Posted by Redacción
on abril 04, 2011
Seguridad Informática
Un mes más, os recomendamos el recopilatorio de entradas publicadas en Daboweb en marzo de 2011 por si en el día a día de la publicación alguna que pudiera interesarte, se te ha pasado por alto.
Todos los comentarios los vamos recogiendo en el foro de noticias que hemos creado para opinar sobre ellas. También te invitamos a participar en nuestros foros para exponer tus dudas o ayudar a despejar las que tengan otros. (Te recomendamos ver nuestro archivo de contenidos publicados).
Marzo 2011;
Tags: Actualizacion, Actualizaciones, Antiespias, Antimalware, Antitroyanos, Bug, Contraseña, Daboweb, Firefox, Foros, Htacces, Iceweasel, Instalacion, Malware, Manual, Microsoft, Navegador, Noticias, Password, Revista, Seguridad, Seguridad Básica, Troyanos, Video, Vulnerabilidad, Vulnerabilidades, Wordpress
Posted by Liamngls
on febrero 24, 2011
Webmaster
Después de una larga y seguro que merecida espera llega por fín la actualización a la versión 3.1 de WordPress cargadita de novedades, son tantas y tan variadas que casi pareciese que tendremos que aprender de nuevo a utilizar el sistema.
La lista completa puede verse en el Codex de Worpress. Aquí os dejo una lista de las principales, publicadas por Fernando de Ayudawordpress en el blog oficial en español y para no perder las buenas costumbres la guía para actualizar.
- Enlaces internos – con un clic en el nuevo botón para enlaces internos podrás buscar una entrada o revisar el contenido existente para enlazarlo.
- Barra de admin – contiene varios enlaces para acceder a diversas pantallas de administración. Por defecto, la barra de admin se muestra cuando un usuario ha accedido y está visitando el sitio, y no se muestra en las pantallas de administración en las instalaciones simples (sin multisitio activado). Para las instalaciones con multisitio se muestra tanto cuando estás visitando el sitio como en las pantallas de administración
- Mejoras en la interfaz de escritura – Los nuevos usuarios de WordPress encontrarán la pantalla de escritura mucho más limpia que antes, con la mayoría de las opciones ocultas por defecto. (puedes hacer clic en Opciones de pantalla de la parte superior para volverlas a mostrar)
- Formatos de entrada – La información de los formatos pueden usarla los temas para personalizar la presentación de una entrada. Tienes más información en Formatos de entrada (en inglés todavía).
- Administrador de la red – Se han movido los menús del Super administrador y las páginas relacionadas de la pantalla de admin habitual a la nueva Pantalla de administrador de la red.
- Pantallas de administración en modo de lista – puedes ordenar las columnas de las pantallas con listados (páginas, entradas, comentarios, etc) para mejorar la paginación.
- Mejoras del exportador/importador – Hay muchos cambios en la información del autor, mejora en el manejo de taxonomías y términos, soporte correcto de menús de navegación, etc.
- Mejoras en el tipo de contenido personalizado – Permite a los desarrolladores crear páginas de archivo y disponer de más controles de las capacidades y mejores menús. Aprende más en Tipos de entrada (en inglés todavía).
- Consultas avanzadas – Permite a los desarrolladores realizar consultas múltiples de taxonomías y campos personalizados.
- Un esquema de color azul para la administración más fresco que centra la atención en tu contenido.
Imprescindible actualizar. Y como siempre, el Dabo-how-to de actualización de WP.
Para actualizar haremos lo siguiente, previa copia de seguridad, especialmente de aquellos archivos que hayamos modificado y del archivo wp-config.php:
- Desactivamos los plugins.
- Renombramos las carpetas wp-admin/ y wp-includes/ como wp-adminOLD/ y wp-includesOLD/
- Subimos los ficheros nuevos y sobreescribimos todo.
- Ejecuta en el navegador http://tusitio/wp-admin/upgrade.php
- Si necesitas actualizar algún plugin hazlo ahora y reactívalos.
Eso es todo, si no falla nada puedes borrar las carpetas renombradas.
Podéis leer también nuestra guía para actualizar WordPress (sin sustos). Del mismo modo se puede actualizar automáticamente desde el Tablero pero sigue siendo recomendable una copia de seguridad previa a la actualización.
Noticia en WordPress.org | Descarga.
Tags: Actualizaciones, Blog, CMS, Instalacion, Noticias, Seguridad, Wordpress, WP
Posted by Liamngls
on febrero 08, 2011
Webmaster
Disponible una nueva actualización de WordPress, la 3.0.5, considerada de seguridad y recomendada para actualizar todas las versiones precedentes.
Es especialmente necesaria la actualización en aquellas instalaciones que tengan usuarios que no sean de confianza, uno de los errores corregidos de seguridad moderada permite precisamente a un usuario con nivel de Autor o Colaborador hacer una escalada de privilegios.
Otra de las correcciones afecta también a los usuarios con privilegios de Autor de tal modo que podrían acceder a contenido para el que en principio no estaban autorizados como borradores o entradas privadas.
Recomendable actualizar. Y como siempre, el Dabo-how-to de actualización de WP.
Para actualizar haremos lo siguiente, previa copia de seguridad, especialmente de aquellos archivos que hayamos modificado y del archivo wp-config.php:
- Desactivamos los plugins.
- Renombramos las carpetas wp-admin/ y wp-includes/ como wp-adminOLD/ y wp-includesOLD/
- Subimos los ficheros nuevos y sobreescribimos todo.
- Ejecuta en el navegador http://tusitio/wp-admin/upgrade.php
- Si necesitas actualizar algún plugin hazlo ahora y reactívalos.
Eso es todo, si no falla nada puedes borrar las carpetas renombradas.
Podéis leer también nuestra guía para actualizar WordPress (sin sustos). Del mismo modo se puede actualizar automáticamente desde el Tablero pero sigue siendo recomendable una copia de seguridad previa a la actualización.
En la misma noticia anuncian también la salida de la 4 RC de WordPress 3.1, recordamos que las RC (Release Candidate o versiones candidatas) no están aconsejadas para utilizar en sitios en producción ya que al no ser versiones definitivas pueden contener errores graves y de difícil solución.
Noticia en WordPress.org | Descarga.
Tags: Actualizaciones, Blog, CMS, Instalacion, Noticias, Seguridad, Wordpress, WP
Posted by Redacción
on febrero 02, 2011
Seguridad Informática
Un mes más, os recomendamos el recopilatorio de entradas publicadas en Daboweb en enero de 2011 por si en el día a día de la publicación alguna que pudiera interesarte, se te ha pasado por alto.
Todos los comentarios los vamos recogiendo en el foro de noticias que hemos creado para opinar sobre ellas. También te invitamos a participar en nuestros foros para exponer tus dudas o ayudar a despejar las que tengan otros. (Te recomendamos ver nuestro archivo de contenidos publicados).
Enero 2011;
Tags: Actualizacion, Actualizaciones, Antiespias, Antimalware, Antitroyanos, Bug, Contraseña, Daboweb, Firefox, Foros, Htacces, Iceweasel, Instalacion, Malware, Manual, Microsoft, Navegador, Noticias, Password, Revista, Seguridad, Seguridad Básica, Troyanos, Video, Vulnerabilidad, Vulnerabilidades, Wordpress
Posted by Redacción
on enero 30, 2011
[Breves]
En esta entrada recogemos algunos titulares de noticias de interés publicadas en diversas webs a lo largo de esta última semana.
Las exponemos a continuación sin un orden o criterio específico.
Tags: Actualidad, Breves, Noticias, Seguridad Informática, Titulares
Posted by Redacción
on enero 04, 2011
Seguridad Informática
Un mes más, os recomendamos el recopilatorio de entradas publicadas en Daboweb en Diciembre de 2010 por si en el día a día de la publicación alguna que pudiera interesarte, se te ha pasado por alto.
Todos los comentarios los vamos recogiendo en el foro de noticias que hemos creado para opinar sobre ellas. También te invitamos a participar en nuestros foros para exponer tus dudas o ayudar a despejar las que tengan otros. (Te recomendamos ver nuestro archivo de contenidos publicados).
Diciembre 2010
- Os deseamos un seguro y feliz año 2011 -;)
- WordPress 3.0.4, actualización de seguridad importante
- Manuales Fentlinux (escritorios, snort, ipod y linux, find y kernel en Fedora)
- Feliz Navidad amigos
- Rechazada en el Congreso la Disposición Final Segunda de la “LES” (ley Sinde)
- MySQL 5.5
- Drupal 6.20, versión de mantenimiento
- Nmap Online. Escanea tu equipo y puertos remotamente con la potencia de Nmap
- Actualizaciones de Microsoft Diciembre 2010
- Sitio web en apoyo de WikiLeaks
- Actualizaciones de seguridad de Mozilla Firefox y Thunderbird
- WordPress 3.0.3, actualización de seguridad
- Seguridad básica en Daboweb. Enlaces cortos, como crearlos y precauciones
- QuickTime 7.6.9. solventa varias vulnerabilidades
- IMPORTANTE: Rectificación sobre el Zero Day de WordPress
- Parche y solución para vulnerabilidad “0-Day” en WordPress (todas las versiones)
- Manuales Fentlinux (contraseñas, cron y at, cyrus, documentación, yum y emerge)
- [Breves] Parada del foro y migración a un nuevo servidor. Tarea finalizada
- Servidores comprometidos con ProFTPD 1.3.3c descargado entre el 28-11 y el 1-12
- Actualización del kernel de Debian Linux 5.x
- Herramientas para la interpretación de capturas de red. (6/10)
- WordPress 3.0.2, actualización de seguridad
- Publicado en Daboweb, Noviembre de 2010
Tags: Actualizacion, Actualizaciones, Antiespias, Antimalware, Antitroyanos, Bug, Contraseña, Daboweb, Firefox, Foros, Htacces, Iceweasel, Instalacion, Malware, Manual, Microsoft, Navegador, Noticias, Password, Revista, Seguridad, Seguridad Básica, Troyanos, Video, Vulnerabilidad, Vulnerabilidades, Wordpress
Posted by Liamngls
on diciembre 30, 2010
Webmaster
Se ha liberado una nueva versión de WordPress, la 3.0.4 que soluciona un problema de seguridad con la librería de saneamiento de HTML que se encuentra en /wp-includes/kses.php (más info)
Es una vulnerabilidad calificada como crítica del tipo XSS y se recomienda la actualización del sitio a la mayor brevedad posible por cualquiera de los métodos habituales.
Los siguientes archivos han sido revisados en la nueva versión:
wp-includes/version.php
wp-includes/formatting.php
wp-includes/kses.php
readme.html
wp-admin/includes/update-core.php
Muy recomendable actualizar (imprescindible más bien). Y como siempre, el Dabo-how-to de actualización de WP.
Para actualizar haremos lo siguiente, previa copia de seguridad, especialmente de aquellos archivos que hayamos modificado y del archivo wp-config.php:
- Desactivamos los plugins.
- Renombramos las carpetas wp-admin/ y wp-includes/ como wp-adminOLD/ y wp-includesOLD/
- Subimos los ficheros nuevos y sobreescribimos todo.
- Ejecuta en el navegador http://tusitio/wp-admin/upgrade.php
- Si necesitas actualizar algún plugin hazlo ahora y reactívalos.
Eso es todo, si no falla nada puedes borrar las carpetas renombradas.
Podéis leer también nuestra guía para actualizar WordPress (sin sustos). Del mismo modo se puede actualizar automáticamente desde el Tablero pero sigue siendo recomendable una copia de seguridad previa a la actualización.
Noticia en WordPress.org | Descarga.
Tags: Actualizaciones, Blog, CMS, Instalacion, Noticias, Seguridad, Wordpress, WP
Posted by Liamngls
on diciembre 09, 2010
Webmaster
Se ha liberado una nueva versión de WordPress, la 3.0.3 que soluciona un problema de seguridad con la publicación remota.
Este problema solo afecta a aquellos usuarios que tengan esta función activada, la cual se puede comprobar en Opciones de Escritura, el fallo afecta a todas las versiones anteriores y es más que recomendable la actualización.
Recomendable actualizar. Y como siempre, el Dabo-how-to de actualización de WP.
Para actualizar haremos lo siguiente, previa copia de seguridad, especialmente de aquellos archivos que hayamos modificado y del archivo wp-config.php:
- Desactivamos los plugins.
- Renombramos las carpetas wp-admin/ y wp-includes/ como wp-adminOLD/ y wp-includesOLD/
- Subimos los ficheros nuevos y sobreescribimos todo.
- Ejecuta en el navegador http://tusitio/wp-admin/upgrade.php
- Si necesitas actualizar algún plugin hazlo ahora y reactívalos.
Eso es todo, si no falla nada puedes borrar las carpetas renombradas.
Podéis leer también nuestra guía para actualizar WordPress (sin sustos). Del mismo modo se puede actualizar automáticamente desde el Tablero pero sigue siendo recomendable una copia de seguridad previa a la actualización.
Noticia en WordPress.org | Descarga.
Tags: Actualizaciones, Blog, CMS, Instalacion, Noticias, Seguridad, Wordpress, WP