<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Primer fallo de seguridad REAL en WordPress 2.5</title>
	<atom:link href="http://www.samuelaguilera.com/archivo/primer-fallo-seguridad-real-wordpress-25.xhtml/feed" rel="self" type="application/rss+xml" />
	<link>http://www.samuelaguilera.com/archivo/primer-fallo-seguridad-real-wordpress-25.xhtml</link>
	<description>Desarrollo web con WordPress y otros temas de interés.</description>
	<lastBuildDate>Fri, 12 Mar 2010 12:57:30 +0100</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: Fallo de seguridad en WordPress 2.5 &#171; Un poco de mucho</title>
		<link>http://www.samuelaguilera.com/archivo/primer-fallo-seguridad-real-wordpress-25.xhtml#comment-848</link>
		<dc:creator>Fallo de seguridad en WordPress 2.5 &#171; Un poco de mucho</dc:creator>
		<pubDate>Wed, 16 Apr 2008 20:45:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.samuelaguilera.com/archivo/primer-fallo-seguridad-real-wordpress-25.xhtml#comment-848</guid>
		<description>[...] Agamum &#124; Fuente: [...]</description>
		<content:encoded><![CDATA[<p>[...] Agamum | Fuente: [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Samuel Aguilera</title>
		<link>http://www.samuelaguilera.com/archivo/primer-fallo-seguridad-real-wordpress-25.xhtml#comment-846</link>
		<dc:creator>Samuel Aguilera</dc:creator>
		<pubDate>Wed, 16 Apr 2008 17:07:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.samuelaguilera.com/archivo/primer-fallo-seguridad-real-wordpress-25.xhtml#comment-846</guid>
		<description>Pues también es cierto jact :)</description>
		<content:encoded><![CDATA[<p>Pues también es cierto jact <img src="http://www.samuelaguilera.com/wp-content/plugins/wp-smiley-switcher/wp-smilies/icon_smile.gif" alt="" /></p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: jact</title>
		<link>http://www.samuelaguilera.com/archivo/primer-fallo-seguridad-real-wordpress-25.xhtml#comment-845</link>
		<dc:creator>jact</dc:creator>
		<pubDate>Wed, 16 Apr 2008 16:58:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.samuelaguilera.com/archivo/primer-fallo-seguridad-real-wordpress-25.xhtml#comment-845</guid>
		<description>Pues, desde mi punto de vista de desarrollador de aplicaciones web, pienso que sí es un fallo de la aplicación. Lo más lógico es que, durante el proceso de instalación, el script generara un valor aleatorio para esa variable y que dejara el valor escrito en el fichero de configuración.

De esta forma, se conseguiría tener un valor diferente en cada instalación (en cada servidor) y se ahorraría trabajo a los usuarios (que no tienen por qué conocer las tripas del código, ni que tienen que modificar manualmente ese parámetro tras hacer la instalación).

Definitivamente, punto negativo para los desarrolladores de WP.</description>
		<content:encoded><![CDATA[<p>Pues, desde mi punto de vista de desarrollador de aplicaciones web, pienso que sí es un fallo de la aplicación. Lo más lógico es que, durante el proceso de instalación, el script generara un valor aleatorio para esa variable y que dejara el valor escrito en el fichero de configuración.</p>
<p>De esta forma, se conseguiría tener un valor diferente en cada instalación (en cada servidor) y se ahorraría trabajo a los usuarios (que no tienen por qué conocer las tripas del código, ni que tienen que modificar manualmente ese parámetro tras hacer la instalación).</p>
<p>Definitivamente, punto negativo para los desarrolladores de WP.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Samuel Aguilera</title>
		<link>http://www.samuelaguilera.com/archivo/primer-fallo-seguridad-real-wordpress-25.xhtml#comment-844</link>
		<dc:creator>Samuel Aguilera</dc:creator>
		<pubDate>Wed, 16 Apr 2008 14:48:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.samuelaguilera.com/archivo/primer-fallo-seguridad-real-wordpress-25.xhtml#comment-844</guid>
		<description>Si el archivo no tiene esa variable, según la descripción del fallo que se ha reportado, sería como conservar el valor predeterminado de la variable SECRET_KEY.

Por lo que a efectos prácticos entiendo que, sí, un blog con WP 2.5 y sin esa clave definida en el archivo de configuración es vulnerable.</description>
		<content:encoded><![CDATA[<p>Si el archivo no tiene esa variable, según la descripción del fallo que se ha reportado, sería como conservar el valor predeterminado de la variable SECRET_KEY.</p>
<p>Por lo que a efectos prácticos entiendo que, sí, un blog con WP 2.5 y sin esa clave definida en el archivo de configuración es vulnerable.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: MOPE</title>
		<link>http://www.samuelaguilera.com/archivo/primer-fallo-seguridad-real-wordpress-25.xhtml#comment-843</link>
		<dc:creator>MOPE</dc:creator>
		<pubDate>Wed, 16 Apr 2008 14:36:09 +0000</pubDate>
		<guid isPermaLink="false">http://www.samuelaguilera.com/archivo/primer-fallo-seguridad-real-wordpress-25.xhtml#comment-843</guid>
		<description>Hola, pues eso no debe afectar a todos, porque he revisado varios wp-config.php de distintos blogs y no disponen de esa cadena denominada Secret_key, lo más parecido es DB_password</description>
		<content:encoded><![CDATA[<p>Hola, pues eso no debe afectar a todos, porque he revisado varios wp-config.php de distintos blogs y no disponen de esa cadena denominada Secret_key, lo más parecido es DB_password</p>
]]></content:encoded>
	</item>
</channel>
</rss>
