<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Rodolfo Pilas &#187; parche</title>
	<atom:link href="http://www.pilas.net/tag/parche/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.pilas.net</link>
	<description>Rio Pilas</description>
	<lastBuildDate>Wed, 08 Feb 2012 22:42:12 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Fix WordPress login 2.8.3 YA!!</title>
		<link>http://www.pilas.net/20090811/fix-wordpress-login-2-8-3-ya/</link>
		<comments>http://www.pilas.net/20090811/fix-wordpress-login-2-8-3-ya/#comments</comments>
		<pubDate>Tue, 11 Aug 2009 19:04:09 +0000</pubDate>
		<dc:creator>rodolfo</dc:creator>
				<category><![CDATA[Blogs]]></category>
		<category><![CDATA[fix]]></category>
		<category><![CDATA[parche]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.pilas.net/?p=636</guid>
		<description><![CDATA[Me avisa Sebastián Criado de la vulnerabilidad de la rama 2.8 de WordPress (la última) que permite saltearse el proceso de verificación de la clave de administrador, haciéndose eco de la noticia publicada en AltoSec Blog. El fix es muy simple, está claramente explicado y se trata de cambiar una línea del wp-login.php. Hay que [...]]]></description>
			<content:encoded><![CDATA[<p>Me avisa <a href="http://criadoindomable.wordpress.com/2009/08/11/wordpress-bug-remote-admin-reset-password/">Sebastián Criado</a> de la vulnerabilidad de la rama 2.8 de WordPress (la última) que permite saltearse el proceso de verificación de la clave de administrador, haciéndose eco de la noticia publicada en <a href="http://blog.altosec.com.ar/2009/08/woprdpress-bug-remote-admin-reset-password/">AltoSec Blog</a>.</p>
<p>El fix es muy simple, está claramente explicado y se trata de cambiar una línea del <code>wp-login.php</code>.</p>
<p>Hay que reconocer la excelente herramienta que es WordPress y lo avanzado de su código y prestaciones, pero esta carrera de cerrar agujeros que tiene acostumbrados a todos sus usuarios cansa un poco.  A veces me pregunto si no debería usar <a href="http://en.wikipedia.org/wiki/Server_side_include">SSI</a> en base a páginas html estáticas&#8230;. aunque por supuesto que es un razonamiento propio de una incomodidad momentánea; pues de última estoy <strong>muy agradecido</strong> que WordPress tenga un sistema de verificación y arreglo continuo de problemas (en contraposición del software comprometido con el marketing, que guarda en secreto los agujeros hasta el próximo parc</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pilas.net/20090811/fix-wordpress-login-2-8-3-ya/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

