Posted by Destroyeron octubre 26, 2022 Webmaster /
Comentarios desactivados en Joomla! 4.2.4
Se encuentran disponibles la actualización 4.2.4 del gestor de contenidos (CMS) Joomla que solucionan dos vulnerabilidades de seguridad, correcciones de errores y mejoras.
Instrucciones para migrar de Joomla 3.10 a Joomla 4.0.
Posted by Destroyeron septiembre 07, 2022 Webmaster /
Comentarios desactivados en Joomla! 4.2.2 y 5
Se encuentran disponibles la actualización 4.2.2 y la nueva versión 5 del gestor de contenidos (CMS) Joomla que solucionan varias vulnerabilidades de seguridad, correcciones de errores y mejoras.
Instrucciones para migrar de Joomla 3.10 a Joomla 4.0.
Posted by Daboon julio 25, 2022 Webmaster /
Comentarios desactivados en Vulnerabilidad grave en Prestashop en versiones 1.6.0.10 o superiores (publicado parche para la rama 1.7x y mitigación para la 1.6x)
Nos hacemos eco de un aviso de un grave fallo de seguridad publicado por Prestashop con un parche recién publicado para la rama 1.7x que según su propia información, afecta a:
Según nuestro conocimiento, este problema parece afectar a las tiendas basadas en las versiones 1.6.0.10 o superiores, sujetas a vulnerabilidades de inyección SQL. Las versiones 1.7.8.2 y posteriores no son vulnerables a menos que estén ejecutando un módulo o código personalizado que a su vez incluye una vulnerabilidad de inyección SQL. Tenga en cuenta que las versiones 2.0.0~2.1.0 del módulo Wishlist (blockwishlist) son vulnerables.
¿Qué hacer para mantener tu tienda segura? (trad de Prestashop)
En primer lugar, asegúrese de que su tienda y todos sus módulos estén actualizados a su última versión. Esto debería evitar que su tienda quede expuesta a vulnerabilidades de inyección SQL conocidas y explotadas activamente.
De acuerdo con nuestra comprensión actual del exploit, los atacantes podrían estar utilizando las funciones de almacenamiento en caché de MySQL Smarty como parte del vector de ataque. Esta característica rara vez se usa y está deshabilitada de forma predeterminada, pero el atacante puede habilitarla de forma remota. Hasta que se publique un parche, recomendamos deshabilitar físicamente esta función en el código de PrestaShop para romper la cadena de ataque.
Para hacerlo, ubique el archivo config/smarty.config.inc.phpen su instalación de PrestaShop (dentro de config) y elimine las líneas 43-46 (PrestaShop 1.7) o 40-43 (PrestaShop 1.6):
Posted by Destroyeron junio 16, 2022 Webmaster /
Comentarios desactivados en Disponible Drupal 9.4.0
Tal y como podemos leer en el sitio web de Drupal, se ha publicado una nueva versión de su CMS, concretamente la 9.4.0. que solventa varias vulnerabilidades de versiones anteriores.
Esta nueva versión de Drupal 9 contiene mejoras de seguridad, viene con una mayor protección de la privacidad de los visitantes, mejoras de herramientas de migración de Drupal 7, mejoras al tema Olivero Frontend etc.
Posted by Destroyeron mayo 11, 2022 Webmaster /
Comentarios desactivados en Joomla! 4.1.3 y 3.10.9
Se encuentran disponibles dos nuevas actualizaciones para la rama 3.10.9 y 4.1.3 del gestor de contenidos (CMS) Joomla que solucionan varias vulnerabilidades de seguridad, correcciones de errores y mejoras.
Posted by Destroyeron abril 02, 2022 Webmaster /
Comentarios desactivados en Joomla! 4.1.2 y 3.10.8
Se encuentran disponibles dos nuevas actualizaciones para la rama 3.10.8 y 4.1.2 del gestor de contenidos (CMS) Joomla que solucionan varias vulnerabilidades de seguridad, correcciones de errores y mejoras.
Posted by Destroyeron marzo 13, 2022 Webmaster /
Comentarios desactivados en WordPress 5.9.2 actualización de seguridad y mantenimiento
Nueva actualización de seguridad y mantenimiento para la última rama de WordPress que corrige, entre otros, 1 error y añade 3 correcciones de seguridad.
Posted by Destroyeron noviembre 11, 2021 Webmaster /
Comentarios desactivados en WordPress 5.8.2 actualización de seguridad y mantenimiento
Nueva actualización de seguridad y mantenimiento para la última rama de WordPress que corrige, entre otros, 2 errores y añade 1 corrección de seguridad.
Sentimos molestarte con lo de las Cookies, pero es por imperativo legal. Puedes ver aquí la Política de Cookies, si continúas navegando te informo que la estás aceptando ;)
Ver