Actualizaciones
Posted by Dabo
on agosto 05, 2009
Seguridad Informática /
Comentarios desactivados en Mozilla Firefox 3.5.2 ya disponible, actualización de seguridad
Ya está disponible la versión 3.5.2 de Mozilla Firefox, además de varias actualizaciones de seguridad que solventan bugs localizados en el navegador recientemente, también se ha corregido la visualización de imágenes con el perfil ICC incrustado en todos los monitores.
Como siempre, la nueva versión de Firefox se encuentra disponible para Windows, GNU/Linux o Mac OS X y es multi-lenguaje. La lista de problemas de seguridad solucionados es la siguiente;
Bugs solventados en Firefox 3.5.2 (ENG).
MFSA 2009-46 Chrome privilege escalation due to incorrectly cached wrapper
MFSA 2009-45 Crashes with evidence of memory corruption (rv:1.9.1.2/1.9.0.13)
MFSA 2009-44 Location bar and SSL indicator spoofing via window.open() on invalid URL
MFSA 2009-38 Data corruption with SOCKS5 reply containing DNS name longer than 15 characters
Descarga de Firefox 3.5.2 (También desde el propio navegador, menú ayuda) | Más información.
Tags: Actualizacion, Actualizaciones, Firefox, Mozilla, Navegador, Seguridad
Posted by Liamngls
on agosto 04, 2009
Webmaster /
Comentarios desactivados en WordPress 2.8.3; actualización de seguridad
Nueva actualización para WP que viene a corregir, definitivamente (o eso se espera), un fallo que ya había sido corregido en la versión 2.8.1. El fallo solucionado viene a corregir un problema de permisos en el panel de administración mediante el cual usuarios sin privilegios podían realizar algunos cambios no autorizados en el sitio (más info, en inglés).
Actualización muy recomendada. Y como siempre, el Dabo-how-to 😉
Para actualizar haremos lo siguiente, previa copia de seguridad, especialmente de aquellos archivos que hayamos modificado y del archivo wp-config.php:
- Desactivamos los plugins.
- Renombramos las carpetas wp-admin/ y wp-includes/ como wp-adminOLD/ y wp-includesOLD/
- Subimos los ficheros nuevos y sobreescribimos todo.
- Ejecuta en el navegador http://tusitio/wp-admin/upgrade.php
- Si necesitas actualizar algún plugin hazlo ahora y reactívalos.
Eso es todo, si no falla nada puedes borrar las carpetas renombradas.
Podéis leer también nuestra guía para actualizar WordPress (sin sustos). Del mismo modo se puede actualizar automáticamente desde el Tablero pero sigue siendo recomendable una copia de seguridad previa a la actualización.
Página de descarga. Entrada en WP.org.
Saludos y buenas instalaciones/actualizaciones.
Tags: Actualizaciones, Blog, CMS, Instalacion, Noticias, Seguridad, Wordpress, WP
Posted by Liamngls
on agosto 01, 2009
Webmaster /
Comentarios desactivados en Joomla! 1.5.14, actualización de seguridad
Nueva actualización para Joomla!, 1.5.14 de nombre Wojmamni Ama Naiki y que corrige algunos errores de la versión precedente y una actualización de seguridad de nivel bajo.
Como siempre es altamente recomendado actualizar a la nueva versión lo antes posible.
Descarga actualización.
Descarga paquete completo 1.5.14.
Anuncio oficial con toda la información.
Tags: Actualizaciones, CMS, Joomla, Seguridad, Vulnerabilidad, Webmaster
Posted by Liamngls
on julio 23, 2009
Webmaster /
Comentarios desactivados en Joomla! 1.5.13, actualización de seguridad
Nueva actualización para Joomla!, 1.5.13 de nombre Wojmamni Ama Baji y con 26 errores corregidos y dos actualizaciones de seguridad de nivel moderado y una de nivel bajo.
Como siempre es altamente recomendado actualizar a la nueva versión lo antes posible.
Descarga actualización.
Descarga paquete completo 1.5.13.
Anuncio oficial con toda la información.
Tags: Actualizaciones, CMS, Joomla, Seguridad, Vulnerabilidad, Webmaster
Posted by Liamngls
on julio 20, 2009
Webmaster /
Comentarios desactivados en WordPress 2.8.2 corrige vulnerabilidad
Nueva versión de WordPress que corrige una vulnerabilidad XSS que afectaba a las url’s de los comentaristas en el Panel de Admin (Tablero para los amigos) que hacía posible poder ser redirigido a un tercer sitio web.
Actualización muy recomendada. Y como siempre, el Dabo-how-to 😉
Para actualizar haremos lo siguiente, previa copia de seguridad, especialmente de aquellos archivos que hayamos modificado y del archivo wp-config.php:
- Desactivamos los plugins.
- Renombramos las carpetas wp-admin/ y wp-includes/ como wp-adminOLD/ y wp-includesOLD/
- Subimos los ficheros nuevos y sobreescribimos todo.
- Ejecuta en el navegador http://tusitio/wp-admin/upgrade.php
- Si necesitas actualizar algún plugin hazlo ahora y reactívalos.
Eso es todo, si no falla nada puedes borrar las carpetas renombradas.
Podéis leer también nuestra guía para actualizar WordPress (sin sustos). Del mismo modo se puede actualizar automáticamente desde el Tablero (en este momento no sale el aviso) pero sigue siendo recomendable una copia de seguridad previa a la actualización.
Página de descarga.
Saludos y buenas instalaciones/actualizaciones.
Tags: Actualizaciones, Blog, CMS, Instalacion, Noticias, Seguridad, Wordpress, WP
Posted by Dabo
on julio 17, 2009
Seguridad Informática /
Comentarios desactivados en Firefox 3.5.1, descarga disponible, solventa bug grave en Javascript
Mozilla acaba de liberar la versión 3.5.1 de Firefox que solventa la grave vulnerabilidad de la que nos hicimos eco hace unos días y que aún habiendo una solución manual, faltaba la versión parcheada del navegador.
Ahora mismo esta versión no está disponible desde la página oficial de Mozilla, si en su FTP, algunos podréis descargar esta versión 3.5.1 Beta también desde el menú «ayuda-buscar actualizaciones», cosa que es más que recomendable si usáis la 3.5 sin parchear o que no tenga corregido manualmente el bug.
Descarga de Firefox 3.5.1 (FTP de Mozilla, buscad vuestro S.O e idioma, es-ES para España)
Notas de la versión 3.5.1 (beta)
Actualización; Un saludo a los cientos de usuarios que están entrado desde la portada de Alerta Antivirus (Inteco), gracias por la reseña;

Tags: Actualizacion, Actualizaciones, Bug, Firefox, Mozilla, Navegador, Seguridad, Vulnerabilidad
Posted by Destroyer
on julio 16, 2009
Programas /
Comentarios desactivados en Liberadas actualizaciones de seguridad Julio 2009 de Oracle
Oracle ha liberado para sus clientes una nueva actualización de seguridad de varios de sus productos con el nombre de “Critical Patch Update”.
Estas actualizaciones de Julio 2009, tercera de las cuatro previstas para este año 2009, vienen a solventar múltiples vulnerabilidades encontradas hasta la fecha en diferentes productos de la compañía:
Oracle Database, Oracle Application Server, Oracle Identity Management, Oracle E-Business Suite, Oracle WebLogic Server, Oracle PeopleSoft Enterprise PeopleTools…
Desde la empresa recomiendan parchear lo antes posible las diferentes versiones afectadas, ya que el aprovechamiento de esos fallos por parte de usuarios malintencionados podría comprometer seriamente la integridad del sistema.
Más información y descarga de actualizaciones.
Tags: Actualizaciones, Oracle, Programas, Update
Posted by Liamngls
on julio 10, 2009
Webmaster /
Comentarios desactivados en Ya está aquí WordPress 2.8.1
Como agua de Mayo (en pleno Julio) y recién salida del horno llega la actualización, la primera, de la última versión estable de WordPress corrigiendo un buen puñado de errores detectados, como aquel dice, según estaban pariendo al niño.
En lo particular hemos de decir que ninguno de los componentes del Team de Daboweb hemos tenido problemas con nuestros blogs personales y este en el que escribo, y que también corre sobre WordPress, tampoco ha habido ningún problema destacable.
En cuanto al mayor problema existente con algunos plugins y los permisos de usuario se ha corregido y se ha añadido un extra en seguridad sobre este tema como novedad, además destaca también la reducción del uso de memoria del Tablero y más cosas que puedes ver aquí.
Para actualizar haremos lo siguiente, previa copia de seguridad, especialmente de aquellos archivos que hayamos modificado y del archivo wp-config.php:
- Desactivamos los plugins.
- Renombramos las carpetas wp-admin/ y wp-includes/ como wp-adminOLD/ y wp-includesOLD/
- Subimos los ficheros nuevos y sobreescribimos todo.
- Ejecuta en el navegador http://tusitio/wp-admin/upgrade.php
- Si necesitas actualizar algún plugin hazlo ahora y reactívalos.
Eso es todo, si no falla nada puedes borrar las carpetas renombradas.
Podéis leer también nuestra guía para actualizar WordPress (sin sustos). Del mismo modo se puede actualizar automáticamente desde el Tablero pero sigue siendo recomendable una copia de seguridad previa a la actualización.
Página de descarga.
Saludos y buenas instalaciones/actualizaciones.
Tags: Actualizaciones, Blog, CMS, Instalacion, Noticias, Seguridad, Wordpress, WP
Posted by Dabo
on julio 09, 2009
Seguridad Informática /
Comentarios desactivados en Disponible Safari 4.0.2 (solventa varias vulnerabilidades en el navegador).
Concretamente y según podemos leer en la lista de correo de seguridad de Apple, la versión 4.0.2 de Safari (para Mac OS X y Windows), solventa varios bugs, a saber; posibles ataques vía cross-site scripting visitando un sitio web manipulado para ese fin, errores de corrupciones de memoria en su motor Webkit o también la ejecución arbitraria de código visitando uno de esos sites.
Sin embargo, Apple vía el menú «Actualización de software» nos habla de;
Esta actualización mejora la estabilidad del motor Nitro JavaScript e incluye las actualizaciones de seguridad y compatibilidad más recientes, por lo que se recomienda su instalación a todos los usuarios de Safari.
Los errores corregidos son de importancia y os aconsejamos actualizar Safari a la mayor brevedad posible.
Descarga de Safari 4.0.2 para Mac OS X y Windows.
Tags: Actualizacion, Actualizaciones, Apple, Mac OS X, Navegador, Safari, Seguridad, Vulnerabilidad, Windows
Posted by Liamngls
on julio 02, 2009
Webmaster /
Comentarios desactivados en Drupal, actualizaciones de seguridad, versiones 6.13 y 5.19
Reportan desde la web de Drupal dos nuevas actualizaciones para las ramas 6.x y 5.x que solucionan varios errores conocidos y varias vulnerabilidades de seguridad críticas de riesgo moderado; leer más (en inglés).
Aparte de las nuevas versiones existen dos parches, una para cada rama de desarrollo para los que no quieran o no estén interesados en actualizar, aunque lo recomendable siempre es pasar a la siguiente versión y evitar los parches en la medida de lo posible.
Desde la web de Drupal recomiendan instalar la nueva versión en lugar de utilizar el parche ya que estos no corrigen todos los bugs solucionados, solamente las vulnerabilidades críticas. Del mismo modo se informa de que esta nueva actualización no pisa los archivos .htaccess, robots.txt y settings.php (el que va por defecto) como venía siendo habitual en las últimas versiones/actualizaciones; aún así desde aquí recomendamos hacer copia de estos archivos, de la base de datos y de cualquier archivo importante por lo que pudiera pasar.
Tags: Actualizacion, Actualizaciones, CMS, Drupal, Seguridad, Vulnerabilidad, Vulnerabilidades, Webmaster
Posted by Liamngls
on julio 02, 2009
Webmaster /
Comentarios desactivados en Joomla! 1.5.12, actualización de seguridad
Nueva actualización para Joomla!, 1.5.12 de nombre Wojmamni Ama Woi y con 25 errores corregidos y tres actualizaciones de seguridad de nivel moderado.
Como siempre es altamente recomendado actualizar a la nueva versión lo antes posible.
Descarga actualización.
Descarga paquete completo 1.5.12.
Anuncio oficial con toda la información.
Tags: Actualizaciones, CMS, Joomla, Seguridad, Vulnerabilidad, Webmaster
Posted by Dabo
on julio 02, 2009
Seguridad Informática /
Comentarios desactivados en Resumen de noticias publicadas (Junio de 2009)
Como viene siendo habitual, os recomendamos el recopilatorio de entradas publicadas en Daboweb (mes de Junio) por si en el día a día de la publicación, alguna que pudiera interesarte se te ha pasado por alto.
Todos los comentarios los vamos recogiendo en el foro de noticias que hemos creado para opinar sobre ellas. También te invitamos a participar en nuestros foros para exponer tus dudas o ayudar a despejar las que tengan otros. (Te recomendamos ver nuestro archivos de contenidos publicados).
Junio 2009
- Liberado AutoMOD 1.0.0-RC2. Instalador automático de módulos para phpBB
- Dos vulnerabilidades solventadas en la versión 4.261 de Movable Type.
- Nuevos filtros Nauscópicos para Adblock Plus, Firefox 3.5 y otros navegadores basados en Gecko
- Vulnerabilidad crítica solventada en navegador Google Chrome
- Mozilla Thunderbird 2.0.0.22 solventa múltiples vulnerabilidades.
- Nuevo ESET Online Scanner, antivirus gratuito vía web con la tecnología de NOD32
- La versión 3.0 del iPhone OS solventa ¡46 vulnerabilidades!
- Microsoft y su futuro antivirus por el «Morro»
- Manuales de nLite. Integrar controladores SATA
- Liberado Kernel Linux 2.6.30
- Firefox 3.0.11, soluciona 4 vulnerabilidades críticas
- Revista electrónica de seguridad (IN)SECURE Magazine, número 21
- WordPress 2.8 listo para descarga
- Actualizaciones de Microsoft Junio 2009
- Ofensiva Apple, Safari 4 para Mac y PC, iPhone 3GS (y v3.0), nuevos MacBooks y Mac OS X Snow Leopard
- Revista gratuita fotográfica Foto DNG, Junio 2009, descarga disponible
- Joomla! 1.5.11, actualización de seguridad
- Apple iTunes 8.2 y QuickTime 7.6.2 solventan varias vulnerabilidades.
Tags: (IN)secure Magazine, Actualizaciones, Antivirus, Apple, Chrome, Daboweb, Firefox, iPhone, iTunes, Joomla, Manual, Movable Type, Mozilla, Navegador, nLite, Nod32, Noticias, PhpBB, Safari, Seguridad, Thunderbird, Virus, Vulnerabilidad, Wordpress
Posted by Dabo
on junio 23, 2009
Seguridad Informática /
Comentarios desactivados en Mozilla Thunderbird 2.0.0.22 solventa múltiples vulnerabilidades.
El equipo de desarrollo del cliente de correo de Mozilla acaba de anunciar la nueva versión 2.0.0.22 de Thunderbird. Concretamente, esta release solventa hasta 7 vulnerabilidades alguna de ellas clasificada como de alto riesgo para el sistema.
Esta versión está disponible ya para sistemas Windows, GNU/Linux y Mac OS X y puede descargarse a través del menú «Ayuda» del cliente de correo «Buscar actualizaciones». Dados los bugs que solventa se recomienda actualizar el software a la mayor brevedad posible.
Vulnerabilidades solucionadas en Thunderbird 2.0.0.22;
MFSA 2009-33 Crash viewing multipart/alternative message with text/enhanced part
MFSA 2009-32 JavaScript chrome privilege escalation
MFSA 2009-29 Arbitrary code execution using event listeners attached to an element whose owner document is null
MFSA 2009-27 SSL tampering via non-200 responses to proxy CONNECT requests
MFSA 2009-24 Crashes with evidence of memory corruption (rv:1.9.0.11)
MFSA 2009-17 Same-origin violations when Adobe Flash loaded via view-source: scheme
MFSA 2009-14 Crashes with evidence of memory corruption (rv:1.9.0.9)
Más información en Mozilla.org | Vía H-Online | Tutorial de Thunderbird (en Daboweb)
Tags: Actualizaciones, GNU/Linux, Mac OS X, Mozilla, Seguridad, Thunderbird, Vulnerabilidad, Vulnerabilidades, Windows
Posted by Liamngls
on junio 11, 2009
Webmaster /
Comentarios desactivados en WordPress 2.8 listo para descarga
Bajo el nombre del trompetista y vocalista Chet Baker, ha sido liberada para descarga, instalación y/o actualización la versión estable y, de momento, definitiva de WordPress, la 2.8
Como es costumbre por estos lares recordamos como actualizar el más popular de los CMS para su uso en blogs:
Para actualizar haremos lo siguiente, previa copia de seguridad, especialmente de aquellos archivos que hayamos modificado y del archivo wp-config.php:
- Desactivamos los plugins.
- Renombramos las carpetas wp-admin/ y wp-includes/ como wp-adminOLD/ y wp-includesOLD/
- Subimos los ficheros nuevos y sobreescribimos todo.
- Ejecuta en el navegador http://tusitio/wp-admin/upgrade.php
- Si necesitas actualizar algún plugin hazlo ahora y reactívalos.
Eso es todo, si no falla nada puedes borrar las carpetas renombradas.
Podéis leer también nuestra guía para actualizar WordPress (sin sustos)
Página de descarga.
Saludos y buenas instalaciones/actualizaciones.
Tags: Actualizaciones, Blog, CMS, Instalacion, Noticias, Seguridad, Wordpress, WP
Posted by Liamngls
on junio 04, 2009
Webmaster /
Comentarios desactivados en Joomla! 1.5.11, actualización de seguridad
Nueva actualización para Joomla!, 1.5.11 de nombre Vea y con 26 errores corregidos y dos actualizaciónes de seguridad de nivel moderado y una de nivel bajo.
Como siempre es altamente recomendado actualizar a la nueva versión lo antes posible.
Descarga actualización.
Descarga paquete completo 1.5.11.
Anuncio oficial con toda la información.
Tags: Actualizaciones, CMS, Joomla, Seguridad, Vulnerabilidad, Webmaster