Monthly Archives: agosto 2006

Vulnerabilidad WP-DB Backup WordPress

Posted by Dabo on agosto 16, 2006
Webmaster / Comentarios desactivados en Vulnerabilidad WP-DB Backup WordPress
Se ha identificado una vulnerabilidad en este plugin para WordPress (hace los backups de la base de datos) y que viene con la distribución del mismo y que podría llevar a hacer posible revelar información sensible del servidor web.
Aclarar que es necesario estar conectado como administrador para llevar a cabo el ataque (directorio transversal).
La solución
pasa por actualizar el plugin desde aquíFuente original.

Continue reading…

Tags:

Actualización antiespias Ad Aware SE

Posted by Dabo on agosto 15, 2006
Programas / Comentarios desactivados en Actualización antiespias Ad Aware SE

Se encuentra disponible en Lavasoft una nueva actualización del programa antiespías Freeware (gratuito) Ad aware SE 1.06, el archivo de referencia SE1 R119  de  15-08-06, ..Manual y descarga Ad Aware SE 1.06.
Continue reading…

Nuevo K-Meleon 1.0.1 Navegador web

Posted by Dabo on agosto 15, 2006
Programas / Comentarios desactivados en Nuevo K-Meleon 1.0.1 Navegador web

Se encuentra disponible para su descarga  una nueva versión de actualizacion 1.0.1 del navegador web K-Meleon 1.0. Un navegador rápido basado en Gecko, el motor de Mozilla y compatible con otros navegadores que tengamos instalados en nuestro equipo. Manual Kmeleon
Continue reading…

Actualizacion de antiespias Spywareblaster

Posted by Dabo on agosto 15, 2006
Programas / Comentarios desactivados en Actualizacion de antiespias Spywareblaster
Se encuentra disponible para su descarga e instalación una nueva actualización del programa antiespias, Spywareblaster.  Manual de instalacion y actualización de Spywareblaster

Continue reading…

Vulnerabilidad JoomlaFCK editor

Posted by Dabo on agosto 15, 2006
Webmaster / Comentarios desactivados en Vulnerabilidad JoomlaFCK editor
Según informan en Joomla Spanish se ha localizado una vulnerabilidad catalogada como crítica en JoomlaFCK editor que bajo ciertas circunstancias podría llevar a usuarios no autorizados a subir archivos .htacces al servidor web. La solución a este bug desde aquí.

Continue reading…

Tags:

Troyano explota vulnerabilidad windows

Posted by Dabo on agosto 14, 2006
Seguridad Informática / Comentarios desactivados en Troyano explota vulnerabilidad windows
Un troyano IRC/Bot, explota la vulnerabilidad MS06-040 (KB-921883) en el servicio Servidor de los sistemas operativos Windows 2000, XP y 2003, de la que ya alertábamos el sábado pasado en esta noticia. Insistimos en la obligatoriedad de actualizar el sistema operativo.
A continuación trascribimos nota de prensa recibida de Eset (Nod32) sobre este tema.

Continue reading…

Tags:

Actualización antimalware a-squared 2.0

Posted by Dabo on agosto 13, 2006
Programas / Comentarios desactivados en Actualización antimalware a-squared 2.0
icovirus.gifDisponible una nueva actualización de la base de datos del programa asquared 2.0, un buen programa  para buscar y eliminar malware en tu pc, especializado en troyanos, dialers y spyware. Aquí el  Manual y actualizacion de a-squared 2.0

Continue reading…

Manual actualizar Galerias Coppermine y en Daboblog cómo actualizar de la versión 1.4x a la 1.5x

Posted by Dabo on agosto 13, 2006
Manuales y Tutoriales / 1 Comment

Publicamos en esta ocasión un manualpara Actualizar Galerías Coppermine realizado por nuestra compañera ladyblues en nuestros foros. Indispensable si disponemos de este tipo de galerias.

(Recomendado, cómo actualizar (o más bien cómo pasar a la rama estable) de una versión 1.4x a la 1.5x, la info en DaboBlog) (4-7-2011)
(revisión por Dabo a día 14 de Abril de 2008)
.

ACTUALIZAR UNA GALERIA COPPERMINE.. por ladyblues

Tras una fugaz 1.4.7 que no llegó a durar 24 horas sale la versión 1.4.8 de las galerías Coppermine para subsanar algunas vulnerabilidades realmente serias. Si tienes una galería Coppermine es totalmente necesario que pierdas parte de tu valioso tiempo actualizando y es que más vale prevenir que lamentar.

1- COPIAS DE SEGURIDAD:
Lo primero que hay que hacer, y esto es ya como lo de lavarse los dientes después de las comidas, es hacer copias de seguridad de todo, hasta de las llaves de casa, porque si cometemos un error nos vamos a ver en una complicada situación que probablemente nos deje malhumorados. Repetid conmigo: COPIAS DE SEGURIDAD… sobra decir que la base de datos es fundamental.

/*Añadido por Dabo 14-4-2008, copia de seguridad de la base de datos */

¿Cómo actualizar? la verdad es que no es nada complicado y el proceso es muy transparente, conviene hacer un backup de la base de datos por si en el momento que se ejecuta el “update.php” y con los consiguientes cambios en MySQL, surge algún problema (no me ha dado ninguno)

Si tenéis acceso SSH es fácil, algo así como “mysqldump –opt -Q -u el_user_de_mysql -p (si tenéis password) base_datos > base_datos.sql y un intro en el terminal -;).

 

Si no, se puede hacer vía phpMyAdmin (tuto de WP para hacerlo) también caso de que lo tengáis en vuestro plan de hosting pero no olvidéis a la hora de exportar los datos o hacer el “dump” marcar estas opciones; ‘Add DROP TABLE’, ‘Add AUTO_INCREMENT’ and ‘Enclose table and field names with backquotes’. (Esto puede variar según la versión).

/*Fin del añadido */

Como diría Leticia Sabater, grande donde las haya, hay que hacer las cosas con alegría, más nos vale, por ejemplo yo tengo 5 galerías para actualizar así que mejor lo hago con buen humor.

2 – ARCHIVOS A CONSERVAR
El siguiente paso es localizar archivos importantes, esos pequeños y malditos archivos que no debemos alterar así como así o perder, a saber:

El archivo config.inc.php (os aseguro que el archivo es realmente importante) dentro de la carpeta INCLUDE

La carpeta Álbums (donde encontraremos esas fantásticas fotos que hacemos día tras día y que seguramente queramos conservar… o no)
La carpeta del Theme si estamos usando un theme que no sea cualquiera de los que trae por defecto Coppermine. Si no, podemos olvidarnos de ello.
Si habéis realizado cambios de forma manual, habéis personalizado vuestra galería debéis conservar el archivo template.html, de esta forma tras actualizar, podréis reponerlo y conservar la personalización.

3 – DESCARGA DE ARCHIVOS:
Bien, para descargar la nueva versión de las galerías podemos ir a: aquí. Podría dároslo más masticado y meter el enlace directo al zip, pero tengo unas capturas que hice sin saber por qué y ahora tengo que usarlas.

4 – SUBIDA DE ARCHIVOS AL SITIO:
Una vez realizadas las copias de seguridad pertinentes podemos proceder a subir los archivos totalmente seguros de nosotros mismos y sin que nos tiemble el pulso…
Procedemos a subir los archivos de los cuales hemos hecho copia en pasos anteriores, ya sabéis, albums, config.inc.php etc…

5 – ACTUALIZACIÓN
Una vez todo en su sitio, es tan sencillo como poner en nuestro navegador:

-http://www.nombredominio.com/update.php (en caso de que la galería esté en el directorio raíz del sitio)
-http://www.nombredominio.com/rutadelagalería/update.php (en caso de que esté en otro directorio dentro de la raíz)Y listo, nuestra galería está actualizada!!!6 – RECOMENDACIONES:
Y POR SUPUESTO HAY QUE BORRAR EL INSTALL.PHP Y EL UPDATE.PHP. Una cuestión de seguridad. OBLIGADA!!!!

PERMISOS: El archivo Albums debe tener permisos 777 si queremos subir fotos, de lo contrario nos dará error a la hora de subir imágenes a nuestra galería.

Para los que no sepan como va lo de los permisos os adjunto un manual realizado por LiamNgls:

http://www.manuales-e.com/content/view/29/50/

OBSERVACIÓN: El directorio Álbums por defecto está compuesto por index.php, el directorio edit y el directorio userpics.
En nuestro servidor, además de éstas pueden existir más directorios.
Es preciso sustituir el index de nuestra carpeta por el de la actualización, así como el directorio edit.
NO OBSTANTE hay que tener cuidado con userpics, debemos añadir el contenido de userpics (NUNCA SUSTITUIR EL DIRECTORIO DE GOLPE) a nuestra carpeta userpics en el server. De esta forma estamos incorporando los archivos de la actualización sin cargarnos nuestras imágenes.



Tags: , , ,

Alerta exploits vulnerabilidad windows

Posted by Dabo on agosto 12, 2006
Seguridad Informática / Comentarios desactivados en Alerta exploits vulnerabilidad windows
Aumentan los riesgos de seguridad en los sistemas windows, ante la aparición de varios exploits que podrían aprovechar una de las  vulnerabilidades parcheadas por microsoft esta última semana, en concreto la MS06-040 (921883) que notificabamos aqui.
Por tanto, se recomienda actualizar inmediatamente el sistema operativo windows si no lo habéis hecho ya. Disponeis de todas las actualizaciones publicadas esta semana en nuestra seccion de Seguridad y Alertas o a través del update de windows.
Aquí una guía para comprobar las actualizaciones que tenemos instaladas.

Continue reading…

Tags:

Manual Leechget. Gestor de descargas

Posted by Dabo on agosto 12, 2006
Manuales y Tutoriales / Comentarios desactivados en Manual Leechget. Gestor de descargas
Publicamos en esta ocasión el Manual de Leechget, un gestor de descargas, es decir, un programa que nos permitirá realizar varias descargas simultáneas desde internet y gestionar su parada o puesta en descarga cuando lo estimemos oportuno, sin perder nada de lo ya descargado.

Continue reading…

Tags: , ,

Actualizacion Spybot Search&Destroy

Posted by Dabo on agosto 11, 2006
Programas / Comentarios desactivados en Actualizacion Spybot Search&Destroy
icovirus.gifActualizacion 2006-08-11 de Spybot Search and Destroy 1.4, un programa freeware de analisis del pc para detectar y eliminar spyware, hijackers y software malicioso… Manual spybot search&destroy

Continue reading…

Security update nuevos MacBook y Xserve

Posted by Dabo on agosto 11, 2006
Programas / Comentarios desactivados en Security update nuevos MacBook y Xserve
Apple acaba de publicar dos actualizaciones para los nuevos MacBook y Xserve, además de los 29 Bugs que corregía el primero de los updates, ahora se han solucionado dos que afectaban a ImageIO y OpenSSH. Se recomienda actualizar el sistema lo antes posible mediante el menú "actualización de software" o a través de este link

Continue reading…

Hogares Conectados ahora Ciudadania Digital

Posted by Dabo on agosto 10, 2006
Cibercultura / Comentarios desactivados en Hogares Conectados ahora Ciudadania Digital
Nos hacemos eco de esta noticia publicada por nuestro compañero tendero_digital en su blog, en la que nos comenta el cambio de denominación del antiguo plan  Hogares conectados por el de Ciudadania Digital y las nuevas condiciones de financiación para la  adquisición de equipo informático a interés 0%,  que varían sustancialmente. Las más reseñables: el importe total que asciende a 3.000€, podrán ser beneficiarios todos los residentes en territorio español, etc.  Toda la información

Continue reading…

Tags:

Vulnerabilidad en ClamAv antivirus

Posted by Dabo on agosto 10, 2006
Seguridad Informática / Comentarios desactivados en Vulnerabilidad en ClamAv antivirus
Según leemos en Clamav.net se informa de una vulnerabilidad que podría provocar una denegación de servicio e incluso la ejecución de código arbitrario en la version 0.88.3 de este antivirus de código abierto, por lo que ponen a disposicion de sus usuarios la nueva versión clamav 0.8.44 que solventa esta vulnerabilidad. Mas informacion de la vulnerabilidad. Descarga clamav 0.8.44

Continue reading…

Tags:

Herramienta antispyware microsoft

Posted by Dabo on agosto 10, 2006
Programas / Comentarios desactivados en Herramienta antispyware microsoft

icovirus.gifNueva actualización de este programa de eliminación de software malintencionado de microsoft para Windows Xp, Windows 2000 y Windows 2003 Server. Esta herramienta no es un sustituto del antivirus.
Continue reading…

Sentimos molestarte con lo de las Cookies, pero es por imperativo legal. Puedes ver aquí la Política de Cookies, si continúas navegando te informo que la estás aceptando ;)    Ver
Privacidad