{"id":1197,"date":"2018-08-10T08:48:54","date_gmt":"2018-08-10T08:48:54","guid":{"rendered":"https:\/\/blog.platiniumhost.com\/?p=1197"},"modified":"2018-08-09T19:03:10","modified_gmt":"2018-08-09T19:03:10","slug":"1197-2","status":"publish","type":"post","link":"https:\/\/platiniumhost.com\/blog\/1197-2\/","title":{"rendered":"Actualizaci\u00f3n de WordPress 4.9.7"},"content":{"rendered":"<p style=\"text-align: justify;\">A esperas de WordPress 5.0 sale una actualizaci\u00f3n de seguridad, WordPress 4.9.7 y en breve tendremos WordPress 4.9.8 con la opci\u00f3n de instalarte el famoso Gutenberg, para que te se vaya haciendo el cuerpo.<\/p>\n<p style=\"text-align: justify;\">Seg\u00fan el blog oficial de WordPress, la versi\u00f3n 4.9.7 soluciona un problema de seguridad en los medios y 17 fallos detectados desde un par de versiones atr\u00e1s y el fallo de seguridad que afecta desde la versi\u00f3n 3.7.<\/p>\n<p style=\"text-align: justify;\">Pero en realidad, esta versi\u00f3n de WordPress soluciona 2 fallos de seguridad, uno de ellos detectado y reportado hace 7 meses y que no se hace alusi\u00f3n alguna en esta actualizaci\u00f3n, pero que existe.<\/p>\n<p style=\"text-align: justify;\">De hecho, esta segunda vulnerabilidad que consist\u00eda en un exploit igualmente en los medios, era necesario tener acceso como m\u00ednimo de autor para poder ejecutarla y borrar archivos como el htaccess y el wp-config entre otros.<\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"alignright size-full wp-image-1199\" src=\"https:\/\/blog.platiniumhost.com\/wp-content\/uploads\/2018\/08\/wordpress-update.jpg\" alt=\"\" width=\"700\" height=\"300\" srcset=\"https:\/\/platiniumhost.com\/blog\/wp-content\/uploads\/2018\/08\/wordpress-update.jpg 700w, https:\/\/platiniumhost.com\/blog\/wp-content\/uploads\/2018\/08\/wordpress-update-150x64.jpg 150w, https:\/\/platiniumhost.com\/blog\/wp-content\/uploads\/2018\/08\/wordpress-update-300x129.jpg 300w, https:\/\/platiniumhost.com\/blog\/wp-content\/uploads\/2018\/08\/wordpress-update-370x159.jpg 370w\" sizes=\"(max-width: 700px) 100vw, 700px\" \/><\/p>\n<p style=\"text-align: justify;\">Tanto Nintech, Wordfence y el propio descubridor de la vulnerabilidad, Ripstech, publicaron sus propios parches, este \u00faltimo, hace 7 meses, desde que lo report\u00f3 al equipo de seguridad de WordPress.<\/p>\n<p style=\"text-align: justify;\">Nintech en su Ninjafirewall aplic\u00f3 una regla de seguridad e igualmente Wordfence en sus respectivos firewalls.<\/p>\n<p style=\"text-align: justify;\">Ninjafirewall ofreci\u00f3 la regla de seguridad desde su versi\u00f3n gratuita y Wordfence solo a sus suscriptores de pago, pasada un semana se aplica a todos.<\/p>\n<p style=\"text-align: justify;\">Igualmente nosotros, desarrollamos nuestra propia regla de seguridad en nuestro WAF para proteger a todos nuestros clientes.<\/p>\n<p style=\"text-align: justify;\">Os sigo contando, resulta, que Wordfence durante el desarrollo de su regla de seguridad, profundiza en el tema y descubre que no solo esa era la vulnerabilidad, sino que hab\u00eda una segunda, la incluye en su regla de seguridad de su firewall, se lo comunica a WordPress y guarda silencio, por el tema de la responsabilidad y porque ya hab\u00eda tenido varios rifi rafes por este asunto con los responsables de seguridad de WordPress.<\/p>\n<p style=\"text-align: justify;\">En fin, que no es una, son dos vulnerabilidades, que esta es una actualizaci\u00f3n autom\u00e1tica y que afecta desde la versi\u00f3n 3.7, que si tu WordPress no se ha actualizado, te recomendamos que actualices para poner tu sitio seguro.<\/p>\n<p>Links a la cronolog\u00eda comentada:<\/p>\n<ul>\n<li>Primera vulnerabilidad descubierta y reportada hace 7 meses en el blog\u00a0<strong><a href=\"https:\/\/blog.ripstech.com\/2018\/wordpress-file-delete-to-code-execution\/\" target=\"_blank\" rel=\"noopener\">Ripstech<\/a><\/strong><\/li>\n<li>Segunda vulnerabilidad reportada por\u00a0<strong><a href=\"https:\/\/www.wordfence.com\/blog\/2018\/07\/details-of-an-additional-file-deletion-vulnerability-patched-in-wordpress-4-9-7\/\" target=\"_blank\" rel=\"noopener\">Wordfence<\/a><\/strong><\/li>\n<\/ul>\n<p>En <a href=\"https:\/\/www.platiniumhost.com\">Platiniumhost.com<\/a> estamos actualizados, prueba nuestras cuentas de <a href=\"https:\/\/www.platiniumhost.com\/hosting\/premium\">hosting<\/a> con wordpress<\/p>\n","protected":false},"excerpt":{"rendered":"<p>A esperas de WordPress 5.0 sale una actualizaci\u00f3n de seguridad, WordPress 4.9.7 y en breve tendremos WordPress 4.9.8 con la opci\u00f3n de instalarte el famoso Gutenberg, para que te se vaya haciendo el cuerpo. Seg\u00fan el blog oficial de WordPress, la versi\u00f3n 4.9.7 soluciona un problema de seguridad en los medios y 17 fallos detectados&#8230;<\/p>\n","protected":false},"author":1,"featured_media":1198,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[1],"tags":[357,358,20,360,359,28,361],"class_list":["post-1197","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized","tag-actualizacion-de-seguridad-wordpress-4-9-7","tag-cierra-dos-vulnerabilidades-fueron-bloqueadas","tag-hosting","tag-ripstech","tag-wordfence","tag-wordpress","tag-wordpress-4-9-7"],"_links":{"self":[{"href":"https:\/\/platiniumhost.com\/blog\/wp-json\/wp\/v2\/posts\/1197","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/platiniumhost.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/platiniumhost.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/platiniumhost.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/platiniumhost.com\/blog\/wp-json\/wp\/v2\/comments?post=1197"}],"version-history":[{"count":0,"href":"https:\/\/platiniumhost.com\/blog\/wp-json\/wp\/v2\/posts\/1197\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/platiniumhost.com\/blog\/wp-json\/wp\/v2\/media\/1198"}],"wp:attachment":[{"href":"https:\/\/platiniumhost.com\/blog\/wp-json\/wp\/v2\/media?parent=1197"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/platiniumhost.com\/blog\/wp-json\/wp\/v2\/categories?post=1197"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/platiniumhost.com\/blog\/wp-json\/wp\/v2\/tags?post=1197"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}