Son las 21:30 y llevo 14 horas trabajando, puede ser un motivo por el que desvaríe
A ver, resulta que hoy me llega un mail informandome que habían escrito un comentario, como con cada comentario que me escriben, y resulta que me aparece algo asi:
Nuevo comentario en su entrada #644 “Dos nuevos themes para WordPress”
Autor : “>alert(”WordPress PoC from”); (IP: <a onclick=”return top.js.OpenExtLink(window,event,this)” href=”http://201.128.144.38″ target=”_blank”>201.128.144.38</a> , <a onclick=”return top.js.OpenExtLink(window,event,this)” href=”http://dsl-201-128-144-38.prod-infinitum.com.mx” target=”_blank”>dsl-201-128-144-38.prod<wbr>-infinitum.com.mx</wbr></a>)
E-mail : <a onclick=”return top.js.OpenExtLink(window,event,this)” href=”mailto:neosecurityteam@nst.net”>neosecurityteam@nst.net</a>
URI : <a onclick=”return top.js.OpenExtLink(window,event,this)” href=”http://alertNeoSecurityTeamwww.neosecurityteam.net” target=”_blank”>http://alertNeoSecurityTeamwww<wbr>.neosecurityteam.net</wbr></a>;
Whois : <a onclick=”return top.js.OpenExtLink(window,event,this)” href=”http://ws.arin.net/cgi-bin/whois.pl?queryinput=201.128.144.38″ target=”_blank”>http://ws.arin.net/cgi-bin<wbr>/whois.pl?queryinput=201.128</wbr><wbr>.144.38</wbr></a>
Comentario:
<<a onclick=”return top.js.OpenExtLink(window,event,this)” href=”http://www.neosecurityteam.net/foro/” target=”_blank”>www.neosecurityteam.net/foro/</a>
Hasta aqui nada excepcional, ya que algún gracioso podía estar intentando comprobar si he puesto los parches para Wordpres… pues no
Y no hace falta, ya que esto solo permite introducir javascript a los admin o editores. Y a los usuarios anonimos los manda a un flitro que trata estas cosas.
La sopresa es que hace unos días y en ALT1040 pasó algo parecido, y me pregunto si esto le ha sucedido a más gente. Y si es así, ¿de donde viene?.
Además, tambien han probado por la zona de contacto
“><script>alert(”WordPress PoC from”);</script> escribió:
<a onclick=”return top.js.OpenExtLink(window,event,this)” href=”http://www.neosecurityteam.net/foro/” target=”_blank”>www.neosecurityteam.net/foro/</a>
Página personal: ”><script>alert(”[N]eo[S
<div id=”mb_0″><wbr>]ecurity[T]eamwww.neosecurityt<wbr>eam.net”);</script>
IP: <a onclick=”return top.js.OpenExtLink(window,event,this)” href=”http://201.128.144.38″ target=”_blank”>201.128.144.38</a>