Ayer se cerró durante un rato la carga de nuevas versiones de plugins en el repositorio oficial de WordPress.org. Esto fue debido a unos envíos sospechosos, que no habían sido lanzados por los autores oficiales de los plugins.
Autores de plugins tan populares como AddThis o WPTouch ya han avisado respectivamente, animando a descargar e instalar una actualización segura de los mismos, pues alguien podría haber aprovechado un posible fallo de seguridad en el envío de actualizaciones para cargar versiones de estos y otros plugins con puertas traseras o vete a saber.
Según Matt Mullenweg no es un fallo de WordPress sino de las cuentas de algunos autores de plugins.
Adicionalmente, se ha pedido a todos los creadores de plugins que cambien sus contraseñas de acceso al sistema de envío de plugins, así que si eres desarrollador no dejes de cambiar tu clave y, por si acaso, sube una nueva actualización segura de tu plugin, informando que es una actualización de seguridad para garantizar la autoría del plugin.
¿Te gustó este artículo? ¡Ni te imaginas lo que te estás perdiendo en YouTube!
Si pues yo actualicé WP Touch 2 veces en 24h y tengo la última versión (la 1.9.29). ¿Cual es la que se supone que es la "mala", la última o la penúltima?
¿Y como es que la culpa no la tiene WordPress y sí las cuentas de los autores :S?¿no son los mismo?¿y luego recomiendan cambiar las contraseñas? en fin…Pues di que si que estamos últimamente bien con los crackers… Estoy de acuerdo con Anonymous pero todos estos grupillos que están saliendo últimamente (como por ejemplo lulzsec que parece que ahora se aliará con Anonymous) que solo se dedican a joder sin ninguna razón coherente pienso que se podrían meter el dedo en el culito para divertirse en vez de esto.
Se supone que la mala es la 1.9.27 y 1.9.28, si tienes la última 1.9.29 pues ya está bien. Debe mejorar la seguridad.