WordPresz.org – El Falso WordPress

En WLTC enlazan a un artículo en The Register en el que se informa de que hay una versión falsa de WordPress circulando, detectada por Craig Murphy, la llamada WordPresz.org.

Esto no sería importante sino fuera porque este falso WordPress, que pretende ser la última versión estable (2.6.4), por supuesto inexistente ya que la última disponible es la 2.6.3, y en realidad es una versión hackeable y vulnerable a ataques, la versión 2.5.1, que el mismo creador podría utilizar para insertar código en tu blog.

La versión falsa, aparte de asuntos mas evidentes, dispone de código adicional en el fichero ‘wp-includes/pluggable.php’ que llaman a un script (wordpresz.org/tuk.php) en ese sitio falso (wordpresz.org) que hace algo con tus cookies si tienes mas de 5 usuarios registrados en tu blog. En realidad, según Sophos, es un troyano llamado Troj/WPHack-A.

Así que revisa estas capturas a ver si en tu WordPress encuentras algunos de los signos del posible falso WordPress y, ante la duda, descarga e instala la última versión del sitio oficial en http://wordpress.org/latest.zip.

¡Difunde todo lo que puedas este aviso de seguridad, es importante!

AVISO: esta publicación es de hace dos años o más. Si es un código o un plugin podría no funcionar en las últimas versiones de WordPress, y si es una noticia podría estar ya obsoleta. Luego no digas que no te hemos avisado.

Valora este artículo para mejorar la calidad del blog ...

Al hacer una valoración se recoge una cookie con la IP de tu dispositivo

FlojitoNo está malEstá bienMe ha servidoFantástico (sin valoración aún)
Cargando…

Autor: Fernando Tellado

Fernando Tellado, apasionado de WordPress, profesor, consultor y ponente. Maquero cansino, padre de tres hijos y de una perrita Beagle, Bilbaíno de nacimiento, Español de corazón y ciudadano de donde me quieran. Autor del libro WordPress - La tela de la araña. Mi blog personal es Navegando con red, donde he crecido como escritor en la red y ofrezco mis visiones acerca de la Web 2.0 y la blogosfera.

Comparte esta entrada en
468 ad

Centro de preferencias de privacidad

Cookies imprescindibles

Se usan para saber si ya aceptaste nuestras políticas y para servir más rápidos los contenidos.

gpdr, wpSGCacheBypass

Cookies de terceros

Usamos cookies de terceros en las que se almacenan externamente para conocer tus usos de navegación, si ya estás suscrito al boletín y los elementos compartidos en redes sociales

cfduit_, intercom-id, intercom-lou, mailerlite:language, mailerlite:webform, _ga, _gid

Pin It on Pinterest