[Breves] Drupal 8.2.7, versión de seguridad y mantenimiento

Posted by Liamngls on marzo 16, 2017
[Breves], Webmaster / Comentarios desactivados en [Breves] Drupal 8.2.7, versión de seguridad y mantenimiento

Se ha publicado la versión 8.2.7 para Drupal considerada de seguridad y mantenimiento que corrige múltiples vulnerabilidades de consideración crítica.

Estas actualizaciones no incluyen ninguna otra novedad, mejora o corrección. Por supuesto se recomienda actualizar a la mayor brevedad posible.

8.2.7: Notas de la versión.

Tags: , , ,

Actualizaciones de Seguridad Microsoft, marzo 2017

Posted by Destroyer on marzo 14, 2017
Sistemas Operativos / Comentarios desactivados en Actualizaciones de Seguridad Microsoft, marzo 2017

Se encuentran disponibles desde Microsoft las actualizaciones o boletines de seguridad publicados para Marzo de 2017.

En esta ocasión, 18 actualizaciones de seguridad que solventan varias vulnerabilidades que, entre otras, podrían permitir la ejecución remota de código, elevación de privilegios, etc. en los sistemas no actualizados.

La actualización se encuentra disponible desde el propio update automático de Windows o bien, mediante su descarga manual y posterior instalación. Como siempre, recomendamos actualizar los sistemas a la mayor brevedad posible.

También y como cada mes, está disponible una nueva actualización del programa de eliminación de software malintencionado. Esta herramienta no es un sustituto del antivirus, busca infecciones causadas por software malintencionado específico que actualmente existe en equipos con Windows instalado y ayuda a eliminarlas.

Como siempre, insistimos en la importancia de mantener el sistema operativo y los programas actualizados, por tanto, recomendamos actualizar los sistemas a la mayor brevedad posible.

# Boletín y descarga de las actualizaciones.

Tags: , , , , , , , , ,

Disponible WordPress 4.7.3 (solventa 6 fallos de seguridad en 4.7.2 y anteriores)

Posted by Destroyer on marzo 06, 2017
Webmaster / Comentarios desactivados en Disponible WordPress 4.7.3 (solventa 6 fallos de seguridad en 4.7.2 y anteriores)

El equipo de WordPress acaba de liberar la versión 4.7.3 de su CMS con importantes actualizaciones en cuestiones de seguridad que afectan a la versión 4.7.2 y anteriores. En concreto, se han corregido los siguientes fallos:

  1. Cross-site scripting (XSS) via media file metadata.  Reported by Chris Andrè Dale, Yorick Koster, and Simon P. Briggs.
  2. Control characters can trick redirect URL validation.  Reported by Daniel Chatfield.
  3. Unintended files can be deleted by administrators using the plugin deletion functionality.  Reported by xuliang.
  4. Cross-site scripting (XSS) via video URL in YouTube embeds.  Reported by Daniel Cid.
  5. Cross-site scripting (XSS) via taxonomy term names.  Reported by Delta.
  6. Cross-site request forgery (CSRF) in Press This leading to excessive use of server resources.  Reported by Sipke Mellema.

Como ya sabéis, las actualizaciones de seguridad se aplican de forma automática, pero os recomendamos que lo comprobéis y en la medida de lo posible, que forcéis de forma manual la actualización caso de que no haya sido aplicada automáticamente.

 

[Breves] WordPress 4.7.2, actualización de seguridad

Posted by Liamngls on enero 28, 2017
[Breves], Webmaster / Comentarios desactivados en [Breves] WordPress 4.7.2, actualización de seguridad

WordPress 4.7.2Apenas dos semanas después del último update se ha liberado una nueva versión que corrige tres problemas de seguridad (más info).

Se recomienda actualizar a la mayor brevedad posible. Os recomendamos nuestra guía rápida para actualizar WordPress de forma manual si lo hacéis vía FTP por ejemplo, o sin usar la opción del panel.

Info en el trac de WordPress, lista de cambios.

Fuente original.

Tags: , , , , , ,

Guía gratuita de ESET para entender el Reglamento General de Protección de Datos (GDPR)

Posted by Destroyer on enero 25, 2017
Seguridad Informática / Comentarios desactivados en Guía gratuita de ESET para entender el Reglamento General de Protección de Datos (GDPR)

Guía protección de datos GDPR PDFEn mayo de 2018 entra en vigor un nuevo reglamento que regulará la protección de datos en la Unión Europea. Desde ESET y con la colaboración de Abanlex, han creado una guía muy útil para entender su alcance y adecuación, gratuita previo registro.

Tras haberla descargado y leído, os recomendamos su lectura debido a las consecuencias que tendrá la directiva GDPR para cualquier empresa o autónomo que maneje datos personales, más si cabe, teniendo en cuenta que las sanciones pueden llegar hasta los 20 millones de euros.

Descarga de la guía sobre GDPR en la web de ESET.

Tags: , ,

Liberado Kernel Linux 4.9.5

Posted by Destroyer on enero 21, 2017
Programas / Comentarios desactivados en Liberado Kernel Linux 4.9.5

Se encuentra disponible para su descarga una nueva versión estable del Kernel (o núcleo) de GNU/Linux, concretamente la número 4.9.5.

Os invitamos a consultar a través del siguiente enlace el Listado de cambios o “Changelog” de esta nueva entrega del Kernel.

Información sobre el Kernel en la Wikipedia.

FAQS o preguntas frecuentes sobre el Kernel Linux.

Descargar Kernel Linux.

Tags: , , , ,

[Breves] WordPress 4.7.1, versión de seguridad y mantenimiento

Posted by Liamngls on enero 12, 2017
[Breves], Webmaster / Comentarios desactivados en [Breves] WordPress 4.7.1, versión de seguridad y mantenimiento

WordPress 4.5.2Tras 10 millones de descargas de la última versión mayor llega este primer update con ocho vulnerabilidades de seguridad, ejecuciones de código remoto, cross-site scripting (XSS), cross-site request forgery (CSRF), entre otras cosas que afectan a todas las versiones anteriores. Esta versión además, al tener la consideración de mantenimiento, corrige 62 errores de la versión anterior.

Se recomienda actualizar a la mayor brevedad posible. Os recomendamos nuestra guía rápida para actualizar WordPress de forma manual si lo hacéis vía FTP por ejemplo, o sin usar la opción del panel.

Info en el trac de WordPress, lista de cambios.

Fuente original.

Tags: , , , , , , , ,

[Breves] Foros SMF versión 2.0.13, descarga disponible

Posted by Destroyer on enero 11, 2017
[Breves] / Comentarios desactivados en [Breves] Foros SMF versión 2.0.13, descarga disponible

BrevesEl equipo del popular gestor de Foros Open Source SMF acaba de publicar la versión 2.0.13 de su software con varias mejoras y parches que afectan al funcionamiento del CMS. No se anuncian en este caso mejoras en asuntos críticos de seguridad, pero nuestra recomendación es que actualicéis las instalaciones lo antes posible para evitar problemas futuros.

Anuncio oficial

Tags: , ,

[breves] phpBB 3.2 Rhea disponible para descarga

Posted by Liamngls on enero 09, 2017
[Breves], Webmaster / Comentarios desactivados en [breves] phpBB 3.2 Rhea disponible para descarga

Se ha liberado una nueva versión del sistema de foros phpBB. Es una actualización mayor con muchas novedades, entre ellas se ha incluido soporte completo para PHP 7.0 y 7.1 junto a Symphony 2.8 y un nuevo BBCode para poder hacer uso de una mayor cantidad de emojis.

En lo referente a la seguridad el nuevo reCaptcha 2.0 se lo pondrá un poco más difícil a los spammers.

Aprovechamos para recordar que ha finalizado el soporte de la rama 3.0.x y la 3.1 entra en el tramo final de su vida útil, es absolutamente recomendable ir pasando a la rama 3.2 mientras el equipo de desarrollo ya trabaja en la futura 3.3 Proteus.

Anuncio oficial, página de descarga.

Tags: , , , , ,

Nuestros mejores deseos para una segura y Feliz Navidad

Posted by Destroyer on diciembre 24, 2016
Cibercultura / Comentarios desactivados en Nuestros mejores deseos para una segura y Feliz Navidad

El Equipo de Daboweb os deseamos unas muy felices y seguras Navidades.

Como todos los años y de la mano de nuestra compañera Danae, os dejamos nuestra postal y os damos las gracias por vuestro apoyo desde hace tantos años.

Tags: , , , , ,

Actualizaciones de Seguridad Microsoft, diciembre 2016

Posted by Destroyer on diciembre 14, 2016
Sistemas Operativos / Comentarios desactivados en Actualizaciones de Seguridad Microsoft, diciembre 2016

Se encuentran disponibles desde Microsoft las actualizaciones o boletines de seguridad publicados para Diciembre de 2016.

En esta ocasión, 12 actualizaciones de seguridad que solventan varias vulnerabilidades que, entre otras, podrían permitir la ejecución remota de código, elevación de privilegios, etc. en los sistemas no actualizados.

La actualización se encuentra disponible desde el propio update automático de Windows o bien, mediante su descarga manual y posterior instalación. Como siempre, recomendamos actualizar los sistemas a la mayor brevedad posible.

También y como cada mes, está disponible una nueva actualización del programa de eliminación de software malintencionado. Esta herramienta no es un sustituto del antivirus, busca infecciones causadas por software malintencionado específico que actualmente existe en equipos con Windows instalado y ayuda a eliminarlas.

Como siempre, insistimos en la importancia de mantener el sistema operativo y los programas actualizados, por tanto, recomendamos actualizar los sistemas a la mayor brevedad posible.

# Boletín y descarga de las actualizaciones.

Tags: , , , , , , , , ,

[Breves] Joomla! 3.6.5, actualización de seguridad

Posted by Liamngls on diciembre 14, 2016
[Breves], Webmaster / Comentarios desactivados en [Breves] Joomla! 3.6.5, actualización de seguridad

Joomla 3.6 Nueva actualización, de seguridad, para la rama 3.6 de Joomla!, esta nueva actualización viene a solucionar tres problemas de seguridad, dos de consideración baja y uno de consideración alta y tres errores. Además el sistema ha visto reforzada la seguridad para evitar que el usuario pueda comprometer el sitio con mayor facilidad.

Se recomienda actualizar a la mayor brevedad.

Noticia oficial: Joomla! 3.6.5 Released.

Tags: , , , , , ,

WordPress 4.7 «Vaughan», disponible

Posted by Liamngls on diciembre 06, 2016
Webmaster / Comentarios desactivados en WordPress 4.7 «Vaughan», disponible

Logo webmasterLa versión 4.7 de WordPress, llamada «Vaughan» en honor al vocalista de jazz Sarah “Sassy” Vaughan, está disponible para su descarga o actualización desde el panel de administrador de WordPress.

Esta nueva versión incorpora bastantes novedades, un nuevo tema Twenty Seventeen, cabeceras con vídeo, posibilidad de usar diferentes idiomas para distintos usuarios, nueva caja para personalizar el CSS, creación de páginas desde el personalizador, vista previa de PDF y mucho más (lista completa en español en AyudaWP).

Se puede ver una lista completa de novedades en la correspondiente página del codex.

Noticia en WordPress. Os recomendamos nuestra guía rápida para actualizar WordPress de forma manual si lo hacéis vía FTP por ejemplo, o sin usar la opción del panel.

Tags: , , , ,

[Breves] Drupal 8.2.3 y 7.52, actualizaciones de seguridad

Posted by Liamngls on noviembre 16, 2016
[Breves], Webmaster / Comentarios desactivados en [Breves] Drupal 8.2.3 y 7.52, actualizaciones de seguridad

El equipo de Drupal acaba de publicar sendas actualizaciones para las ramas 7 y 8 que corrigen una vulnerabilidad de seguridad catalogada como moderadamente crítica (info).

Estas actualizaciones no incluyen ninguna otra novedad, mejora o corrección. Por supuesto se recomienda actualizar a la mayor brevedad posible.

8.2.3: Notas de la versión.
7.52: Notas de la versión.
Noticia original.

Tags: , , ,

En Enero se publicará el último boletín de seguridad de Microsoft

Posted by Liamngls on noviembre 14, 2016
Sistemas Operativos / Comentarios desactivados en En Enero se publicará el último boletín de seguridad de Microsoft

A través del blog del equipo Microsoft Trustworthy Computing se ha hecho público que la compañía de Redmond cambiará la forma en que publica sus avisos de seguridad, pasando de hacerlo en un boletín mensual a una base de datos con entradas individuales para cada vulnerabilidad.

Entre tanto la información está disponible en ambos canales, en el boletín mensual y en la nueva Security Updates Guide siendo Enero el último mes en el que se publicará el boletín y a partir de esa última publicación ya solo se publicará en el nuevo sitio.

No queda claro si el nuevo sistema será mejor o peor pero solo quedará adaptarse al mismo.

Fuente: una-al-dia.

Tags: , , ,

Sentimos molestarte con lo de las Cookies, pero es por imperativo legal. Puedes ver aquí la Política de Cookies, si continúas navegando te informo que la estás aceptando ;)    Ver
Privacidad