Alerta de seguridad en TimThumb 2.8.13 (WordPress themes y plugins)

Ze0 Seguir

Gamma
Verificación en dos pasos activada
Verificado por Whatsapp
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
3 Jun 2008
Mensajes
303
Ayer era anunciado un bug en TimTumb 2.8.13, un script empleado tanto en temas como en plugins WordPress, por lo que hay que actualizar con la mayor brevedad posible.

El bug permite ejecutar comandos en el servidor remoto (RCE), por l oque es muy grave. :encouragement:

Instrucciones de como actualizar y más info en: Vulnerabilidad en TimThumb 2.8.13
 

Jesam

Mi
Verificado
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Desde
30 Dic 2011
Mensajes
3.068
Valla :topsy_turvy: habrá que tener cuidado, alerta los que usan este plugin.
 

Angel Ortega

1
Iota
Diseñador
Verificación en dos pasos activada
Suscripción a IA
Desde
4 May 2010
Mensajes
2.107
Ya hace bastante tiempo que timthumb viene teniendo problemas de seguridad, raro me pareceria que alguien siga usando este script cuando ha demostrado tener tantos problemas.

Pero en fin, se agradece la nota.
 

Ze0

Gamma
Verificación en dos pasos activada
Verificado por Whatsapp
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
3 Jun 2008
Mensajes
303
[MENTION=18661]Lopezito[/MENTION], [MENTION=2218]Angel Ortega[/MENTION]
¿Cuantos fallos de seguridad ha tenido Wordpress en el pasado? ¿Cuantos Linux o Windows?
Si siguieramos su politica no usariamos nada de lo que hay disponible hoy en día.

La cuestion es la mala prensa que se le ha dado a este script por la incopetencia de los webmasters.
 

Lopezito

Zeta
Diseñador
Verificación en dos pasos activada
Verificado por Whatsapp
Desde
13 Dic 2011
Mensajes
1.515
[MENTION=18661]Lopezito[/MENTION], [MENTION=2218]Angel Ortega[/MENTION]
¿Cuantos fallos de seguridad ha tenido Wordpress en el pasado? ¿Cuantos Linux o Windows?
Si siguieramos su politica no usariamos nada de lo que hay disponible hoy en día.

La cuestion es la mala prensa que se le ha dado a este script por la incopetencia de los webmasters.

El tema que los sistemas operativos son esenciales, un timthumb no :drunk:
 
Arriba