Posted by Liamnglson agosto 12, 2009 Webmaster /
Comentarios desactivados en WordPress 2.8.4 actualización de seguridad
Nueva actualización para WP que corrige una vulnerabilidad detectada reciéntemente según el cual se podía resetear la contraseña del último usuario con un url especial.
Actualización muy recomendada. Y como siempre, el Dabo-how-to 😉
Para actualizar haremos lo siguiente, previa copia de seguridad, especialmente de aquellos archivos que hayamos modificado y del archivo wp-config.php:
Desactivamos los plugins.
Renombramos las carpetas wp-admin/ y wp-includes/ como wp-adminOLD/ y wp-includesOLD/
Subimos los ficheros nuevos y sobreescribimos todo.
Ejecuta en el navegador http://tusitio/wp-admin/upgrade.php
Si necesitas actualizar algún plugin hazlo ahora y reactívalos.
Eso es todo, si no falla nada puedes borrar las carpetas renombradas.
Podéis leer tambiénnuestra guía para actualizar WordPress (sin sustos). Del mismo modo se puede actualizar automáticamente desde el Tablero pero sigue siendo recomendable una copia de seguridad previa a la actualización.
Posted by Daboon agosto 12, 2009 Seguridad Informática /
Comentarios desactivados en Bug en WordPress 2.8.3 y anteriores (info y solución)
Hoy he visto el exploiten milw0rm y afecta a WordPress versión 2.8.3 y anteriores. No es que realmente sea algo peligroso para vuestros blogs, pero si muy molesto ya que es posible resetear la contraseña del primer usuario creado en WordPress según hemos podido comprobar.
El problema es que si el ataque se hace de una forma automatizada, te obligaría a estar continuamente mirando el correo para ver la nueva contraseña de dicho usuario lo cual como he comentado antes es muy molesto y siempre hay un peligro potencial en estos casos.
¿la solución? podemos encontrarla según me ha comentado Destroyer vía una información dearturogoga.com y como hemos visto funciona. Simplemente hasta que salga una nueva versión que corrija el bug, hay que cambiar la siguiente línea de código.
Buscar en wp-login.php, la línea 190y cambiar
if ( empty( $key ) )
Por
if ( empty( $key ) || is_array( $key ) )
Después podéis comprobar que estáis a salvo del bug tipeando lo siguiente en vuestro navegador (que hace que se resetee el pasword)
Posted by Daboon agosto 11, 2009 Seguridad Informática /
Comentarios desactivados en Vulnerabilidades en Safari, nueva versión que las solventa (4.0.3)
Acaba de lanzarse una nueva versión del navegador Safari de Apple para entornos Windows y Mac OS X.
Según nos cuentan desde Apple esta actualización mejora la estabilidad, la compatibilidad y la seguridad de la aplicación, por lo que se recomienda su instalación a todos los usuarios de Safari. Entre estas mejoras de la versión 4.0.3 destacan las siguientes:
Se ha mejorado la estabilidad de las páginas web que utilizan la etiqueta <video> de HTML 5.
Se ha solucionado un problema que impedía a algunos usuarios conectarse a iWork.com.
Se ha resuelto un problema que provocaba que en ocasiones el contenido web se mostrase en escala de grises en vez de en color.
Para obtener información detallada acerca del contenido de seguridad de esta actualización, visite la siguiente página web: http://support.apple.com/kb/HT1222?viewlocale=es_ES.
Posted by Daboon agosto 06, 2009 Sistemas Operativos /
Comentarios desactivados en Mac OS X 10.5.8, ya disponible.
A través del menú «Actualización de software» de vuestros Mac podréis instalar la versión 10.5.8 de Mac OS X que según nos cuentan desde Apple viene con las siguientes mejoras;
La Actualización 10.5.8 incluye correcciones generales del sistema operativo que mejoran la estabilidad, la compatibilidad y la seguridad de su Mac, por lo que se recomienda su instalación a todos los usuarios que utilicen el sistema Mac OS X Leopard. También incluye correcciones específicas para:
Problemas de compatibilidad y estabilidad al acceder a redes AirPort.
Un problema que provocaba que algunas resoluciones no aparecieran en el panel de preferencias Pantallas.
Problemas que podían afectar a la estabilidad de Bluetooth.
Posted by Daboon agosto 05, 2009 Seguridad Informática /
Comentarios desactivados en Mozilla Firefox 3.5.2 ya disponible, actualización de seguridad
Ya está disponible la versión 3.5.2 de Mozilla Firefox, además de varias actualizaciones de seguridad que solventan bugs localizados en el navegador recientemente, también se ha corregido la visualización de imágenes con el perfil ICC incrustado en todos los monitores.
Como siempre, la nueva versión de Firefox se encuentra disponible para Windows, GNU/Linux o Mac OS X y es multi-lenguaje. La lista de problemas de seguridad solucionados es la siguiente;
Bugs solventados en Firefox 3.5.2 (ENG).
MFSA 2009-46 Chrome privilege escalation due to incorrectly cached wrapper MFSA 2009-45 Crashes with evidence of memory corruption (rv:1.9.1.2/1.9.0.13) MFSA 2009-44 Location bar and SSL indicator spoofing via window.open() on invalid URL MFSA 2009-38 Data corruption with SOCKS5 reply containing DNS name longer than 15 characters
Posted by Liamnglson agosto 04, 2009 Webmaster /
Comentarios desactivados en WordPress 2.8.3; actualización de seguridad
Nueva actualización para WP que viene a corregir, definitivamente (o eso se espera), un fallo que ya había sido corregido en la versión 2.8.1. El fallo solucionado viene a corregir un problema de permisos en el panel de administración mediante el cual usuarios sin privilegios podían realizar algunos cambios no autorizados en el sitio (más info, en inglés).
Actualización muy recomendada. Y como siempre, el Dabo-how-to 😉
Para actualizar haremos lo siguiente, previa copia de seguridad, especialmente de aquellos archivos que hayamos modificado y del archivo wp-config.php:
Desactivamos los plugins.
Renombramos las carpetas wp-admin/ y wp-includes/ como wp-adminOLD/ y wp-includesOLD/
Subimos los ficheros nuevos y sobreescribimos todo.
Ejecuta en el navegador http://tusitio/wp-admin/upgrade.php
Si necesitas actualizar algún plugin hazlo ahora y reactívalos.
Eso es todo, si no falla nada puedes borrar las carpetas renombradas.
Podéis leer tambiénnuestra guía para actualizar WordPress (sin sustos). Del mismo modo se puede actualizar automáticamente desde el Tablero pero sigue siendo recomendable una copia de seguridad previa a la actualización.
Posted by Liamnglson agosto 01, 2009 Programas /
Comentarios desactivados en Descargar Nero gratis
Nero ha lanzado una versión gratuita, y limitada, de su exitoso y afamado programa de grabación.
Esta versión, basada en la 9, solo incluye las funciones de copia de discos y de grabación de datos en CD/DVD, tiene un peso de 55 MB y es totalmente gratuita en el tiempo; si no necesitamos todas las funciones de una versión completa pero queremos (por la razón que sea) usar Nero como programa de grabación esta puede ser una opción interesante.
Para activar la descarga hay que registrarse con un correo electrónico para que nos puedan enviar el boletín Nero News con consejos, ofertas y esas cosas que igual no nos interesen.
Por suerte el botón de descarga se activa en el momento de escribir en el campo vacío una dirección de correo electrónico para lo cual podremos usar alguna reservada para estas lides o tal vez inventárnosla (queda feo, pero nadie es perfecto).
En MundoGeek avisan de que durante la instalación hay una casilla para desmarcar la instalación de la barra de Ask para el navegador.
Posted by Liamnglson agosto 01, 2009 Webmaster /
Comentarios desactivados en Joomla! 1.5.14, actualización de seguridad
Nueva actualización para Joomla!, 1.5.14 de nombre Wojmamni Ama Naiki y que corrige algunos errores de la versión precedente y una actualización de seguridad de nivel bajo.
Como siempre es altamente recomendado actualizar a la nueva versión lo antes posible.
Posted by Daboon julio 30, 2009 Seguridad Informática /
Comentarios desactivados en Grave vulnerabilidad en servidor de DNS BIND
El popular servidor de nombres de dominio BIND, es sensible a un ataque de denegación de servicio con exploit publicado para realizar dicho ataque a servidores DNS.
El bug afecta a servidores maestros, no esclavos y el fallo se da en malformaciones en los mensajes de actualización que pueden ser manipulados para provocar un ataque DoS con el resultado de la caida del servidor afectado.
Desde el ISC (Internet Software Consortium), creadores de BIND, instan a todos los administradores de sistemas a actualizar lo antes posible BIND.
Tal y como pude comprobar ayer, en servidores Debian ya estaba la actualización vía apt y Debian Security. Desde este enlace podréis acceder a la sección de descarga de las versiones de BIND 9x actualizadas y más info sobre el bug.
Posted by Destroyeron julio 28, 2009 Seguridad Informática /
Comentarios desactivados en Actualización crítica para Internet Explorer
Fuera del ciclo mensual de actualizaciones se encuentra disponible para su instalación desde el update de Microsoft, una actualización de seguridad catalogada como crítica, para el Navegador web Internet Explorer en sus diferentes versiones.
Esta actualización MS09-034 (KB-972260) viene a solventar problemas de seguridad que conforme exponen en la propia web de Microsoft podrían permitir a un usuario malintencionado poner en peligro un sistema que esté ejecutando Microsoft Internet Explorer y hacerse con el control del mismo.
Se recomienda actualizar a la mayor brevedad posible.
La actualización se encuentra disponible desde el propio update automático de Windows o bien, mediante su descarga manual y posterior instalación.
Posted by Destroyeron julio 23, 2009 Seguridad Informática /
Comentarios desactivados en Firefox 3.0.12 soluciona 5 vulnerabilidades críticas
Desde la fundación Mozilla nos informan que está disponible una nueva actualización de seguridad para Firefox rama 3.0, etiquetada con el número de versión 3.0.12.
Esta actualización de Mozilla Firefox viene a corregir entre otras, cinco vulnerabilidades críticas y una alta del navegador.
Se recomienda a todos los usuarios que aún utilicen esta rama del navegador, actualicen a la mayor brevedad posible sus navegadores para estar protegidos ante la posible explotación de alguna de estas vulnerabilidades.
MFSA 2009-37: Crash and remote code execution using watch and __defineSetter__ on SVG element
MFSA 2009-36: Heap/integer overflows in font glyph rendering libraries
MFSA 2009-35: Crash and remote code execution during Flash player unloading
MFSA 2009-34: Crashes with evidence of memory corruption (rv:1.9.1/1.9.0.12)
El navegador web Mozilla Firefox está disponible para varios sistemas e idiomas incluido el español.
La actualización puede realizarse desde el propio navegador mediante la actualización automática a través del menú Ayuda -> Buscar actualizaciones si no tenéis configurada la detección automática de nuevas versiones, o bien, realizar la descarga manualmente e instalar posteriormente.
Posted by Liamnglson julio 23, 2009 Webmaster /
Comentarios desactivados en Joomla! 1.5.13, actualización de seguridad
Nueva actualización para Joomla!, 1.5.13 de nombre Wojmamni Ama Baji y con 26 errores corregidos y dos actualizaciones de seguridad de nivel moderado y una de nivel bajo.
Como siempre es altamente recomendado actualizar a la nueva versión lo antes posible.
Posted by Liamnglson julio 21, 2009 Webmaster /
Comentarios desactivados en Actualización foros SMF 1.1.10
Con un poco de retraso (problemas con el RSS), traemos una nueva actualización del sistema de foros SMF que corrige unas pocas vulnerabilidades encontradas en la versión anterior.
Además, como la última vez, anuncian una nueva versión de la rama de desarrollo 2, la 2.0 RC1.2 , eso sí recordar que es una versión no estable y que no es recomendable ponerla en producción.
Los usuarios de la versión 1.0.x deben actualizar a la versión 1.0.18. Se puede actualizar a través del panel de administración o vía FTP. Os dejo una pequeña guía escrita por Dabo para actualizar sin problemas:
Tutorial para actualizar foros SMF (by Dabo).
1– Ponéis el foro en mantenimiento y el idioma en Inglés (si no, os dará fallo).
Posted by Liamnglson julio 20, 2009 Webmaster /
Comentarios desactivados en WordPress 2.8.2 corrige vulnerabilidad
Nueva versión de WordPress que corrige una vulnerabilidad XSS que afectaba a las url’s de los comentaristas en el Panel de Admin (Tablero para los amigos) que hacía posible poder ser redirigido a un tercer sitio web.
Actualización muy recomendada. Y como siempre, el Dabo-how-to 😉
Para actualizar haremos lo siguiente, previa copia de seguridad, especialmente de aquellos archivos que hayamos modificado y del archivo wp-config.php:
Desactivamos los plugins.
Renombramos las carpetas wp-admin/ y wp-includes/ como wp-adminOLD/ y wp-includesOLD/
Subimos los ficheros nuevos y sobreescribimos todo.
Ejecuta en el navegador http://tusitio/wp-admin/upgrade.php
Si necesitas actualizar algún plugin hazlo ahora y reactívalos.
Eso es todo, si no falla nada puedes borrar las carpetas renombradas.
Podéis leer tambiénnuestra guía para actualizar WordPress (sin sustos). Del mismo modo se puede actualizar automáticamente desde el Tablero (en este momento no sale el aviso) pero sigue siendo recomendable una copia de seguridad previa a la actualización.
Posted by Daboon julio 19, 2009 Seguridad Informática /
Comentarios desactivados en Vulnerabilidad de alto riesgo para la nueva versión de Firefox 3.5.1
Simon Berry-Byrne, quien descubrióel bug que afectaba a la versión 3.5 (exploit incluido), ha reportado otra vulnerabilidadpara la nueva versión 3.5.1 que vio la luz hace unos días y por lo que hemos podido leer, sin solución de momento, el uso de NoScript parece que no lo mitiga por completo.
Mozilla Firefox 3.5.1 es sensible a un ataque remoto por desbordamiento del búfer (unicode data buffer overflow) y la catalogación de «alto riesgo» se la otorga xforce en este caso, las consecuencias podrían ser bien la ejecución arbitraria de código en el sistema afectado o un mal funcionamiento de la aplicación.
Sentimos molestarte con lo de las Cookies, pero es por imperativo legal. Puedes ver aquí la Política de Cookies, si continúas navegando te informo que la estás aceptando ;)
Ver