<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Inyección SQL - Abadía Digital</title>
	<atom:link href="https://www.abadiadigital.com/tag/inyeccion-sql/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.abadiadigital.com/tag/inyeccion-sql/</link>
	<description>- Tecnología y Videojuegos</description>
	<lastBuildDate>Wed, 25 Feb 2015 13:37:57 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Más de 1 millón de webs con WordPress en peligro por una vulnerabilidad crítica</title>
		<link>https://www.abadiadigital.com/mas-de-1-millon-de-webs-con-wordpress-en-peligro-por-una-vulnerabilidad-en-un-plugin/</link>
		
		<dc:creator><![CDATA[Jose]]></dc:creator>
		<pubDate>Wed, 25 Feb 2015 13:04:23 +0000</pubDate>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Inyección SQL]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[WP Slimstat]]></category>
		<guid isPermaLink="false">https://www.abadiadigital.com/?p=13182</guid>

					<description><![CDATA[<p><img width="650" height="357" src="https://www.abadiadigital.com/wp-content/uploads/2015/02/wordpress-logo.png" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Más de 1 millón de webs con WordPress en peligro por una vulnerabilidad en un plugin" decoding="async" fetchpriority="high" srcset="https://www.abadiadigital.com/wp-content/uploads/2015/02/wordpress-logo.png 650w, https://www.abadiadigital.com/wp-content/uploads/2015/02/wordpress-logo-320x176.png 320w, https://www.abadiadigital.com/wp-content/uploads/2015/02/wordpress-logo-420x231.png 420w, https://www.abadiadigital.com/wp-content/uploads/2015/02/wordpress-logo-640x352.png 640w" sizes="(max-width: 650px) 100vw, 650px" /></p>
<p>Más de un millón de páginas que utilizan WordPress corren el riesgo de ser hackeadas como consecuencia de una vulnerabilidad crítica presente en la mayor parte de las versiones de <a href="https://wordpress.org/plugins/wp-slimstat/">WP Slimstat</a>, un plugin que ofrece información detallada sobre las visitas que recibe una web.</p>
<p>El fallo de seguridad deja la puerta abierta para que <a href="http://blog.sucuri.net/2015/02/security-advisory-wp-slimstat-3-9-5-and-lower.html">se produzcan ataques por inyección SQL</a> en los que un atacante puede conseguir información confidencial de la base de datos, como por ejemplo nombres de usuarios, contraseñas e incluso las claves secretas de WordPress que le permitirían hacerse con el control total del sitio.</p>
<p><span id="more-13182"></span></p>
<p>Todas las versiones de WP Slimstat a excepción de la 3.9.6, que fue publicada la semana pasada, están afectadas por este bug. Según las estadísticas oficiales de WordPress, este plugin <a href="https://wordpress.org/plugins/wp-slimstat/stats/">ha sido descargado más de 1.300.000 veces</a>, lo que da una idea de la cantidad de webs que podrían estar en serio peligro. Sobra decir que quien utilice una versión antigua de esta aplicación debería actualizarla cuanto antes.</p>
<p>La entrada <a href="https://www.abadiadigital.com/mas-de-1-millon-de-webs-con-wordpress-en-peligro-por-una-vulnerabilidad-en-un-plugin/">Más de 1 millón de webs con WordPress en peligro por una vulnerabilidad crítica</a> se publicó primero en <a href="https://www.abadiadigital.com">Abadía Digital</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img width="650" height="357" src="https://www.abadiadigital.com/wp-content/uploads/2015/02/wordpress-logo.png" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Más de 1 millón de webs con WordPress en peligro por una vulnerabilidad en un plugin" decoding="async" srcset="https://www.abadiadigital.com/wp-content/uploads/2015/02/wordpress-logo.png 650w, https://www.abadiadigital.com/wp-content/uploads/2015/02/wordpress-logo-320x176.png 320w, https://www.abadiadigital.com/wp-content/uploads/2015/02/wordpress-logo-420x231.png 420w, https://www.abadiadigital.com/wp-content/uploads/2015/02/wordpress-logo-640x352.png 640w" sizes="(max-width: 650px) 100vw, 650px" /></p>Más de un millón de páginas que utilizan WordPress corren el riesgo de ser hackeadas como consecuencia de una vulnerabilidad crítica presente en la mayor parte de las versiones de <a href="https://wordpress.org/plugins/wp-slimstat/">WP Slimstat</a>, un plugin que ofrece información detallada sobre las visitas que recibe una web.

El fallo de seguridad deja la puerta abierta para que <a href="http://blog.sucuri.net/2015/02/security-advisory-wp-slimstat-3-9-5-and-lower.html">se produzcan ataques por inyección SQL</a> en los que un atacante puede conseguir información confidencial de la base de datos, como por ejemplo nombres de usuarios, contraseñas e incluso las claves secretas de WordPress que le permitirían hacerse con el control total del sitio.

<span id="more-13182"></span>

Todas las versiones de WP Slimstat a excepción de la 3.9.6, que fue publicada la semana pasada, están afectadas por este bug. Según las estadísticas oficiales de WordPress, este plugin <a href="https://wordpress.org/plugins/wp-slimstat/stats/">ha sido descargado más de 1.300.000 veces</a>, lo que da una idea de la cantidad de webs que podrían estar en serio peligro. Sobra decir que quien utilice una versión antigua de esta aplicación debería actualizarla cuanto antes.<p>La entrada <a href="https://www.abadiadigital.com/mas-de-1-millon-de-webs-con-wordpress-en-peligro-por-una-vulnerabilidad-en-un-plugin/">Más de 1 millón de webs con WordPress en peligro por una vulnerabilidad crítica</a> se publicó primero en <a href="https://www.abadiadigital.com">Abadía Digital</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">13182</post-id>	</item>
		<item>
		<title>Google pagará hasta 20.000 dólares por encontrar vulnerabilidades en sus webs</title>
		<link>https://www.abadiadigital.com/google-pagara-hasta-20000-dolares-por-encontrar-vulnerabilidades-en-sus-webs/</link>
		
		<dc:creator><![CDATA[Jose]]></dc:creator>
		<pubDate>Mon, 07 May 2012 21:51:54 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Inyección SQL]]></category>
		<guid isPermaLink="false">http://google-pagara-hasta-20000-dolares-por-encontrar-vulnerabilidades-en-sus-webs</guid>

					<description><![CDATA[<p><img width="325" height="230" src="https://www.abadiadigital.com/wp-content/uploads/2014/11/bugs1.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" srcset="https://www.abadiadigital.com/wp-content/uploads/2014/11/bugs1.jpg 325w, https://www.abadiadigital.com/wp-content/uploads/2014/11/bugs1-320x226.jpg 320w" sizes="(max-width: 325px) 100vw, 325px" /></p>
<p>Google ha aumentado exponencialmente la partida destinada a premiar a los expertos que de ahora en adelante encuentren fallos de seguridad en sus páginas web, servicios o aplicaciones para dispositivos móviles y les informen de los mismos.</p>
<p>Hasta la fecha, la cuantía máxima que el buscador pagaba por este concepto era de 3.133 dólares. Una cifra que <a href="http://www.computerworld.com/s/article/9226895/Google_Raises_Bug_Bounties_to_20_000">ha sufrido un aumento considerable</a> puesto que a partir de este momento, quien descubra una vulnerabilidad especialmente significativa se embolsará 20.000 dólares.</p>
<p>En dicha categoría se encuentran aquellos bugs que pueden permitir la ejecución de código de manera remota que afecte a Google.com, YouTube.com y otros sitios y servicios considerados por la empresa de Mountain View como de vital importancia.</p>
<p>Además, abonará hasta 10.000 dólares extra por el hallazgo de inyecciones SQL que pudieran ser utilizadas por atancantes con malas intenciones para insertar código potencialmente peligroso para el funcionamiento y la seguridad de los sistemas del buscador.</p>
<p>Esto por lo que hace referencia a los premios gordos, puesto que quienes proporcionen información sobre bugs menores cobrarán unos emolumentos considerablemente más modestos. Concretamente, entre 100 y 3.133 dólares. No da como para retirarse, pero como diría aquél, menos da una piedra <img class="smile" alt="sonrisa" title="sonrisa" src="https://www.abadiadigital.com/wp-content/uploads/2014/11/sonrisa-1.gif" /></p>
<p>La entrada <a href="https://www.abadiadigital.com/google-pagara-hasta-20000-dolares-por-encontrar-vulnerabilidades-en-sus-webs/">Google pagará hasta 20.000 dólares por encontrar vulnerabilidades en sus webs</a> se publicó primero en <a href="https://www.abadiadigital.com">Abadía Digital</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img width="325" height="230" src="https://www.abadiadigital.com/wp-content/uploads/2014/11/bugs1.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="" decoding="async" loading="lazy" srcset="https://www.abadiadigital.com/wp-content/uploads/2014/11/bugs1.jpg 325w, https://www.abadiadigital.com/wp-content/uploads/2014/11/bugs1-320x226.jpg 320w" sizes="auto, (max-width: 325px) 100vw, 325px" /></p><p>Google ha aumentado exponencialmente la partida destinada a premiar a los expertos que de ahora en adelante encuentren fallos de seguridad en sus páginas web, servicios o aplicaciones para dispositivos móviles y les informen de los mismos.</p>
<p>Hasta la fecha, la cuantía máxima que el buscador pagaba por este concepto era de 3.133 dólares. Una cifra que <a href="http://www.computerworld.com/s/article/9226895/Google_Raises_Bug_Bounties_to_20_000">ha sufrido un aumento considerable</a> puesto que a partir de este momento, quien descubra una vulnerabilidad especialmente significativa se embolsará 20.000 dólares.</p>
<p>En dicha categoría se encuentran aquellos bugs que pueden permitir la ejecución de código de manera remota que afecte a Google.com, YouTube.com y otros sitios y servicios considerados por la empresa de Mountain View como de vital importancia.</p>
<p>Además, abonará hasta 10.000 dólares extra por el hallazgo de inyecciones SQL que pudieran ser utilizadas por atancantes con malas intenciones para insertar código potencialmente peligroso para el funcionamiento y la seguridad de los sistemas del buscador.</p>
<p>Esto por lo que hace referencia a los premios gordos, puesto que quienes proporcionen información sobre bugs menores cobrarán unos emolumentos considerablemente más modestos. Concretamente, entre 100 y 3.133 dólares. No da como para retirarse, pero como diría aquél, menos da una piedra <img class="smile" alt="sonrisa" title="sonrisa" src="https://www.abadiadigital.com/wp-content/uploads/2014/11/sonrisa-1.gif" /></p><p>La entrada <a href="https://www.abadiadigital.com/google-pagara-hasta-20000-dolares-por-encontrar-vulnerabilidades-en-sus-webs/">Google pagará hasta 20.000 dólares por encontrar vulnerabilidades en sus webs</a> se publicó primero en <a href="https://www.abadiadigital.com">Abadía Digital</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">5549</post-id>	</item>
	</channel>
</rss>
