Octavodia
Categorías
  • Aplicaciones
  • Blog
  • Ciencia
  • Comentarios tecnología
  • Correo Web
  • Electrónica
  • Historia Tecnología
  • Información
  • Tecnología
  • Test Tecnología
  • Vida
Octavodia
  • Blog

Utilidad de cambio de tamaño de imagen en el error de día cero de WordPress

Total
0
Shares
0
0
0

Los piratas informáticos están explotando el error de la utilidad de cambio de tamaño de imagen TimThumb, que se usa ampliamente en la plataforma de blogs de WordPress. Se han incluido algunas correcciones en la última versión de TimThumb.

El CEO de Feedjit, Mark Maunder, descubrió el problema cuando su blog comenzó a descargar contenido publicitario (antes de eso, su blog no tenía anuncios). Rastreó la causa hasta el problema con la biblioteca “timthumb.php”, utilizada en el tema que compró para su blog.

TimThumb “es intrínsecamente inseguro” porque escribe archivos en una carpeta cuando carga imágenes y cambia el tamaño de las imágenes, y las personas que visitan el sitio web pueden acceder a esa carpeta, escribió Maunder. Un atacante puede dañar el sitio web “engañando” a TimThumb para que cargue un archivo PHP malicioso y lo coloque en el directorio de WordPress. Luego, si el atacante usa el navegador web para acceder al archivo, se ejecutará el código.

El Sr. Maunder explicó cómo deshabilitar la capacidad de cargar imágenes desde los sitios web externos de TimThumb, pero la forma más segura de prevenir el problema es eliminar TimThumb o restringir su acceso a otros sitios web. . Además, los usuarios deben actualizar a la última versión de TimThumb.

Ben Gillbanks, el desarrollador TimThumb, fue el primero en comentar la publicación del blog de Maunder. El Sr. Gillbanks expresó su pesar y esperaba que nadie encontrara algo tan malo para su sitio web debido a su error.

Gillbanks recomienda que las personas utilicen la última versión de TimThumb para evitar ser explotados.

Hackers Attacker navegador web WordPress

Los piratas informáticos están explotando el error de la utilidad de cambio de tamaño de imagen TimThumb, que se usa ampliamente en la plataforma de blogs de WordPress. Se han incluido algunas correcciones en la última versión de TimThumb.

El CEO de Feedjit, Mark Maunder, descubrió el problema cuando su blog comenzó a descargar contenido publicitario (antes de eso, su blog no tenía anuncios). Rastreó la causa hasta el problema con la biblioteca “timthumb.php”, utilizada en el tema que compró para su blog.

TimThumb “es intrínsecamente inseguro” porque escribe archivos en una carpeta cuando carga imágenes y cambia el tamaño de las imágenes, y las personas que visitan el sitio web pueden acceder a esa carpeta, escribió Maunder. Un atacante puede dañar el sitio web “engañando” a TimThumb para que cargue un archivo PHP malicioso y lo coloque en el directorio de WordPress. Luego, si el atacante usa el navegador web para acceder al archivo, se ejecutará el código.

El Sr. Maunder explicó cómo deshabilitar la capacidad de cargar imágenes de los sitios web externos de TimThumb, pero la forma más segura de prevenir el problema es eliminar TimThumb o restringir su acceso a otros sitios web. . Además, los usuarios deben actualizar a la última versión de TimThumb.

Ben Gillbanks, desarrollador TimThumb, fue el primero en comentar la publicación del blog de Maunder. El Sr. Gillbanks expresó su pesar y esperaba que nadie encontrara algo tan malo para su sitio web debido a su error.

El Sr. Gillbanks recomienda que las personas utilicen la última versión de TimThumb para evitar ser explotados.

Total
0
Shares
Share 0
Tweet 0
Pin it 0
Artículo anterior
  • Correo Web

Cómo enviar videos por correo electrónico en Gmail

Ver Publicación
Siguiente artículo
  • Electrónica

Errores comunes al usar la licuadora y cómo solucionarlo

Ver Publicación
También podría interesarte
Ver Publicación
  • Blog

El modo de mantenimiento está activado

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Blog

El secreto de WordPress para obtener ganancias

  • admin
  • noviembre 25, 2020
Ver Publicación
  • Blog

El servicio de blogs de WordPress.com colapsó debido a un ataque DoS

  • admin
  • noviembre 25, 2020
Ver Publicación
  • Blog

WordPress vuelve a funcionar después de ser atacado

  • admin
  • noviembre 25, 2020
Ver Publicación
  • Blog

¿Qué hay de nuevo en WordPress 5.4?

  • admin
  • noviembre 25, 2020
Ver Publicación
  • Blog

¿Qué es HTTPS? y por qué es necesario para su sitio

  • admin
  • noviembre 25, 2020
Ver Publicación
  • Blog

Formas de cambiar los nombres de dominio del sitio web en WordPress

  • admin
  • noviembre 25, 2020
Ver Publicación
  • Blog

Desea crear un sitio web eficaz y de bajo costo, aplique los siguientes consejos

  • admin
  • noviembre 25, 2020

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Octavodia

Ingresa las palabras de la búsqueda y presiona Enter.