Vulnerabilidad en WordPress Superpuperdomain2.com

Vulnerabilidad en timthumb.php

Sintomas

Lo más probable es que cuando quieras entrar al sitio, tu antivirus, o tu navegador te avisen de que tu sitio esta cargando contenido de superpuperdomain2.com y éste es un sitio maligno. Sino, fijate el codigo fuente de tu web, y al final debes tener algo asi:

<script language=”javascript” SRC=”http://superpuperdomain2.com/count.php?ref=”&gt;

¿Cómo solucionarlo?

Primero, el codigo malicioso, fue insertado en el index.php  de tu blog. Lo debes borrar de ahi.

En segundo lugar, corrige el problema para que no vuelva a suceder…  descarga la ultima version de timthum.php antes de reemplazarlo por el existente en tu theme, hazle los siguientes cambios:

Cambia define( ‘ALLOW_EXTERNAL’, TRUE);  por  define( ‘ALLOW_EXTERNAL’, false);

Y tambien cambia ésto:

$allowedSites = array ( ‘flickr.com’,
‘picasa.com’,
‘img.youtube.com’,
‘upload.wikimedia.org’,
);

Por ésto:

$allowedSites = array();

Para encontrar todos los timthumb.php que puedes tener, (uno por theme, aunque no todos lo usan) pudes hacer desde la consola:
find . | grep timthumb.php

 

Instalar paquetes en versiones viejas de Ubuntu

A veces nos encontramos con el caso de querer instalar algunas aplicaciones en versiones de ubuntu cuya vida llego a su fin.

En mi caso necesitaba instalar openssh-server en un ubuntu Gutsy.

El problema, es que al hacer apt-get update salen errores diciendo que las URL no existen. (404)

La solución es modificar el sources.list para poder descargar la lista de paquetes desde el servidor “old-releases” de ubuntu.

Paso a Paso:

sudo nano /etc/apt/sources.list

Alli, reemplaza todos los

con

Graba el archivo con F2

sudo apt-get update

y listo!!!

sudo apt-get install openssh-server

Error 0x80070643 al instalar Windows Live Essentials

Este error, me hizo perder unas 4 horas de mi dia, y me hizo enojar bastante…. pero lo solucioné.

Después de intentar todos lo resultante de un EXTENSA búsqueda en google, (busque hasta en chino ja) como por ejemplo:

  • Activar Firewall, Defender
  • Eliminar Windows Live con herramientas de terceros
  • Eliminar entradas del registro manualmente
  • Eliminar Windows Live con la utilidad Windows Install Clean Up
  • etc etc etc etc

Encontré lo siguiente:

Debajo del código de error que te muestra el instalador de Windows Live, muestra el nombre del paquete que produjo el error. En mi caso, el paquete era d3dx10-i386.  Si bien no es el mismo paquete el que nos puede causar el problema, la solución es la siguiente:

En esta página: http://eddsn.com/projects/wlewp/15.4.3502.0922/Windows-Live-Essentials-15.4.3502.0922-neutral.html Buscas y descargas el paquete que te da problema, lo descomprimis y lo instalas manualmente!

Ahora, el instalador del paquete, SI te va a decir exactamente cual es el error que tiene y porque no se puede instalar, entonces buscas el error y lo solucionas.

En mi caso, el error era en los archivos de DirectX, es decir, en algunas dll de system32 que tenian un icono con un candadito, lo que hice fue, copiarlas al escritorio, y luego volverlas a pegar en system32 y con eso se le salio el candadito y el paquete se instalo bien.

Entonces después se vuelve a ejecutar la instalación de windows live.

Si te sirvió de algo, comenta!

Saludos

Error: “Interfaz no compatible” en Windows 7 (No such interface supported)

Éste error, se produce en windows 7 al intentar abrir ciertos programas, en mi caso, se producía con todas las ventanas de la shell de windows, explorer, etc.

El problema surge despues de intentar instalar Internet Explorer 7 en el ordenador. Eso hace que se des-registren algunas dll, entonces no se habren las ventanas…

Para solucionarlo, descarga y ejecuta este archivo bat obtenido de los foros de microsoft.

Cuando el archivo haya listado todas las dll de tu equipo, se abrirá un notepad con la lista de DLLs del sistema, luego vas a Edición–>Reemplazar y ahí pones:

Buscar : C:\
Reemplazar : C:\Windows\System32\Regsvr32.exe /s C:\

Haces click en Reemplazar todas. luego guardas y cerras el archivo.

lo que hace es registrar las dll de nuevo. el proceso tarda unos 10 minutos, no lo cierres!

Saludos

Si a alguien le sirvió, por favor, comenten!!!

 

Actualización al 13-12-2013:

Si no funciona, prueba ejecutar el BAT como administrador. (Click derecho en el archivo, “Ejecutar como administrador”).

A muchos les funcionó iniciando el windows en Modo Seguro/Modo a Prueba de Fallos, y ejecutando el proceso allí.

El proceso es lento, algunos usuarios informaron que el proceso demoró hasta 2 horas. Sabrás cuando el proceso haya terminado porque te aparecerá el bloc de notas.

 

Fuente