Oferta SiteGround Black Friday

Carga sospechosa de plugins en WordPress.org

Ayer se cerró durante un rato la carga de nuevas versiones de plugins en el repositorio oficial de WordPress.org. Esto fue debido a unos envíos sospechosos, que no habían sido lanzados por los autores oficiales de los plugins.

Autores de plugins tan populares como AddThis o WPTouch ya han avisado respectivamente, animando a descargar e instalar una actualización segura de los mismos, pues alguien podría haber aprovechado un posible fallo de seguridad en el envío de actualizaciones para cargar versiones de estos y otros plugins con puertas traseras o vete a saber.

Según Matt Mullenweg no es un fallo de WordPress sino de las cuentas de algunos autores de plugins.

Adicionalmente, se ha pedido a todos los creadores de plugins que cambien sus contraseñas de acceso al sistema de envío de plugins, así que si eres desarrollador no dejes de cambiar tu clave y, por si acaso, sube una nueva actualización segura de tu plugin, informando que es una actualización de seguridad para garantizar la autoría del plugin.

¿De cuánta utilidad te ha parecido este contenido?

¡Haz clic en los emoticonos para valorarlo!

Promedio de puntuación 0 / 5. Total de votos: 0

Hasta ahora ¡no hay votos!. Sé el primero en valorar este contenido.

Ya que has encontrado útil este contenido...

¡Sígueme en las redes sociales!

¡Siento que este contenido no te haya sido útil!

¡Ayúdame a mejorar este contenido!

Por favor, dime, ¿cómo puedo mejorarlo?

¿Te gustó este artículo? ¡Ni te imaginas lo que te estás perdiendo en YouTube!

AVISO: Esta publicación es de hace 3 años o más. Si es un código o un plugin podría no funcionar en las últimas versiones de WordPress, y si es una noticia podría estar ya obsoleta. Luego no digas que no te hemos avisado. ¡Ah! ¿te funciona? pues entonces no he dicho nada :)

Sobre el autor

3 comentarios en “Carga sospechosa de plugins en WordPress.org”

  1. Si pues yo actualicé WP Touch 2 veces en 24h y tengo la última versión (la 1.9.29). ¿Cual es la que se supone que es la "mala", la última o la penúltima?

    ¿Y como es que la culpa no la tiene WordPress y sí las cuentas de los autores :S?¿no son los mismo?¿y luego recomiendan cambiar las contraseñas? en fin…Pues di que si que estamos últimamente bien con los crackers… Estoy de acuerdo con Anonymous pero todos estos grupillos que están saliendo últimamente (como por ejemplo lulzsec que parece que ahora se aliará con Anonymous) que solo se dedican a joder sin ninguna razón coherente pienso que se podrían meter el dedo en el culito para divertirse en vez de esto.

  2. Se supone que la mala es la 1.9.27 y 1.9.28, si tienes la última 1.9.29 pues ya está bien. Debe mejorar la seguridad.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Información base sobre privacidad:
- Responsable: Fernando Tellado ([email protected])
- Fin del tratamiento: Moderación de comentarios para evitar spam
- Legitimación: Tu consentimiento
- Comunicación de los datos: No se comunicarán los datos a terceros salvo por obligación legal
- Derechos: Acceso, rectificación, portabilidad, olvido

 

Scroll al inicio