<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Bloggr &#187; sicurezza</title>
	<atom:link href="http://www.bloggr.it/tags/sicurezza/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.bloggr.it</link>
	<description>Blog e BloggeR: wordpress, plugin, temi, ottimizzazione, seo, web 2.0, grafica, applicazioni online.</description>
	<lastBuildDate>Wed, 08 Apr 2009 12:59:42 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>WordPress 2.6.5: aggiornamento di sicurezza</title>
		<link>http://www.bloggr.it/bloggar/1351-wordpress-265-aggiornamento-di-sicurezza/</link>
		<comments>http://www.bloggr.it/bloggar/1351-wordpress-265-aggiornamento-di-sicurezza/#comments</comments>
		<pubDate>Wed, 26 Nov 2008 08:01:26 +0000</pubDate>
		<dc:creator>pi3tr0</dc:creator>
				<category><![CDATA[Aggiornamenti]]></category>
		<category><![CDATA[aggiornamenti]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[Wordpress 2.6]]></category>

		<guid isPermaLink="false">http://www.bloggr.it/?p=1351</guid>
		<description><![CDATA[Nuovo aggiornamento di sicurezza raccomandato per chi ha installato Wordpress su server virtuali.]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.bloggr.it/bloggr/wp-content/uploads/2008/03/wordpress-blu.jpg" alt="" title="Wordpress" height="60" align="left" /><em>WordPress 2.6.5</em> è disponibile per il download.<br />
L&#8217;aggiornamento del famoso CMS risolve 3 bug e un problema di sicurezza che riguarda un possibile exploit XSS che affligge solo le installazioni su macchine virtuali (virtual server).<span id="more-1351"></span></p>
<p>Per chi è interessato alla risoluzione del problema di sicurezza può copiare e fare l&#8217;upgrade dei soli file <strong>wp-includes/feed.php</strong> e <strong>wp-includes/version.php</strong> della versione 2.6.5.</p>
<p>Si passa direttamente dalla versione 2.6.3 alla 2.6.5 saltando la numero 2.6.4.</p>
<p>link → <a href="http://wordpress.org/development/2008/11/wordpress-265/">http://wordpress.org/development/2008/11/wordpress-265/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.bloggr.it/bloggar/1351-wordpress-265-aggiornamento-di-sicurezza/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>TAC (Theme Authenticity Checker)</title>
		<link>http://www.bloggr.it/bloggar/1161-tac-theme-authenticity-checker/</link>
		<comments>http://www.bloggr.it/bloggar/1161-tac-theme-authenticity-checker/#comments</comments>
		<pubDate>Wed, 01 Oct 2008 06:58:30 +0000</pubDate>
		<dc:creator>pi3tr0</dc:creator>
				<category><![CDATA[Plugin Wordpress]]></category>
		<category><![CDATA[Temi Wordpress]]></category>
		<category><![CDATA[blog]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[Temi]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://www.bloggr.it/?p=1161</guid>
		<description><![CDATA[Plugin per scovare codice malevolo fra i temi per blog Wordpress.]]></description>
			<content:encoded><![CDATA[<p>Vi piace scaricare e provare sempre nuovi temi per il vostro blog?</p>
<p>Se è così, se proprio non riuscite a fare a meno di cambiare il look al vostro blog scaricando temi da qualsiasi sito internet, allora questo è il plugin che fa&#8217; per voi.</p>
<p><em>TAC</em> (Theme Authenticity Checker) è un plugin che controlla che i temi presenti sul blog, anche quelli non attivi, non contengano codice malevolo.<span id="more-1161"></span></p>
<p>Il plugin cerca prevalentemente codice JavaScript potenzialmente pericoloso e segnala tutti i link verso altri siti contenuti nel tema, anche quelli che riguardano l&#8217;autore del tema e che naturalmente per motivi di copyright non è possibile/corretto rimuovere.</p>
<p><img src="http://www.bloggr.it/bloggr/wp-content/uploads/2008/09/codice-malevolo.jpg" alt="" title="codice-malevolo" /></p>
<p>Il codice che il plugin segnala come potenzialmente malevolo non è detto che lo sia veramente, potrebbe trattarsi di codice criptato scritto per &#8220;beccare&#8221; coloro che si appropriano del lavoro altrui rimuovendo i link del copyright. Se il plugin vi segnala codice malevolo avete quindi 2 possibilità: cancellare il tema o eseguire il codice per vedere a cosa porta. Io vi consiglio di <em>tagliare la testa al toro</em> e cancellare il tema.</p>
<p>link → <a href="http://builtbackwards.com/projects/tac/">http://builtbackwards.com/projects/tac/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.bloggr.it/bloggar/1161-tac-theme-authenticity-checker/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress Exploit Scanner</title>
		<link>http://www.bloggr.it/bloggar/613-wordpress-exploit-scanner/</link>
		<comments>http://www.bloggr.it/bloggar/613-wordpress-exploit-scanner/#comments</comments>
		<pubDate>Sat, 19 Jul 2008 07:44:58 +0000</pubDate>
		<dc:creator>pi3tr0</dc:creator>
				<category><![CDATA[Plugin Wordpress]]></category>
		<category><![CDATA[codice malevolo]]></category>
		<category><![CDATA[cracker]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://www.bloggr.it/?p=613</guid>
		<description><![CDATA[Plugin che può aiutarci a capire se il nostro blog è stato compromesso con codice malevolo.]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.bloggr.it/bloggr/wp-content/uploads/2008/06/plugins.jpg" alt="plugin" title="plugin" align="left" /><em>WordPress Exploit Scanner</em> è un plugin che cerca nei file e nel database di Wordpress per cercare &#8220;segni&#8221; di attività sospette.<br />
Non si tratta quindi di un filtro che può fermare i tentativi di cracking, ma solo uno strumento che ci può aiutare a trovare eventuali file compromessi nei post, nei commenti e negli altri plugin.<span id="more-613"></span></p>
<p>Quando un sito web viene compromesso vengono lasciati dei contenuti nascosti che questo plugin può scovare.</p>
<p>Il plugin è ancora alla versione 0.1, quindi non molto preciso nei risultati.<br />
L&#8217;ho usato su un vecchio blog di un amico non aggiornato da un paio di anni e ha trovato 7 file &#8220;sospetti&#8221;, 5 appartenenti allo stesso plugin (secondo lo sviluppatore questo è un indizio che funziona), uno all&#8217;editor <em>TinyMCE</em> e uno alla funzione di importazione post da Blogger.</p>
<p>Ho sostituito i 2 file con gli originali forniti sul sito Wordpress ma la situazione non è cambiata.</p>
<p>Se notate attività sospette sul vostro blog installatelo e provatelo, ma non fatevi prendere dal panico se il plugin trova file compromessi, nella maggior parte dei casi si tratta di <em>falsi positivi</em>.</p>
<p>link → <a href="http://ocaoimh.ie/exploit-scanner/">http://ocaoimh.ie/exploit-scanner/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.bloggr.it/bloggar/613-wordpress-exploit-scanner/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sicurezza: eliminare la versione di Wordpress dal codice</title>
		<link>http://www.bloggr.it/bloggar/486-sicurezza-eliminare-la-versione-di-wordpress-dal-codice/</link>
		<comments>http://www.bloggr.it/bloggar/486-sicurezza-eliminare-la-versione-di-wordpress-dal-codice/#comments</comments>
		<pubDate>Thu, 19 Jun 2008 08:41:07 +0000</pubDate>
		<dc:creator>pi3tr0</dc:creator>
				<category><![CDATA[Temi Wordpress]]></category>
		<category><![CDATA[Tutorial]]></category>
		<category><![CDATA[funzioni]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[Temi]]></category>
		<category><![CDATA[tutorial]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[wordpress 2.5]]></category>

		<guid isPermaLink="false">http://www.bloggr.it/?p=486</guid>
		<description><![CDATA[Piccolo accorgimento per rendere più sicuro il vostro blog.]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.bloggr.it/bloggr/wp-content/uploads/2008/06/codice-testo.jpg" alt="" title="codice testo" align="left" />La maggior parte dei temi che si trovano su internet aggiungono nel codice delle pagine generate la versione attualmente installata di Wordpress</p>
<pre id="line13">&lt;<span class="start-tag">meta</span><span class="attribute-name"> name</span>=<span class="attribute-value">"generator" </span><span class="attribute-name">content</span>=<span class="attribute-value">"WordPress 2.5.1" </span><span class="error"><span class="attribute-name">/</span></span>&gt;
</pre>
<p>dando in pasto a malintenzionati utili informazioni per attaccare il vostro blog.<span id="more-486"></span></p>
<p>Fino a Wordpress 2.3.x bastava rimuovere il seguente codice dal proprio tema per risolvere il problema:<br />
<code>&lt;?php bloginfo('version'); ?&gt;</code></p>
<p>Da Wordpress 2.5.x invece il numero di versione viene automaticamente aggiunto da Wordpress, per rimuoverlo è necessario aggiungere questo codice<br />
<code>remove_action('wp_head', 'wp_generator');</code><br />
al file <strong>functions.php</strong> del vostro tema.</p>
<p>Se il vostro tema non ha questo file basta crearne uno vuoto e inserire questo codice:<br />
<code>&lt;?php<br />
remove_action('wp_head', 'wp_generator');<br />
?&gt;</code></p>
]]></content:encoded>
			<wfw:commentRss>http://www.bloggr.it/bloggar/486-sicurezza-eliminare-la-versione-di-wordpress-dal-codice/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Wordpress 2.5.1: aggiornamento</title>
		<link>http://www.bloggr.it/bloggar/411-wordpress-251-aggiornamento/</link>
		<comments>http://www.bloggr.it/bloggar/411-wordpress-251-aggiornamento/#comments</comments>
		<pubDate>Fri, 25 Apr 2008 23:12:22 +0000</pubDate>
		<dc:creator>pi3tr0</dc:creator>
				<category><![CDATA[Aggiornamenti]]></category>
		<category><![CDATA[aggiornamenti]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[wordpress 2.5]]></category>

		<guid isPermaLink="false">http://www.bloggr.it/?p=411</guid>
		<description><![CDATA[Primo aggiornamento per il ramo 2.5 di Wordpress che corregge una grave vulnerabilità e oltre 70 bug fix.]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.bloggr.it/bloggr/wp-content/uploads/2008/03/wordpress-blu.jpg" alt="Wordpress" title="Wordpress" align="left" />Come previsto, vista la gran quantità di problemi riscontrati in Wordpress 2.5, è già arrivato il primo aggiornamento.</p>
<p>Si tratta di una versione che sistema un bel po&#8217; di bug (oltre 70) e migliora le performance, ma che contiene anche un&#8217;importante correzione ad una falla di sicurezza, quindi è raccomandato l&#8217;aggiornamento immediato, sopratutto per blog che hanno attivato la registrazione degli utenti.<span id="more-411"></span></p>
<p>Per chi è interessato solo alla sicurezza, può scaricare e sostituire i soli file wp-includes/pluggable.php, wp-admin/includes/media.php, e wp-admin/media.php<br />
<a href="http://wordpress.org/development/2008/04/wordpress-251/">da questa pagina</a>.</p>
<p>I principali aggiornamenti riguardano:</p>
<ul>
<li>migliori performance di Bacheca, Scrivi post e Modifica commenti</li>
<li>migliori prestazioni per chi ha molte categorie</li>
<li>fix alla modalità di upload dei Media</li>
<li>aggiornamento dell&#8217;editor avanzato alla versione TinyMCE 3.0.7</li>
<li>fix al layout di IE</li>
</ul>
<p>link → <a href="http://wordpress.org/download/">download</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.bloggr.it/bloggar/411-wordpress-251-aggiornamento/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wordpress 2.3.2: aggiornamento urgente</title>
		<link>http://www.bloggr.it/bloggar/131-wordpress-232-aggiornamento-urgente/</link>
		<comments>http://www.bloggr.it/bloggar/131-wordpress-232-aggiornamento-urgente/#comments</comments>
		<pubDate>Sat, 29 Dec 2007 23:55:48 +0000</pubDate>
		<dc:creator>pi3tr0</dc:creator>
				<category><![CDATA[Aggiornamenti]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[aggiornamenti]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[sicurezza]]></category>

		<guid isPermaLink="false">http://www.bloggr.it/bloggar/131-wordpress-232-aggiornamente-urgente/</guid>
		<description><![CDATA[Rilasciato un aggiornamento urgente per Wordpress 2.3.x che corregge dei gravi bug.]]></description>
			<content:encoded><![CDATA[<p>È stata rilasciata un&#8217;ora fa una versione di Wordpress (la 2.3.2) che corregge una grave vulnerabilità.<br />
È stato scoperto un bug nelle versioni 2.3.x che permette a qualsiasi utente di leggere tutti gli articoli pre programmati con data futura.</p>
<p>Qualsiasi persona, digitando l&#8217;indirizzo <em>http://www.TUOBLOGG.it/index.php/wp-admin/</em></p>
<p>accede a tutti gli articoli con data futura.</p>
<p>Altri piccoli bug sono stati corretti.</p>
<p>È stata inoltre aggiunta la possibilità di creare una pagina di errore personalizzata per quando Wordpress non riesce a collegarsi al database.</p>
<p><a href="http://wordpress.org/development/2007/12/wordpress-232/">http://wordpress.org/development/2007/12/wordpress-232/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.bloggr.it/bloggar/131-wordpress-232-aggiornamento-urgente/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
