Hace unos días se hizo pública una vulnerabilidad en los blogs de WordPress, y en este momento cualquier cantidad de blogs están siendo hackeados.

El peligro está en que MUCHOS plugins y temas utilizan por default un programa para cambiar el tamaño de las imágenes, y este archivo es el que presenta la vulnerabilidad.

El programa en cuestión se llama “Tim Thumb”, y aquí te voy a explicar como protegerte y que tu blog y contenido esté seguro :-)

Afortunadamente, hay un plugin para corregir el fallo de seguridad.

Entra a tu instalación de WordPress, ve a la sección de plugins, y descarga uno nuevo que se llama “timthumb vulnerability”

Actívalo, y en la parte de Herramientas vas a ver un nuevo link que dice “Timthumb Scanner”

Entra ahí, oprime el botón de Scan… y listo!

Te va a indicar los temas/plugins que utilizan Timthumb y si la versión es vulnerable o no (o sea, si estás en peligro inminente de que te hackeen tu blog)

Selecciona todas las que digan “vulnerable” y luego “Upgrade Selected Files”

Lo que va a hacer, es reemplazar esa versión peligrosa por la más actual (y segura). Ya no corres peligro.

Felicidades, salvaste tu blog y contenido de que sean hackeados de una forma muy sencilla.

Comparte esta página con tus conocidos, ya que mientras más pase el tiempo, hay más riesgo para las personas que no actualicen o protejan su blog!

PD. Si tu blog estaba en peligro y lo corregiste con esta solución, déjame saberlo en los comentarios!

Suscripcion Gratuita

Sí te gustó este artículo y quieres recibir más Tips y Entrenamientos completamente GRATIS, deja tu nombre y correo a continuación para recibir notificaciones:

49 Responses to Tu Blog Hackeado – Vulnerabilidad Timthumb

  1. Gracias Emilio,no conocia este plugin ya lo he probado ,mi blog solo tenia 3 fallos
    Muchas gracias
    un saludo
    Vane
    Post más reciente de vane iglesias: 3 secretos para incrementar el tráfico en el Año Nuevo

    • ~Emilio Karam L. dice:

      Que bueno que lo utilizaste y corregiste.

      Aunque tengas “sólo” 3 fallos… con uno basta para que te hackeen :-)

      Saludos!
      ~Emilio

  2. Te agradezco mucho esta valiosa información que previene de ataques a nuestro blog. Te felicito por tu esfuerzo en buscar y compartir contenido de calidad

  3. Martha Monge G SQZ FEILADES.ECU dice:

    Emilo:

    Gracias tu valiosa información que es de gran importancia

    Martha

  4. Gracias compadre por pasar la voz rápidamente, ya lo activé ahora me voy a burlar de cuanto hacker quiera atacarme a traves de esa vulnerabilidad :)

    Un abrazo !!

    Frank
    Post más reciente de Frank Lezameta: La Verdad de los Negocios Multinivel

  5. Gracias Emilio, como siempre dando un dato de calidad, la verdad que muchos de nosotros no le damos mucha importancia a esto, ya luego que nos pasa ponemos candado…

    Saludos….

  6. Sixto dice:

    OOOOOOOH :O Emilio. Muchas gracias por esta información.
    La información que se manejan en los blog lleva tiempo armarlas y complilarlas, Perderlas de un momento a otro puede ser un bajón tremendo.

    Gracias
    Gracias.

  7. Marina dice:

    Gracias Maestro!…
    La informacion que nos has compartido sirve Muchisimo
    y Por eso la gente te estima tanto.
    ya hice la prueba y mi blog estaba como vulnerable.
    pero ya lo corregi.

    Saludos desde Peru.
    Post más reciente de Marina: Primer Webinar Gratuito de CIMA Multinivel con Sergio Carvallo

  8. Muchas gracias, Emilio. Información súper útil! :-)

  9. Alan Valdez dice:

    Gracias mi estimado Emilio,

    Ya lo había hecho algunos días, leí un artículo sobre esta vulnerabilidad. De cualquier forma creo que es importante que mantengas a la comunidad al tanto de estos problemillas :)

    Saludos!
    Post más reciente de Alan Valdez: Como Crear un Blog – Preguntas Frecuentes

  10. Excelente dato Emilio, gracias por compartir esta información

    Abrazo!!

    Luis
    Post más reciente de Luis Gonzales – Marketing Multinivel: ¿Los negocios Multinivel son para todos?

  11. Jose dice:

    Gracias Master, el plugin que tenía instalado me salía como “anticuado”, fué una gran ayuda para mí. Un abrazo.

  12. Qué pena, me salíó este error:
    Invalid argument supplied for foreach() in /home/kvaguado/public_html/wp-content/plugins/timthumb-vulnerability-scanner/class-cg-tvs-plugin.php on line 115
    Post más reciente de Kiko Velezmoro: Lo Voy A Intentar

  13. Helio dice:

    Gracias Emilio, como siempre aportando valor a la comunidad, un abrazo!

  14. Hola, Emilio, Muchas gracias por esta información, mi blog solo tenia una vulnerabilidad y con esto que nos indicas ya fue resuelto,,

    Saludos
    Post más reciente de Silvestre Carbellido: Formula para Triunfar en los Negocios por Internet | Marketin Directo

  15. Excelente aporte Emilio, gracias a Dios no tenía vulnerabilidades en mis blogs principales, pero ya mismo comparto esta información para continuar tu deseo de ayudar a que menos colegas se vean afectados por esta vulnerabilidad.

    Saludos y muchas gracias.

  16. Pues que te puedo decir Emilio, muchas gracias por avisarnos y así poder cortar el cable a tiempo para que la bomba no explotara jeje

  17. Pues,si Emilio la verdad quemi blog si estaba vulnerable….gracias por el dato.
    Post más reciente de Victor Orrego: Feliz año 2012

  18. Jean Selger dice:

    Hola Emilio,
    Gracias, he realizado todo de acuerdo a tus instrucciones y veo que todo está bien con mi blog.
    Saludos Cordiales!
    Jean
    Post más reciente de Jean Selger: Definición y Objetivos del Control Interno

  19. Piter dice:

    Muchas Gracias, Emilio Por tu valioso aporte, Saludos Cordiales!
    Atte. Piter Aguayo
    Post más reciente de Piter: EL PROPOSITO DE ESTE SITIO WEB

  20. Cris dice:

    A mi pasa para mis sitios que tienen el Optimizepress y Profitstheme. Osea todos los productos.

    Que salvada nos diste Emilio

    Saludos

  21. Dustin Diaz dice:

    Gracias emilio por este dato, tenia dos vulnerabilidades una en un plugin y otra en el tema principal, seguro que me he salvado de algo muy malo y perder mucho tiempo de trabajo, nuevamente gracias a ti, TOTALMENTE RECOMENDADO

  22. Eduardo dice:

    Un millón de gracias, solo tenía una vulnerabilidad, lo bueno es que existen ángeles guardianes como tú, con ganas de ayudar sin mayor interés que ser útl a los demás.

    Seguimos por aquí…

    THX

  23. Francisco dice:

    Gracias Emilio, voy a tenerlo en cuenta. Solo me gustaría saber cuál es el origen de tu información porque el plugin que mencionas eventualmente podría ser malicioso así que solo me gustaría asegurarme.
    ¿cuál es tu fuente de esta información?

  24. Emilio muchas gracias, he realizado el scan pero no encontré fallas. Igual gracias por los tips.

    Un abrazo,
    Nelson
    Post más reciente de Nelson Medina: Qué es el Marketing de Afiliados

  25. Gracias Emilio por tan excelente Plugin, me parece una herramienta muy buena para mantener , ya he checado todos mis sitios estoy limpio.

    Carlos Olvera

  26. Emilio, muchas gracias, yo pude corregir también un fallo, gracias por compartir la información. Afortunadamente en otro sitio si tenía todo bien, no me detectó nada. Un abrazo y otra vez gracias. Definitivamente recomendable mantener actualizado este plug-in.
    Post más reciente de Manuel Gonzalez Ramirez: Se Agradecido Y No Demores En Demostrarlo

    • ~Emilio Karam L. dice:

      Aparte creo que tiene una opción para hacer revisión cada día, en caso de que se detecte otra vulnerabilidad en ese plugin y lo actualiza automáticamente.

      ~Emilio

  27. Gracias Emilio, ahora mismo lo voy instalar este plugins.

    Un abrazo,
    Post más reciente de Eloy Romero | Negocios en Internet: La verdadera diferencia entre un afiliado y un súper Afiliado?

  28. Pascual dice:

    Hola emilio no conocia este plugin,muchas gracias no tenia ningun fallo pero por si acaso….
    Saludos
    Post más reciente de Pascual: Descubre Las Zapatillas Para Adelgazar y Bajar De Peso Fácilmente

  29. Muchas gracias emilio por mantenernos al dia en la seguridad de nuestras paginas
    Post más reciente de Miguel Juarez: Tu Negocio Fisico por Internet

  30. Hola Emilio buen post con un buen plugin, siempre algo que sea para la seguridad de nuestro blog es bueno, saludos que estés super bien, gracias por la info.
    Post más reciente de Miguel Araujo: Como Generar Backlinks Gratis Subiendo Contenido Unico Usando The Best Spinner

  31. Ivan dice:

    Hola Emilio :

    Gracias por el tip, tenia solo 1 archivo (thumb.php). y aunque mi blog esta en version Beta cuando ya lo libere estará muy bien protegido.

    Saludos.

    Ivan V.

  32. Excelentisimo Aporte Emilio!, Gracias Por Compartirlo, Manos a la Obra Todo el Mundo :-)

    Saludos
    *Berny Alexander*
    Post más reciente de Berny Alexander: Experiencia y Consejos de Negocios Por Internet

  33. Gracias Emilio. Mi blog decía que “No instances of timthumb were found on your server.”, cada cuándo recomiendas hacer esto?

    Excelente fin de semana,
    Fabiola Martínez
    Post más reciente de Fabiola Martínez – Tips Multinivel: La Ruta del Networker (Distribuidor)

  34. Javier Diaz dice:

    Gracias Emilio por la información,hace poco tuve un problema de ataques de hackers con mis sitios en mi servidor y me costó bastante dejarlo todo correcto,la verdad es que uno no sabe el problema que se le viene encima asta que le pasa y lo vive en persona.Un saludo.
    Post más reciente de Javier Diaz: Operacion Trafico Web-Plan de 30 Dias

  35. Muchas gracias por tus articulos siempre interesantes y de inestimable ayuda.
    un saludo Emilio
    Post más reciente de David Nunez Suay: Es más fácil domar una cabra que a un líder caído

  36. fanny dice:

    Emilio, muchas gracias por compartir este tema tan valioso para nosotros y lo mejor a tiempo.

    Saludos,
    Fanny
    Post más reciente de fanny: Como Combatir El Acne y Ganar

  37. Daniel Gutierrez Vera dice:

    Hola Emilio, disculpa mi ignorancia (en esta materia)… pero te refieres a WordPress en general o a WordPress.org ???

    Gracias,

    Daniel

  38. Sebastián Beribé dice:

    Gracias Emilio! Cuando leí pensé, bueno esto es para los themes gratis. Pero hice el scan y mi Optimizepress tenía la vulnerabilidad!!
    Ya la corregí gracias a este plugin, gracias nuevamente! Recomiendo a todos probarlo

  39. Hola Emilio gracias por esa información es de mucha importancia
    José
    Post más reciente de Jose Francisco Botina: inteligencia financiera

  40. Excelente información Emilio, lo estoy probando ya que tengo en uso el theme Alltuts que hace un uso diario de las miniaturas. Te informo de lo acaecido…

  41. Qué interesante artículo, muy buena colaboración Emilio! Pués ignoraba por completo respecto a este peligro inminente. Pondré manos a la obra pronto. Gracias!

  42. Emilio, esto es serio, mil gracias, por tan valorable publicacion,ahora miles de blogs estan siendo vulnerables y de hecho atacados. Ayer note que un blog de reconocido marketer hispano ha sido victima. Claro Que no el tuyo. Por “the crew project” de Indonesia. Cabria destacar la importancia del respaldo de nuestros archivos. En hora buena.
    Post más reciente de Federico Gonzalez: SemRush. Analisis de competencia entre dominios.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos necesarios están marcados *

Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

CommentLuv badge

Trust Seal Trust Seal Trust Seal
150 SQL queries done.
Page generation took 2,373 seconds