Webmaster

Foros phpBB 3.0.10, versión de mantenimiento

Posted by Liamngls on enero 02, 2012
Webmaster / Comentarios desactivados en Foros phpBB 3.0.10, versión de mantenimiento

El equipo de desarrollo del sistema de foros phpBB acaba de anunciar la nueva versión «Bertie’s new year present» etiquetada como la 3.0.10, de mantenimiento que viene a corregir numerosos bugs.

Destacan en el post que han mejorado la asignación de permisos a los moderadores de tal modo que se pueden asignar de una forma más específica y menos generalizada y que la visibilidad del cumpleaños de los usuarios pasa a ser gestionado en el perfil donde se puede seleccionar mostrar ese dato o no hacerlo.

También afirman haber probado la versión sobre PHP 5.4 para que la actualización pueda hacerse sin problemas.

Como siempre recomiendan actualizar a la mayor brevedad posible informando que solo darán soporte a las actualizaciones orientadas a esta versión y los problemas surgidos en la misma (nada nuevo bajo el sol).

Recordamos la conveniencia, siempre, de realizar copias de seguridad de los datos antes de proceder a actualizar.

Información sobre phpBB 3.0.10 | Zona de Descargas |

Tags: , , , , ,

[Breves] Foros SMF 2.0.2 y 1.1.16 solventan vulnerabilidades críticas

Posted by Dabo on diciembre 27, 2011
[Breves], Seguridad Informática, Webmaster / Comentarios desactivados en [Breves] Foros SMF 2.0.2 y 1.1.16 solventan vulnerabilidades críticas

BrevesEl equipo de desarrollo del sistema de foros SMF, ha liberado dos nuevas versiones para las ramas 2.x y 1.1x que solventan vulnerabilidades catalogadas por ellos como críticas. Debido a este hecho, se recomienda parchear los foros a la mayor brevedad posible.

Recordad que para actualizar hay que poner el foro en mantenimiento, después como idioma «english» y una vez parcheado, hay que ejecutar el script (y luego borrarlo) www/miforo/upgrade.php. Más info y descarga de las versiones 2.0.2 y 1.1.16.

Tags: , , , , , ,

[Breves] phpMyAdmin 3.4.9 solventa dos vulnerabilidades XSS

Posted by Dabo on diciembre 22, 2011
Webmaster / Comentarios desactivados en [Breves] phpMyAdmin 3.4.9 solventa dos vulnerabilidades XSS

WebmasterLa versión3.4.9 de phpMyAdmin ha sido liberada liberada cerrando dos agujeros de seguridad en el popular y tan usado gestor de bases de datos Open Source. Esta nueva versión solventa dos bugs XSS (cross-site-scripting) y se encuentran afectadas todas las de la rama 3.4x ,incluyendo la 3.4.8 por lo que es más que recomendable actualizar con brevedad.

Fuente | Notas de la versión.

 

Tags: , , , ,

WordPress 3.3 “Sonny”. Versión final, descarga disponible

Posted by Dabo on diciembre 13, 2011
Webmaster / Comentarios desactivados en WordPress 3.3 “Sonny”. Versión final, descarga disponible

WebmasterA pesar de que era algo ya esperado por toda la extensa comunidad de usuarios de WordPress, y después de ir viendo los cambios en todas las versiones previas hasta la fecha, es una gran noticia para sus usuarios el que ya esté disponible para su descarga la versión final de WordPress 3.3. (Estadísticas de descargas y versiones).

En este caso, el nombre de la «release» es en honor a un gran saxofonista de Jazz llamado «Sonny Stitt. Hay importantes cambios y os recomendamos ver el vídeo que acompaña al anuncio de esta nueva versión (ENG) además de mirar todos los cambios en el «Codex».

 Acceso a; sección de descargas de WordPress (también se puede actualizar desde el Dashboard).

Tags: , ,

[Breves] Drupal 7.10 Released

Posted by Dabo on diciembre 06, 2011
[Breves], Webmaster / Comentarios desactivados en [Breves] Drupal 7.10 Released

BrevesDrupal 7.10, acaba de ser liberado viniendo a solventar numerosos errores localizados en el CMS (gestor de contenidos). Aunque tal y como informa su equipo de desarrollo no hay actualizaciones de seguridad, es más que recomendable instalar esta versión.

Lista de cambios completas | Descargas.

Tags: , ,

Joomla! 1.7.3 y 1.5.25, actualizaciones de seguridad

Posted by Liamngls on noviembre 29, 2011
Webmaster / Comentarios desactivados en Joomla! 1.7.3 y 1.5.25, actualizaciones de seguridad

Se nos han escapado varias actualizaciones de Joomla! por diversos motivos, de hecho esta última actualización fué liberada el pasado día 14 y todavía ahora nos estamos haciendo eco de la misma. En principio y al menos en mi caso el RSS no funciona muy bien y no termino de recibir las actualizaciones con cierta normalidad, de hecho en esta última me han aparecido cinco versiones nuevas (tres de la rama 1.7 y dos de la 1.5).

Cómo sea la 1.5.25 viene con un problema de seguridad de nivel alto, un agujero de seguridad en la petición de cambio de la contraseña que debido a una generación de contraseñas débiles permiten cambiar las mismas de los usuarios en medio del proceso.

En la rama 1.7 encontramos el mismo problema, que además afecta a todas las versiones 1.6.x y otra vulnerabilidad de prioridad media.

Anuncio oficial (1.7.3) | Anuncio oficial (1.5.25).

Tags: , , , , , , ,

Disponibles Foros SMF 2.0.1 y 1.1.15 (solventan vulnerabilidades críticas).

Posted by Dabo on septiembre 21, 2011
Webmaster / Comentarios desactivados en Disponibles Foros SMF 2.0.1 y 1.1.15 (solventan vulnerabilidades críticas).

El equipo de desarrollo del sistema de foros SMF ha liberado las versiones 2.0.1 y 1.1.15, con parches que solventan vulnerabilidades catalogadas como críticas encontradas en versiones anteriores (concretamente dos en la 2.x y una en la rama 1.x) y que podrían permitir conseguir privilegios externos en el área de moderación/administración.

Anuncio oficial | Sección de descargas | Info detallada sobre CSRF en SMF 2 (uno de los bugs).

Para actualizar (además de un backup del foro y base de datos) se pone el foro en idioma «Inglés, se actualiza instalando los nuevos ficheros, luego se ejecuta /foro/upgrade.php y después, no olvidéis borrar el fichero de actualización upgrade.php

Tags: , , , ,

Nueva versión (1.5.16) de Coppermine Photo Gallery (Actualización de seguridad).

Posted by Dabo on septiembre 06, 2011
Webmaster / Comentarios desactivados en Nueva versión (1.5.16) de Coppermine Photo Gallery (Actualización de seguridad).

El equipo de desarrollo de Coppermine ha publicado una actualización de su sistema de galerías (versión 1.5.16) que viene a solventar una vulnerabilidad catalogada como «seria» para la integridad del CMS (Gestor de contenidos).

El bug afecta a la posibilidad de registrarse y acceder a la parte administrativa de las galerías con privilegios de administrador, de ahí que digan; «de obligatoria actualización«. Además de este fallo, se han añadido 4 mejoras en otros aspectos de Coppermine.

La info original y cambios (ENG) | Link a la descarga | Tutorial actualización Coppermine.

Tags: , , , , , ,

Disponible OpenSSH versión 5.9

Posted by Dabo on septiembre 06, 2011
Webmaster / Comentarios desactivados en Disponible OpenSSH versión 5.9

El equipo de desarrollo de OpenSSH, acaba de anunciar la disponibilidad de la nueva versión 5.9 con interesantes mejoras respecto a la versión 5.8 que se liberó hace 7 meses. Esta entrega, entre otras, trae consigo funcionalidades como puede ser el nuevo «SHA256-based HMAC» (Hash-based Message Authentication Code).

Adicionalmente, podemos ya ver alguna otra función experimental de la que se había hablado anteriormente, nos referimos a el «sandboxing» para restringir ataques de hosts remotos y algunas llamadas del sistema. Esta opción se podrá ver ya incorporada de facto en futuras «releases» de OpenSSH.

Más información (ENG) | Notas de la versión (ENG) | Descarga.

Tags: , , ,

[Breves] Disponible Drupal 7.8. Importante corrección de errores

Posted by Dabo on agosto 31, 2011
[Breves], Webmaster / Comentarios desactivados en [Breves] Disponible Drupal 7.8. Importante corrección de errores

El equipo de Drupal acaba de anunciar la disponibilidad de la versión 7.8 del CMS que trae consigo una importante corrección de errores (en este caso no se trata de una actualización de seguridad). Para más información os remitimos a la lista de cambios.

Descarga directa de Drupal 7.8 (tar.gz)..

Tags: , , , ,

[Breves] Sobre el ataque a PrestaShop, cómo proceder si eres uno de los afectados.

Posted by Dabo on agosto 25, 2011
[Breves], Seguridad Informática, Webmaster / Comentarios desactivados en [Breves] Sobre el ataque a PrestaShop, cómo proceder si eres uno de los afectados.

Ayer por la noche, el sitio web de PrestaShop fue víctima de un ataque. Este hecho, vía un script para automatizar el proceso, según la información que proporciona PrestaShop, derivó en la transcripción de noticias en la parte administrativa de las tiendas.

Si tu tienda está entre las afectadas, consulta esta información (en castellano) para solventar el problema.

Fuente; IntecoCert.

Tags: , , , ,

Vulnerabilidad seria en Foros SMF 2.0. Escalada de privilegios (Token Hijacking)

Posted by Dabo on agosto 08, 2011
Webmaster / Comentarios desactivados en Vulnerabilidad seria en Foros SMF 2.0. Escalada de privilegios (Token Hijacking)

La vulnerabilidad y el exploit han sido reportados desde http://0verl0ad.blogspot.com/ (con créditos hacia http://xd-blog.com.ar y portalhacker.net) afecta al sistema de foros SMF 2.0. El asunto es serio, ya que puede desde afectar a usuarios con privilegios administrativos, así como al staff de moderación.

Destacar el gran trabajo que se ha hecho, publicando además del exploit, la solución para paliarlo, junto a una explicación acerca de cómo funciona el robo de «Tokens» y cómo se explota una vulnerabilidad de este tipo.

La solución;

Comenta o elimina las lineas 104 y 105 de /Sources/Subs-Menu.php, esto palía el problema y todo sigue funcionando:

Código;(Líneas 104 y 105).

/////////////////////////////////////////////////////
if (empty($menuOptions[‘disable_url_session_check’]))
$menu_context[‘extra_parameters’] .= ‘;’ . $context[‘session_var’] . ‘=’ . $context[‘session_id’];
/////////////////////////////////////////////////////

Más información y fuente, en exploits-db.

Tags: , , , , ,

Nueva versión (1.5.14) de Coppermine Photo Gallery

Posted by Dabo on agosto 02, 2011
Webmaster / Comentarios desactivados en Nueva versión (1.5.14) de Coppermine Photo Gallery

El equipo de desarrollo de Coppermine acaba de publicar una actualización de su sistema de galerías (versión 1.5.14) que viene a solventar una serie de arrores de impacto catalogado como «menor» para el CMS.

A su vez, informan de que si se está usando una versión 1.5.12, la actualización no sería necesaria (aunque recomendable en todo caso), pero si la versión es anterior a la 1.5.12, entonces sí sería de urgencia el upgrade por el impacto de cara a la seguridad que conlleva.

La info original y todas las mejoras. Link a la descarga. Tutorial actualización Coppermine.

Tags: , , ,

[Breves] Actualización menor de WordPress. Disponible la versión 3.2.1

Posted by Dabo on julio 13, 2011
[Breves], Webmaster / Comentarios desactivados en [Breves] Actualización menor de WordPress. Disponible la versión 3.2.1

Después de más un millón de descargas de la nueva rama 3.2 de WordPress, se ha liberado la versión 3.2.1 que solventa posibles incompatibilidades a nivel de servidor con JSON, además de algunos fallos hablando del diseño del nuevo panel de administrador y del nuevo tema por defecto «Twenty Eleven» (por cierto que no está nada mal).

Podéis actualizar vuestro WordPress desde el panel de admin. La lista de cambios. ¿Dudas? Foro webmasters.

Foros phpBB 3.0.9, descarga disponible

Posted by Dabo on julio 11, 2011
Webmaster / Comentarios desactivados en Foros phpBB 3.0.9, descarga disponible

Esta madrugada el equipo de phpBB ha puesto a disposición de los usuarios la versión 3.0.9 del sistema de foros phpBB. Esta nueva entrega viene a corregir varios bugs reportados además de agregar nuevas características.

Entre las más destacadas, están los dos nuevos motores de almacenamiento en caché, al estilo SMF 2.0,  (WinCache para servidores Windows y Redis backend). También se ha implementado un control de intentos de inicio de sesión que ahora puede ser limitado por IP para combatir los robots spammers, hay correcciones en el campo nombre de usuario y contraseña, etc. Anuncio original del lanzamiento.

No obstante, el mejor soporte hablando de foros phpBB lo podréis encontrar en la comunidad amiga phpbb-es.com.

Tags: , , , , ,

Sentimos molestarte con lo de las Cookies, pero es por imperativo legal. Puedes ver aquí la Política de Cookies, si continúas navegando te informo que la estás aceptando ;)    Ver
Privacidad