Cuidado con heirman.php

Cuidado con heirman.php

Cuidado con heirman.php, que aunque no tengo claro si es un archivo espía (que es lo que sospecho), puede traernos problemas. Pues si, en este caso es una alerta de seguridad de bugs/virus/spyware/malware para todos aquellos que usáis WordPress alojado en vuestro servidor, vamos no el de WordPress.com. Al actualizar a la última versión 3.8 de WordPress, llamada Parker en honor de Charlie Parker, estaba siguiendo la sana costumbre de hacer una copia de seguridad para evitar futuros problemas, y oh sorpresa, el antivirus me ha detectado este archivo en uno, y solo uno, de mis blogs.

Ignoro como ni cuando se ha metido ahí, lo mas que he podido saber, por mis backups anteriores, es que ha sido entre junio y noviembre de este año. Y es raro pues ninguno de mis plugins de seguridad lo ha detectado, además que para evitar estos problemas no suelo instalar nada que no venga del repositorio oficial, pero imagino que se me colaría en alguna prueba. Su funcionalidad tampoco la he podido averiguar pues está codificado, pero por la ubicación para evitar borrados, imagino que se trata de un archivo espía. Si por casualidad alguna sabéis cual es la función de este archivo por favor comentármelo y actualizo el post para todos.

Yo lo he encontrado en la carpeta wp-admin, (wp-admin/heirman.php) por lo que ya tenéis el primer lugar para buscar. Obviamente si encontráis este archivo en vuestra instalación, podéis (y debéis, claro está) eliminarlo con total tranquilidad y lo antes posible. Para hacerlo es tan sencillo como acceder a la citada carpeta de vuestro servidor y eliminar el archivo, lo podéis hacer por ftp o a través de CPanel, o como sea que accedéis a vuestros archivos en vuestro proveedor de Hosting. Si consigo mas información al respecto os informaré en este mismo post, y si alguno tiene mas información por favor que lo comente y actualizo el post para todos también. (más…)

Política de Privacidad

Nuestra política de privacidad describe como recogemos, guardamos o utilizamos la información que recabamos a través de los diferentes servicios o páginas disponibles en este sitio. Es importante que entienda que información recogemos y como la utilizamos ya que el acceso a este sitio implica la aceptación nuestra política de privacidad.

Cookies

El acceso a este sitio puede implicar la utilización de cookies. Las cookies son pequeñas cantidades de información que se almacenan en el navegador utilizado por cada usuario para que el servidor recuerde cierta información que posteriormente pueda utilizar. Esta información permite identificarle a usted como un usuario concreto y permite guardar sus preferencias personales, así como información técnica como pueden ser visitas o páginas concretas que visite.

Aquellos usuarios que no deseen recibir cookies o quieran ser informados antes de que se almacenen en su computadora, pueden configurar su navegador a tal efecto.

La mayor parte de los navegadores de hoy en día permiten la gestión de las cookies de 3 formas diferentes:

  1. Las cookies no se aceptan nunca.
  2. El navegador pregunta al usuario si se debe aceptar cada cookie.
  3. Las cookies se aceptan siempre.

El navegador también puede incluir la posibilidad de especificar mejor qué cookies tienen que ser aceptadas y cuáles no. En concreto, el usuario puede normalmente aceptar alguna de las siguientes opciones:

  1. rechazar las cookies de determinados dominios;
  2. rechazar las cookies de terceros;
  3. aceptar cookies como no persistentes (se eliminan cuando el navegador se cierra);
  4. permitir al servidor crear cookies para un dominio diferente.

Cookie DART

  • Google, como proveedor asociado, utiliza cookies para publicar anuncios en CreatupropiaWeb.net.
  • Puedes inhabilitar el uso de la cookie de DART del sistema de anuncios de Google accediendo al centro de privacidad de Google.

Además, los navegadores pueden también permitir a los usuarios ver y borrar cookies individualmente.

Dispones de más información sobre las Cookies en: Wikipedia

Web Beacons

Este sitio puede albergar también web beacons (también conocidos como web bugs). Los web beacons suelen ser pequeñas imágenes de un pixel por un pixel, visibles o invisibles colocados dentro del código fuente de las páginas web de un sitio. Los web beacons sirven y se utilizan de una forma similar a las cookies. Además, los web beacons suelen utilizarse para medir el tráfico de usuarios que visitan una página web y poder sacar un patrón de los usuarios de un sitio.

Dispone de más información sobre los web beacons en: Wikipedia

Terceros

En algunos casos, compartimos información sobre los visitantes de este sitio de forma anónima o agregada con terceros como puedan ser anunciantes, patrocinadores o auditores con el único fin de mejorar nuestros servicios. Todas estas tareas de procesamiento serán reguladas según las normas legales y se respetarán todos sus derechos en materia de protección de datos conforme a la regulación vigente.

Este sitio mide el tráfico con diferentes soluciones que pueden utilizar cookies o web beacons para analizar lo que sucede en nuestras páginas. Actualmente utilizamos las siguientes soluciones para la medición del tráfico de este sitio. Puede ver más información sobre la política de privacidad de cada una de las soluciones utilizadas para tal efecto:

Este sitio también puede albergar publicidad propia, de afiliados, o de redes publicitarias. Esta publicidad se muestra mediante servidores publicitarios que también utilizan cookies para mostrar contenidos publicitarios afines a los usuarios. Cada uno de estos servidores publicitarios dispone de su propia política de privacidad, que puede ser consultada en sus propias páginas web.

Otras de las condiciones de uso exigidas de este sito web son:

El usuario se compromete a hacer un uso diligente del sitio web y de los servicios accesibles desde el mismo, con total sujeción a la Ley, a las buenas costumbres y al presente aviso legal. Asimismo, se compromete, salvo autorización previa, expresa y escrita de CreatupropiaWeb.net a utilizar la información contenida en el sitio web, exclusivamente para su información, no pudiendo realizar ni directa ni indirectamente una explotación comercial de los contenidos a los que tiene acceso.

Este sitio almacena un fichero de datos relativos a los comentarios enviados a este sitio. Podrá ejercitar sus derechos de acceso, rectificación, cancelación u oposición mediante un envío de un correo electrónico a la dirección webmaster @ paginadeinicio.net

Este sitio web contiene hiperenlaces que conducen a otras páginas web gestionadas por terceros ajenos a nuestra organización. CreatupropiaWeb.net no garantiza ni se hace responsable del contenido que se recoja en dichas paginas web.

Salvo autorización expresa, previa y por escrito de CreatupropiaWeb.net, queda terminantemente prohibida la reproducción, excepto para uso privado, la transformación, y en general cualquier otra forma de explotación, por cualquier procedimiento, de todo o parte de los contenidos de este sitio web.

Queda terminantemente prohibido realizar, sin el previo consentimiento de CreatupropiaWeb.net cualquier manipulación o alteración de este sitio web. Consecuentemente, CreatupropiaWeb.net no asumirá ninguna responsabilidad derivada, o que pudiera derivarse, de dicha alteración o manipulación por terceros.

Jetpack ahora también en los comentarios, doble actualización 1.4 y 1.4.1

Jetpack ahora también los comentarios

La espera ha terminado. ¡Los Comentarios al estilo Jetpack han llegado! Quizá sea mejor decir al estilo WordPress.com, y es que en la última actualización del megaplugin Jetpack, aparte de un montón de soluciones a fallos como suele ser ya habitual, incorpora una nueva funcionalidad que va a gustar a muchos y que va a hacer que desaparezcan plugins de Comentarios, pues en el plugin que ya teníamos, ya viene incluido. (más…)

Página 1 de 212