K
Kevin Heurtebise
Zeta
Leyendo un blog francés, fui a parar con esta noticia que os traduzco con mi francés 🙂 :
Timthumb.php es una biblioteca que numerosos themes de WordPress utilizan para el redimensionamiento automático de las imágenes. El problema es que hay un fallo que permite a los hackers ejecutar un código PHP a partir del repertorio oculto de Timthumb.
Nada gracioso y peligroso !
Para protejeros de este fallo, conectaros a vuestro servidor y buscad el fichero timthumb.php. En general, están en el repertorio de script del tema que utilizáis. Podéis localizarlo más facilmente con el siguiente comando:
find . -name ‘timthumb.php’
Una vez se haya encontrado el fichero Timthumb.php, editadlo y cambiad la linea 27 de esto:
$allowedSites = array (
'flickr.com',
'picasa.com',
'blogger.com',
'wordpress.com',
'img.youtube.com',
'upload.wikimedia.org',
);
a esto:
$allowedSites = array ();
Y ya está, ya no hay ningún riesgo (bueno, hasta la próxima).
Attention à la faille Timthumb pour Wordpress | Korben
Timthumb.php es una biblioteca que numerosos themes de WordPress utilizan para el redimensionamiento automático de las imágenes. El problema es que hay un fallo que permite a los hackers ejecutar un código PHP a partir del repertorio oculto de Timthumb.
Nada gracioso y peligroso !
Para protejeros de este fallo, conectaros a vuestro servidor y buscad el fichero timthumb.php. En general, están en el repertorio de script del tema que utilizáis. Podéis localizarlo más facilmente con el siguiente comando:
find . -name ‘timthumb.php’
Una vez se haya encontrado el fichero Timthumb.php, editadlo y cambiad la linea 27 de esto:
$allowedSites = array (
'flickr.com',
'picasa.com',
'blogger.com',
'wordpress.com',
'img.youtube.com',
'upload.wikimedia.org',
);
a esto:
$allowedSites = array ();
Y ya está, ya no hay ningún riesgo (bueno, hasta la próxima).
Attention à la faille Timthumb pour Wordpress | Korben