas que no te hemos avisado.

Autor: Fernando Tellado

Fernando Tellado, apasionado de WordPress, profesor, consultor y ponente. Maquero cansino, padre de tres hijos y de una perrita Beagle, Bilbaíno de nacimiento, Español de corazón y ciudadano de donde me quieran. Mi último libro es WordPress - La guía completa. Mi blog personal es Navegando con red, donde he crecido como escritor en la red y ofrezco mis visiones acerca de la Web 2.0 y la blogosfera. Sigue a @fernandot en Twitter

Comparte esta entrada en
468 ad
Ir al contenido