SlideShare ist ein Scribd-Unternehmen logo
1 von 10
ROBAN CÓDIGO FUENTE DE LOS SERVIDORES DE WORDPRESS.COM Christian Camilo Hoyos H. José Luis Gutiérrez A.
WordPress WordPress es un sistema de gestión de contenido enfocado a la creación de blogs (sitios web periódicamente actualizados). Desarrollado en PHP y MySQL, bajo licencia GPL y código modificable, tiene como fundador a Matt Mullenweg asociada a Automatic. WordPress fue creado a partir del desaparecido b2/cafelog y se ha convertido junto a Movable Typeen el CMS más popular de la blogosfera. Las causas de su enorme crecimiento son, entre otras, su licencia, su facilidad de uso y sus características como gestor de contenidos.
Su éxito y extensión, es la enorme comunidad de desarrolladores y diseñadores, que se encargan de desarrollarlo en general o crear plugins y temas para la comunidad, siendo usado en septiembre de 2009 por 202 millones de usuarios.
ROBAN CÓDIGO FUENTE DE LOS SERVIDORES DE WORDPRESS.COM Un ataque de nivel bajo a varios servidores de la plataforma de blogs ha dado acceso a "bits sensibles" de código fuente, así como las APIs y las contraseñas de las redes sociales de los usuarios.
QUE PASO? Un intruso irrumpió en WordPress.com, ganando acceso a varios de sus servidores y al código fuente con el que funcionan los blogs de sus clientes VIP, como la CNN, CBS, Flickr, TED y TechCrunch es otro de esos clientes y, según ha informado, todos ellos están en código rojo mientras la empresa investiga el incidente. Aunque no se ha hecho público cuáles son los sitios afectados, “potencialmente cualquier cosa en esos servidores puede haber sido revelada”, ha escrito Matt Mullenweg, fundador de Automattic y su servicio de hosting gratuito
Los únicos clientes que están a salvo son aquellos que alojan el software en sus propios servidores o en Wordpress.org. Si bien gran parte del código es Open Source, pudo haber sido expuestos y copiado.
QUE ESTÁN HACIENDO Automatic está revisando los registros de acceso para determinar el alcance de la violación Parcheando los agujeros y “evitar que un incidente como éste se produzca de nuevo.” Están investigando sobre este asunto que llevará su tiempo,  Según el programador La compañía se encuentra en proceso de cambiar todas las contraseñas y las claves de API que se encontraban en el código fuente.
RIESGO Dado acceso a "bits sensibles" de código fuente 18 millones de blogs de WordPress comprometidos por el incidente. Muchos de los clientes de WordPress enlazan los blogs con sus cuentas en Twitter y Facebook, por lo que el hacker podría haber recolectado esta información y ser capaz de impedir el acceso a las redes sociales.
SUGERENCIAS Pedir a los usuarios que utilicen contraseñas seguras y nunca las reutilicen para distintos sitios a lo largo de la red.  También ha recomendado usar gestores de contraseña como LastPass o KeePass para recordar más fácilmente combinaciones complicadas.
Muchas….gracias

Weitere ähnliche Inhalte

Was ist angesagt? (16)

Slide share
Slide shareSlide share
Slide share
 
Web 2.0
Web 2.0Web 2.0
Web 2.0
 
Web 2.0
Web 2.0Web 2.0
Web 2.0
 
Sistema de gestion de contenidos
Sistema de gestion de contenidosSistema de gestion de contenidos
Sistema de gestion de contenidos
 
workpress
workpressworkpress
workpress
 
Web 2.0
Web 2.0Web 2.0
Web 2.0
 
Joomla!
Joomla!Joomla!
Joomla!
 
Cms
CmsCms
Cms
 
Sea monkey 
Sea monkey Sea monkey 
Sea monkey 
 
Concrete5
Concrete5Concrete5
Concrete5
 
Presentación Tecnologia web 2.0
Presentación Tecnologia web 2.0Presentación Tecnologia web 2.0
Presentación Tecnologia web 2.0
 
Expo eq. 8 tics
Expo eq. 8 ticsExpo eq. 8 tics
Expo eq. 8 tics
 
web20
web20web20
web20
 
Ppt Semana 2 Web 2.0
Ppt Semana 2 Web 2.0Ppt Semana 2 Web 2.0
Ppt Semana 2 Web 2.0
 
Herramientas Digitales Del Reportero
Herramientas Digitales Del ReporteroHerramientas Digitales Del Reportero
Herramientas Digitales Del Reportero
 
Web 2.0
Web 2.0Web 2.0
Web 2.0
 

Andere mochten auch

15 apps para ser más productivo
15 apps para ser más productivo15 apps para ser más productivo
15 apps para ser más productivoAndreas Wiechert
 
Gestión de publicaciones para las redes sociales de la biblioteca con extensi...
Gestión de publicaciones para las redes sociales de la biblioteca con extensi...Gestión de publicaciones para las redes sociales de la biblioteca con extensi...
Gestión de publicaciones para las redes sociales de la biblioteca con extensi...Fernando Jerez Hernández
 
Pasos para instalar java
Pasos para instalar javaPasos para instalar java
Pasos para instalar javaMartin Saltos
 
Seguridad en PDF: Adobe ¬¬
Seguridad en PDF: Adobe ¬¬Seguridad en PDF: Adobe ¬¬
Seguridad en PDF: Adobe ¬¬Alejandro Ramos
 
Lanzamiento Adobe AIR y Flex 3
Lanzamiento Adobe AIR y Flex 3Lanzamiento Adobe AIR y Flex 3
Lanzamiento Adobe AIR y Flex 3juanozz
 
Qué es glogster
Qué es glogsterQué es glogster
Qué es glogsterxiiomiizz
 

Andere mochten auch (8)

15 apps para ser más productivo
15 apps para ser más productivo15 apps para ser más productivo
15 apps para ser más productivo
 
WOT y CTN en Español
WOT y CTN en EspañolWOT y CTN en Español
WOT y CTN en Español
 
TICs para enseñar y aprender
TICs para enseñar y aprenderTICs para enseñar y aprender
TICs para enseñar y aprender
 
Gestión de publicaciones para las redes sociales de la biblioteca con extensi...
Gestión de publicaciones para las redes sociales de la biblioteca con extensi...Gestión de publicaciones para las redes sociales de la biblioteca con extensi...
Gestión de publicaciones para las redes sociales de la biblioteca con extensi...
 
Pasos para instalar java
Pasos para instalar javaPasos para instalar java
Pasos para instalar java
 
Seguridad en PDF: Adobe ¬¬
Seguridad en PDF: Adobe ¬¬Seguridad en PDF: Adobe ¬¬
Seguridad en PDF: Adobe ¬¬
 
Lanzamiento Adobe AIR y Flex 3
Lanzamiento Adobe AIR y Flex 3Lanzamiento Adobe AIR y Flex 3
Lanzamiento Adobe AIR y Flex 3
 
Qué es glogster
Qué es glogsterQué es glogster
Qué es glogster
 

Ähnlich wie Noticia Word Press

Ähnlich wie Noticia Word Press (20)

Wordpress
WordpressWordpress
Wordpress
 
Wordpress
WordpressWordpress
Wordpress
 
Wordpress Overview
Wordpress OverviewWordpress Overview
Wordpress Overview
 
wordpress
wordpresswordpress
wordpress
 
C1_Conceptos básicos de sitios web y su funcionamiento.pdf
C1_Conceptos básicos de sitios web y su funcionamiento.pdfC1_Conceptos básicos de sitios web y su funcionamiento.pdf
C1_Conceptos básicos de sitios web y su funcionamiento.pdf
 
Joomla 2005-3087
Joomla 2005-3087Joomla 2005-3087
Joomla 2005-3087
 
Los Cms
Los CmsLos Cms
Los Cms
 
Los Cms
Los CmsLos Cms
Los Cms
 
Jefferson - Diseño Web II - Wordpress
Jefferson - Diseño Web II - WordpressJefferson - Diseño Web II - Wordpress
Jefferson - Diseño Web II - Wordpress
 
Noticia 6
Noticia 6Noticia 6
Noticia 6
 
Wordpress
WordpressWordpress
Wordpress
 
La Web 2.0
La Web 2.0La Web 2.0
La Web 2.0
 
Cms
CmsCms
Cms
 
Noticia abril
Noticia abrilNoticia abril
Noticia abril
 
Noticia abril
Noticia abrilNoticia abril
Noticia abril
 
Ofimaticadiapos
OfimaticadiaposOfimaticadiapos
Ofimaticadiapos
 
Tecnología detrás de las redes sociales
Tecnología detrás de las redes socialesTecnología detrás de las redes sociales
Tecnología detrás de las redes sociales
 
Dipositivas del wordpress
Dipositivas del wordpressDipositivas del wordpress
Dipositivas del wordpress
 
WHITEPAPER ESET ESPAÑA – AUMENTADO LA SEGURIDAD DE WORDPRESS
WHITEPAPER ESET ESPAÑA – AUMENTADO LA SEGURIDAD DE WORDPRESSWHITEPAPER ESET ESPAÑA – AUMENTADO LA SEGURIDAD DE WORDPRESS
WHITEPAPER ESET ESPAÑA – AUMENTADO LA SEGURIDAD DE WORDPRESS
 
Servicios de Internet 1
Servicios de Internet 1Servicios de Internet 1
Servicios de Internet 1
 

Mehr von Leonardo Barrionuevo (20)

HOJA DE VIDA INGNIERO SERGIO
HOJA DE VIDA INGNIERO SERGIOHOJA DE VIDA INGNIERO SERGIO
HOJA DE VIDA INGNIERO SERGIO
 
Control de Asistencia a Clases
Control de Asistencia a ClasesControl de Asistencia a Clases
Control de Asistencia a Clases
 
Control de Asistencia
Control de AsistenciaControl de Asistencia
Control de Asistencia
 
Fo m-dc-05-06 plan de trabajo
Fo m-dc-05-06 plan de trabajoFo m-dc-05-06 plan de trabajo
Fo m-dc-05-06 plan de trabajo
 
Fo m-dc-05-03 acuerdo pedagogico
Fo m-dc-05-03 acuerdo pedagogicoFo m-dc-05-03 acuerdo pedagogico
Fo m-dc-05-03 acuerdo pedagogico
 
Fo m-dc-05-01 propuesta desarrollo programa curso
Fo m-dc-05-01 propuesta desarrollo programa cursoFo m-dc-05-01 propuesta desarrollo programa curso
Fo m-dc-05-01 propuesta desarrollo programa curso
 
Fo m-dc-05-09 asesoria y atencion a estudiantes
Fo m-dc-05-09 asesoria y atencion a estudiantesFo m-dc-05-09 asesoria y atencion a estudiantes
Fo m-dc-05-09 asesoria y atencion a estudiantes
 
Wikileaks
WikileaksWikileaks
Wikileaks
 
Wikileaks
WikileaksWikileaks
Wikileaks
 
Wikileaks
WikileaksWikileaks
Wikileaks
 
Gustavo Nir Kevin Pulido
Gustavo Nir Kevin Pulido Gustavo Nir Kevin Pulido
Gustavo Nir Kevin Pulido
 
Christian Jose
Christian JoseChristian Jose
Christian Jose
 
Giomar Johana
Giomar JohanaGiomar Johana
Giomar Johana
 
Rober jennifer arley
Rober jennifer arley Rober jennifer arley
Rober jennifer arley
 
Mayra Leidy Zayda
Mayra Leidy ZaydaMayra Leidy Zayda
Mayra Leidy Zayda
 
AUDITORIAYisela makzary-marcela
AUDITORIAYisela makzary-marcelaAUDITORIAYisela makzary-marcela
AUDITORIAYisela makzary-marcela
 
Yisela Makzary Marcela
Yisela Makzary MarcelaYisela Makzary Marcela
Yisela Makzary Marcela
 
Auditoria Redes Wimax
Auditoria Redes WimaxAuditoria Redes Wimax
Auditoria Redes Wimax
 
AUDITORIA I
AUDITORIA IAUDITORIA I
AUDITORIA I
 
Auditoria sony
Auditoria sonyAuditoria sony
Auditoria sony
 

Noticia Word Press

  • 1. ROBAN CÓDIGO FUENTE DE LOS SERVIDORES DE WORDPRESS.COM Christian Camilo Hoyos H. José Luis Gutiérrez A.
  • 2. WordPress WordPress es un sistema de gestión de contenido enfocado a la creación de blogs (sitios web periódicamente actualizados). Desarrollado en PHP y MySQL, bajo licencia GPL y código modificable, tiene como fundador a Matt Mullenweg asociada a Automatic. WordPress fue creado a partir del desaparecido b2/cafelog y se ha convertido junto a Movable Typeen el CMS más popular de la blogosfera. Las causas de su enorme crecimiento son, entre otras, su licencia, su facilidad de uso y sus características como gestor de contenidos.
  • 3. Su éxito y extensión, es la enorme comunidad de desarrolladores y diseñadores, que se encargan de desarrollarlo en general o crear plugins y temas para la comunidad, siendo usado en septiembre de 2009 por 202 millones de usuarios.
  • 4. ROBAN CÓDIGO FUENTE DE LOS SERVIDORES DE WORDPRESS.COM Un ataque de nivel bajo a varios servidores de la plataforma de blogs ha dado acceso a "bits sensibles" de código fuente, así como las APIs y las contraseñas de las redes sociales de los usuarios.
  • 5. QUE PASO? Un intruso irrumpió en WordPress.com, ganando acceso a varios de sus servidores y al código fuente con el que funcionan los blogs de sus clientes VIP, como la CNN, CBS, Flickr, TED y TechCrunch es otro de esos clientes y, según ha informado, todos ellos están en código rojo mientras la empresa investiga el incidente. Aunque no se ha hecho público cuáles son los sitios afectados, “potencialmente cualquier cosa en esos servidores puede haber sido revelada”, ha escrito Matt Mullenweg, fundador de Automattic y su servicio de hosting gratuito
  • 6. Los únicos clientes que están a salvo son aquellos que alojan el software en sus propios servidores o en Wordpress.org. Si bien gran parte del código es Open Source, pudo haber sido expuestos y copiado.
  • 7. QUE ESTÁN HACIENDO Automatic está revisando los registros de acceso para determinar el alcance de la violación Parcheando los agujeros y “evitar que un incidente como éste se produzca de nuevo.” Están investigando sobre este asunto que llevará su tiempo, Según el programador La compañía se encuentra en proceso de cambiar todas las contraseñas y las claves de API que se encontraban en el código fuente.
  • 8. RIESGO Dado acceso a "bits sensibles" de código fuente 18 millones de blogs de WordPress comprometidos por el incidente. Muchos de los clientes de WordPress enlazan los blogs con sus cuentas en Twitter y Facebook, por lo que el hacker podría haber recolectado esta información y ser capaz de impedir el acceso a las redes sociales.
  • 9. SUGERENCIAS Pedir a los usuarios que utilicen contraseñas seguras y nunca las reutilicen para distintos sitios a lo largo de la red. También ha recomendado usar gestores de contraseña como LastPass o KeePass para recordar más fácilmente combinaciones complicadas.