XML-RPC

Cómo proteger WordPress de Ataques de amplificación de fuerza bruta

Desde hace tiempo el archivo de WordPress xmlrpc.php es el objetivo de un tipo de ataque muy específico, anteriormente conocido como vulnerabilidad pingback de XML-RPC y actualmente conocido como Brute Force Amplification Attack o Ataque de amplificación de fuerza bruta.

Ataque DDOS a WordPress a través de XML-RPC

Si tienes activo XML-RPC en WordPress eres susceptible de pasar a la lista de los más de 162.000 sitios que han sido ya atacados mediante un ataque de denegación del servicio distribuido o DDOS.

Cómo proteger WordPress de la «vulnerabilidad Pingback»

Recientemente se ha detectado una vulnerabilidad de XML-RPC en WordPress, o «vulnerabilidad Pingback», por la cual un atacante tendría 4 formas potenciales de provocar daños a través de xmlrpc.php, el archivo incluído en WordPress para dar soporte al

WordPress 3.5 RC1

Pues ya está, ahí tenemos la primera versión RC lista para descargar, probar y reportar fallos posibles de WordPress 3.5, con todas las novedades que hemos estado anunciando desde hace meses.

Desactivar autoincrustados oEmbed (otra más)

Ahora los autoincrustados, el contenido multimedia que podemos activar solo con pegar la URL en el editor, vienen activos por defecto, pero no solo eso, sino que no viene la casilla para poder desactivarlo

Saber si una web está creada con WordPress

Hay muchas maneras de saber si una web está creada con WordPress. Lo más sencillo sería si en alguna parte reconociera el software – gratuito y Open Source – que facilitó la creación de la

Quora en WordPress

Si, ya sé que pareceré algo cansino pero … ¡también estoy en Quora!. Ya no sé si es vicio o simplemente curiosidad pero estoy en casi toda red y servicio online que exista, y Quora, la

WordPress para iOS 2.6.2

Llevábamos unos cuantos días ya desde la última actualización con problemas en la aplicación de WordPress para iOS que, parece, ahora se solucionan con la actualización a la versión 2.6.2. Lo nuevo es lo siguiente:

Todas las novedades de WordPress 2.9

Bueno, pues mira la lista, seguro que hay algo que te motiva a actualizar a WordPress 2.9: Deshacer/papelera, de manera que si borras una entrada o un comentario puedes recuperarlo.. Editor de imágenes integrado con

bbPress 1.0 final «Bechet»

Por fin, tras muuucho tiempo esperando una versión oficial alejada de alphas y betas, ya tenemos «Bechet» la primera versión 1.0 del sistema de foros bbPress. Hay muchas novedades, sobre todo para aquellos que vengan

Scroll al inicio