<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xml:base="http://meiobit.pop.com.br" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
 <title>Meio Bit - Falha crítica de segurança no Wordpress - Comentários</title>
 <link>http://meiobit.pop.com.br/meio-bit/blog/falha-critica-de-seguranca-no-wordpress</link>
 <description>Comentários para &quot;Falha crítica de segurança no Wordpress&quot;</description>
 <language>pt-br</language>
<item>
 <title>Po Cardoso, fala sério. No</title>
 <link>http://meiobit.pop.com.br/meio-bit/blog/falha-critica-de-seguranca-no-wordpress#comment-96952</link>
 <description>&lt;p&gt;Po Cardoso, fala sério. No dia 26 de dezembro te mandei um email avisando que teus posts até o dia 30 de dezembro estavam expostos, no carloscardoso.com, o que só foi corrigido no dia 31. Cinco dias é muita coisa para um profissional...&lt;br /&gt;
Por outro lado entendo o problema, a SecurityFocus tem bug pra última versão do Wordpress, nada é perfeito e é impossível estar sempre atualizado &lt;img src=&quot;http://meiobit.pop.com.br/sites/meiobit.com/modules/smileys/packs/example/wink.png&quot; title=&quot;Eye-wink&quot; alt=&quot;Eye-wink&quot; class=&quot;smiley-content&quot;/&gt;&lt;br /&gt;
(este post tem 1 ano e ainda está atualizado,lol)&lt;/p&gt;
&lt;p&gt;[]´s&lt;/p&gt;</description>
 <pubDate>Wed, 09 Jan 2008 02:20:43 +0000</pubDate>
 <dc:creator>julioverme</dc:creator>
 <guid isPermaLink="false">comment 96952 at http://meiobit.pop.com.br</guid>
</item>
<item>
 <title>Eu acompanho a Bugtraq e a</title>
 <link>http://meiobit.pop.com.br/meio-bit/blog/falha-critica-de-seguranca-no-wordpress#comment-55841</link>
 <description>&lt;p&gt;Eu acompanho a Bugtraq e a SecurityFocus, também. Fora os RSSs e newsletters dos principais scripts, mas isso é perigoso, muito desenvolvedor regula informação e não divulga pra não &quot;afetar a imagem&quot; do produto.&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://www.contraditorium.com&quot; rel=&quot;nofollow&quot;&gt;www.contraditorium.com&lt;/a&gt;&lt;/p&gt;</description>
 <pubDate>Sat, 06 Jan 2007 19:18:30 +0000</pubDate>
 <dc:creator>cardoso</dc:creator>
 <guid isPermaLink="false">comment 55841 at http://meiobit.pop.com.br</guid>
</item>
<item>
 <title>Mas só bloqueou a Brasil</title>
 <link>http://meiobit.pop.com.br/meio-bit/blog/falha-critica-de-seguranca-no-wordpress#comment-55835</link>
 <description>&lt;p&gt;Mas só bloqueou a Brasil Telecom... &lt;/p&gt;</description>
 <pubDate>Sat, 06 Jan 2007 17:37:54 +0000</pubDate>
 <dc:creator>Felipe Daldegan</dc:creator>
 <guid isPermaLink="false">comment 55835 at http://meiobit.pop.com.br</guid>
</item>
<item>
 <title>AEuheahuaehuaehu pqp..
eu ja</title>
 <link>http://meiobit.pop.com.br/meio-bit/blog/falha-critica-de-seguranca-no-wordpress#comment-55833</link>
 <description>&lt;p&gt;AEuheahuaehuaehu pqp..&lt;br /&gt;
eu ja fui SECO pra repsonder nao deu tempo ;/&lt;br /&gt;
enfim.. eh culpa dela.. tem culpa todo mundo (pftt trocadilho)&lt;/p&gt;</description>
 <pubDate>Sat, 06 Jan 2007 16:56:43 +0000</pubDate>
 <dc:creator>TioSolid</dc:creator>
 <guid isPermaLink="false">comment 55833 at http://meiobit.pop.com.br</guid>
</item>
<item>
 <title>Cardoso, eu acompanho o</title>
 <link>http://meiobit.pop.com.br/meio-bit/blog/falha-critica-de-seguranca-no-wordpress#comment-55832</link>
 <description>&lt;p&gt;Cardoso, eu acompanho o Secunia. Existe algum outro serviço que vale a pena monitorar?&lt;/p&gt;</description>
 <pubDate>Sat, 06 Jan 2007 16:56:37 +0000</pubDate>
 <dc:creator>Ricardo Bicalho</dc:creator>
 <guid isPermaLink="false">comment 55832 at http://meiobit.pop.com.br</guid>
</item>
<item>
 <title>Efeito Daniella Cicarelli?</title>
 <link>http://meiobit.pop.com.br/meio-bit/blog/falha-critica-de-seguranca-no-wordpress#comment-55831</link>
 <description>&lt;p&gt;Efeito Daniella Cicarelli?&lt;/p&gt;</description>
 <pubDate>Sat, 06 Jan 2007 16:55:43 +0000</pubDate>
 <dc:creator>Ricardo Bicalho</dc:creator>
 <guid isPermaLink="false">comment 55831 at http://meiobit.pop.com.br</guid>
</item>
<item>
 <title>Wordpress é uma plataforma</title>
 <link>http://meiobit.pop.com.br/meio-bit/blog/falha-critica-de-seguranca-no-wordpress#comment-55830</link>
 <description>&lt;p&gt;Wordpress é uma plataforma perfeita. Já vou atualizar meu blog...&lt;/p&gt;
&lt;p&gt;Agora, meio fora da notícia: Alguém pode me explicar, pq a Brasil Telecom bloqueou o Youtube? Se quiser posso entrar por proxy, mas eu quero entrar normalmente, pq eu pago essa m*rda e tenho direito de acessar aonde quiser!&lt;/p&gt;</description>
 <pubDate>Sat, 06 Jan 2007 16:31:50 +0000</pubDate>
 <dc:creator>Felipe Daldegan</dc:creator>
 <guid isPermaLink="false">comment 55830 at http://meiobit.pop.com.br</guid>
</item>
<item>
 <title>Falha crítica de segurança no Wordpress</title>
 <link>http://meiobit.pop.com.br/meio-bit/blog/falha-critica-de-seguranca-no-wordpress</link>
 <description>&lt;p&gt;Pode parecer chocante para um fanboy da plataforma como eu, mas o Wordpress não é perfeito. Por algumas semanas vem sendo discutida uma falha séria de segurança, envolvendo &lt;a href=&quot;http://en.wikipedia.org/wiki/XSS&quot;&gt;Cross Site Scripting&lt;/a&gt;, que permite a um &lt;em&gt;filho de uma dama que troca favores por dinheiro&lt;/em&gt; mal-intencionado ganhar status de Admin em um blog Wordpress.&lt;/p&gt;
&lt;p&gt;A falha foi tornada pública ontem. Em minutos um de meus blogs sofreu tentativa de invasão. Felizmente escutei o conselho de Henry Kissinger, que dizia &quot;os paranóicos também têm inimigos&quot; e como acompanho fielmente listas de segurança, já estava com um patch instalado desde semana passada.&lt;/p&gt;
&lt;p&gt;Aos que utilizam os serviços do &lt;a href=&quot;http://www.wordpress.com/&quot;&gt;Wordpress.com&lt;/a&gt;, relaxem, eles cuidam de tudo. Se seu blog roda em servidor próprio, atualize o mais rápido possível para &lt;a href=&quot;http://www.wordpress.org/&quot;&gt;a versão 2.0.6&lt;/a&gt;. E lembre-se, olhe antes de clicar. É assim que o XSS funciona. Comentários com links tipo &quot;javascript:document&amp;amp;#x2e;location&amp;amp;#x3d&quot; &lt;em&gt;não devem&lt;/em&gt; ser clicados.&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;FONT-SIZE: 0.6em&quot;&gt;claro, fora esse pequeno detalhe o Wordpress é perfeito ;)&lt;/span&gt;&lt;/p&gt;
</description>
 <category domain="http://meiobit.pop.com.br/categoria/blogging">Blog</category>
 <comments>http://meiobit.pop.com.br/meio-bit/blog/falha-critica-de-seguranca-no-wordpress#comments</comments>
 <pubDate>Sat, 06 Jan 2007 13:56:54 +0000</pubDate>
 <dc:creator />
 <guid isPermaLink="false">9978 at http://meiobit.pop.com.br</guid>
</item>
</channel>
</rss>
