Daboweb

Archive for enero, 2018

[Breves] Joomla! 3.8.4, versión de seguridad

Posted by Liamngls on enero 30, 2018
[Breves], Webmaster

Logo webmaster Nueva actualización para la rama 3.8 de Joomla! que corrige cuatro problemas de seguridad y sobre unos 100 errores y mejoras de las versiones previas.

Tres errores XSS que afectan a diferentes versiones, uno desde la 3 a la 3.8.3, otro desde la 3.7.0 a la 3.8.3 y el último desde la 1.5.0 a la 3.8.3 y el cuarto de SQLi que afecta a todas las versiones desde la 3.7.0 a la 3.8.3

Se recomienda la actualización a la mayor brevedad.

Noticia oficial: Joomla! 3.8.4 Release.

Tags: , , , , , , ,

Algunos paquetes de descarga de phpBB 3.2.2 han sido comprometidos

Posted by Liamngls on enero 27, 2018
Webmaster

Se ha descubierto que las URL de descarga de dos paquetes del sitio phpBB.com redireccionaban a un servidor de terceros que contenía una versión modificada con un archivo malicioso.

Este problema afectó a las descargas desde el sitio web y a las actualizaciones automáticas desde la versión 3.2.1 a la 3.2.2 entre las 12:02 PM UTC y las 15:03 PM UTC del 26 de enero de 2018.

El equipo de phpBB ha procedido a invalidar ese código con lo que no debería de suponer un problema para nadie, a pesar de todo si alguien cree tenerlo puede enviarlo por mail a [email protected] para que lo verifiquen. Si alguien ha realizado una instalación con el archivo malicioso puede abrir una incidencia en el tracker para que la ayuden a resolver el problema.

Las descargas ya ha sido restablecidas y son seguros, ante la duda se recomienda hacerse con una copia nueva.

Anuncio oficial., página de descarga.

Tags: , , , , ,

[Breves] WordPress 4.9.2 versión de seguridad y mantenimiento

Posted by Liamngls on enero 17, 2018
[Breves], Webmaster

WordPress 4.7.4Nueva actualización para WordPress, la 4.9.2 con consideración de seguridad y mantenimiento para todas las versiones desde la 3.7 que corrige un problema de XSS en los archivos de Flash de respaldo de la biblioteca MediaElement, como estos archivos ya no son necesarios para casi nadie han sido eliminados, además se ha lanzado un plugin que contiene los archivos corregidos.

Se corrigieron además otros 21 errores entre los que destaca uno de JavaScript que impedía guardar las publicaciones en Firefox.

La actualización es más que recomendada.

Os recomendamos nuestra guía rápida para actualizar WordPress de forma manual si lo hacéis vía FTP por ejemplo, o sin usar la opción del panel.

Info en el trac de WordPress, lista de cambios.

Fuente original.

Tags: , , , , ,

[Breves] phpBB 3.2.2 y 3.1.12, actualizaciones de seguridad y mantenimiento

Posted by Liamngls on enero 10, 2018
[Breves], Webmaster

Se han liberado nuevas actualizaciones para las ramas 3.2 y 3.1 considerada la primera como de seguridad y mantenimiento y la segunda únicamente como de seguridad.

La 3.2.2 soluciona un problema de seguridad, agrega funciones menores y corrige varios problemas de versiones previas, como complemento adicional ahora PHP permite el almacenamiento en memoria de Memcached. La versión mínima ahora recomendada pasa a ser la 5.4.7, es posible que las versiones entre la 5.4.0 y la 5.4.6 sigan funcionando aunque no lo hagan de la forma esperada. Otra novedad es el soporte de PHP 7.2 pero para usarla se recomienda asegurarse de que las extensiones sean compatibles con esta versión de PHP.

Además la 3.1.12 será la última actualización, de cualquier tipo, que reciba la rama 3.1 al haber excedido esta el tiempo de vida establecido.

Anuncio oficial 3.2.2, Anuncio oficial 3.1.12, página de descarga.

Tags: , , , , ,