<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comentarios en: Malware y WordPress&#8230;.</title>
	<atom:link href="http://windowstips.wordpress.com/2008/04/21/malware-y-wordpress/feed/" rel="self" type="application/rss+xml" />
	<link>http://windowstips.wordpress.com/2008/04/21/malware-y-wordpress/</link>
	<description>Otro blog más...</description>
	<pubDate>Sun, 27 Jul 2008 03:08:57 +0000</pubDate>
	<generator>http://wordpress.org/?v=MU</generator>
		<item>
		<title>Por: Gem</title>
		<link>http://windowstips.wordpress.com/2008/04/21/malware-y-wordpress/#comment-5297</link>
		<dc:creator>Gem</dc:creator>
		<pubDate>Sun, 13 Jul 2008 05:59:46 +0000</pubDate>
		<guid isPermaLink="false">http://windowstips.wordpress.com/?p=555#comment-5297</guid>
		<description>Juanito Muy buena información, yo tenía el mismo problema en un portal de joomla, pero ya lo pude quitar, aunque por el momento, a decir verdad y gracias a mis proveedores de internet aun no tengo idea de cual de las medidas que tome fue la que lo hizo desaparecer. (Ya ves que tienen a bien guardar las páginas en cache)

He revisado los post del Foro todavía no he encontrado ningún código en los mensajes, Tenía un módulo (que por supuesto ya desinstale) que se trababa y casualmente al darle click es cuando saltaba el antivirus. 
Modifique también el .htacces, cambie claves. etc.

Todavia hoy por la mañana aparecia el codigo, y después de un rato.. al volver a revisar ya no aparecía.

Quiero suponer que todavia estaba funcionando la cache del proveedor de internet. 

Por el momento todavia sigo buscando si hay algun código inyectado, igual me gustaría saber si ya tienes alguna información de la forma de inyectarlo, hasta ahorita se que puede ser por un post, en joomla por algunos templates componentes o módulos que llaman al código malicioso.

Igual me gustaría poder ayudar en lo que se pueda y estar en contacto por si tienes más información al respecto.

Gracias.</description>
		<content:encoded><![CDATA[<p>Juanito Muy buena información, yo tenía el mismo problema en un portal de joomla, pero ya lo pude quitar, aunque por el momento, a decir verdad y gracias a mis proveedores de internet aun no tengo idea de cual de las medidas que tome fue la que lo hizo desaparecer. (Ya ves que tienen a bien guardar las páginas en cache)</p>
<p>He revisado los post del Foro todavía no he encontrado ningún código en los mensajes, Tenía un módulo (que por supuesto ya desinstale) que se trababa y casualmente al darle click es cuando saltaba el antivirus.<br />
Modifique también el .htacces, cambie claves. etc.</p>
<p>Todavia hoy por la mañana aparecia el codigo, y después de un rato.. al volver a revisar ya no aparecía.</p>
<p>Quiero suponer que todavia estaba funcionando la cache del proveedor de internet. </p>
<p>Por el momento todavia sigo buscando si hay algun código inyectado, igual me gustaría saber si ya tienes alguna información de la forma de inyectarlo, hasta ahorita se que puede ser por un post, en joomla por algunos templates componentes o módulos que llaman al código malicioso.</p>
<p>Igual me gustaría poder ayudar en lo que se pueda y estar en contacto por si tienes más información al respecto.</p>
<p>Gracias.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Alf</title>
		<link>http://windowstips.wordpress.com/2008/04/21/malware-y-wordpress/#comment-5277</link>
		<dc:creator>Alf</dc:creator>
		<pubDate>Wed, 02 Jul 2008 23:26:11 +0000</pubDate>
		<guid isPermaLink="false">http://windowstips.wordpress.com/?p=555#comment-5277</guid>
		<description>Yo estoy desesperado, en mi blog http://www.elcolador.com con WP me meten un iframe similar a esto y no se como lo hacen... He actualizado a la ultima version, he cambiado todos los pass y el dia 1 de Julio volvieron a hacerlo :(.</description>
		<content:encoded><![CDATA[<p>Yo estoy desesperado, en mi blog <a href="http://www.elcolador.com" rel="nofollow">http://www.elcolador.com</a> con WP me meten un iframe similar a esto y no se como lo hacen&#8230; He actualizado a la ultima version, he cambiado todos los pass y el dia 1 de Julio volvieron a hacerlo :(.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: jolmos</title>
		<link>http://windowstips.wordpress.com/2008/04/21/malware-y-wordpress/#comment-5187</link>
		<dc:creator>jolmos</dc:creator>
		<pubDate>Sat, 03 May 2008 14:28:03 +0000</pubDate>
		<guid isPermaLink="false">http://windowstips.wordpress.com/?p=555#comment-5187</guid>
		<description>Ha molado el analisis :)</description>
		<content:encoded><![CDATA[<p>Ha molado el analisis <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Maligno</title>
		<link>http://windowstips.wordpress.com/2008/04/21/malware-y-wordpress/#comment-5185</link>
		<dc:creator>Maligno</dc:creator>
		<pubDate>Fri, 25 Apr 2008 20:51:27 +0000</pubDate>
		<guid isPermaLink="false">http://windowstips.wordpress.com/?p=555#comment-5185</guid>
		<description>Eres un máquina! Tiene mis respetos!</description>
		<content:encoded><![CDATA[<p>Eres un máquina! Tiene mis respetos!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: David Cervigón</title>
		<link>http://windowstips.wordpress.com/2008/04/21/malware-y-wordpress/#comment-5178</link>
		<dc:creator>David Cervigón</dc:creator>
		<pubDate>Tue, 22 Apr 2008 20:26:41 +0000</pubDate>
		<guid isPermaLink="false">http://windowstips.wordpress.com/?p=555#comment-5178</guid>
		<description>Eres un máquina Juanillo
Veo que por lo menos hay alguien al que le vale lo que cuento. En breve me meteré un poquito con el Windbg
saludos</description>
		<content:encoded><![CDATA[<p>Eres un máquina Juanillo<br />
Veo que por lo menos hay alguien al que le vale lo que cuento. En breve me meteré un poquito con el Windbg<br />
saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Sirw2p</title>
		<link>http://windowstips.wordpress.com/2008/04/21/malware-y-wordpress/#comment-5177</link>
		<dc:creator>Sirw2p</dc:creator>
		<pubDate>Tue, 22 Apr 2008 19:40:46 +0000</pubDate>
		<guid isPermaLink="false">http://windowstips.wordpress.com/?p=555#comment-5177</guid>
		<description>Buen articulo tío!!

Si es que no me extraña que de wordpress saquen fallas cada dos 2 por 3, solo hace falta mirarlo un poco para ver que su estructura de código es una mierda! va en camino de php-nuke o el mismo Joomla.

1saludo!</description>
		<content:encoded><![CDATA[<p>Buen articulo tío!!</p>
<p>Si es que no me extraña que de wordpress saquen fallas cada dos 2 por 3, solo hace falta mirarlo un poco para ver que su estructura de código es una mierda! va en camino de php-nuke o el mismo Joomla.</p>
<p>1saludo!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Juanillo</title>
		<link>http://windowstips.wordpress.com/2008/04/21/malware-y-wordpress/#comment-5175</link>
		<dc:creator>Juanillo</dc:creator>
		<pubDate>Tue, 22 Apr 2008 07:43:48 +0000</pubDate>
		<guid isPermaLink="false">http://windowstips.wordpress.com/?p=555#comment-5175</guid>
		<description>Coder qué pasha tío?
Muchas gracias titi!
Lo examiné porque tampoco entendí nada de los otros diarios. Si necesitas la info, ya sabes, mailme y te la adjunto.
Saludetes!</description>
		<content:encoded><![CDATA[<p>Coder qué pasha tío?<br />
Muchas gracias titi!<br />
Lo examiné porque tampoco entendí nada de los otros diarios. Si necesitas la info, ya sabes, mailme y te la adjunto.<br />
Saludetes!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: coder</title>
		<link>http://windowstips.wordpress.com/2008/04/21/malware-y-wordpress/#comment-5174</link>
		<dc:creator>coder</dc:creator>
		<pubDate>Tue, 22 Apr 2008 06:33:57 +0000</pubDate>
		<guid isPermaLink="false">http://windowstips.wordpress.com/?p=555#comment-5174</guid>
		<description>Coño, por fin un buen artículo sobre este bug y no otro copy&#38;paste de los diarios del SANS, que los hay a patadas.</description>
		<content:encoded><![CDATA[<p>Coño, por fin un buen artículo sobre este bug y no otro copy&amp;paste de los diarios del SANS, que los hay a patadas.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
