Webmaster

«La espera ha finalizado», Coppermine CMS 1.5.4 estable.

Posted by Dabo on junio 05, 2010
Webmaster / Comentarios desactivados en «La espera ha finalizado», Coppermine CMS 1.5.4 estable.

Así han titulado el post desde Coppermine para anunciar el lanzamiento de la esperada versión 1.5.4 estable (dos años y medio) de este popular y extendido CMS para gestionar galerías fotográficas.

Por lo que se puede leer, han trabajado duro sobre la usabilidad y posibilidades de extensión de Coppermine, además, dan las gracias a toda la comunidad por el intenso trabajo realizando pruebas, traducciones, demandar funcionalidades, desarrollando temas gráficos o plugins.

Novedades más destacables;

• Built in Captcha engine
• Built in Watermark engine
• New Upload Interface
• Improved Groups control
• Improved Category Management tool
• Drag and drop sorting of albums
• Improved Search engine
• New core ‘Curve’ theme
• Improved image tagging
• Enhanced plugin engine.

Toda la información en el anuncio oficial de la nueva versión estable.

Tags: , , , ,

Drupal 6.17, versión de mantenimiento.

Posted by Liamngls on junio 03, 2010
Webmaster / Comentarios desactivados en Drupal 6.17, versión de mantenimiento.

Nueva versión de mantenimiento para Drupal, esta versión no incluye ninguna actualización de seguridad pero aún así es recomendable actualizar a esta nueva versión que corrige pequeños fallos de versiones anteriores.

Entre la lista de correcciones se encuentra un mejor manejo de las sesiones a través de las cookies, mejora la compatibilidad con PostgreSQL, PHP 5.3, PHP 4 ..

  • Anuncio oficial.
  • Descarga versión 6.17
  • Tags: , , , , , , ,

    Nueva versión de Joomla, 1.5.18, corrige vulnerabilidad XSS (en 1.5.7 y anteriores)

    Posted by Dabo on mayo 29, 2010
    Seguridad Informática / Comentarios desactivados en Nueva versión de Joomla, 1.5.18, corrige vulnerabilidad XSS (en 1.5.7 y anteriores)

    El equipo de seguridad de Joomla ha anunciado la inmediata disponibilidad de la versión de seguridad 1.5.18 que corrige una seria vulnerabilidad XSS afectando a la versión 1.5.7 y todas las anteriores de la rama 1.5x.

    Caso de ser explotado, el bug puede llevar a la inyección de código Javascript por parte de un usuario sin privilegios en el «Back-end» (panel de usuario) hacia la pantalla o sesión de un administrador con las fatales consecuencias que puede tener para el CMS. Ha sido reportada por Riyaz Ahemed y se recomienda actualizar a la mayor brevedad posible.

    Más información en el anuncio oficial | Sobre el XSS.

    Tags: , , , , , , ,

    [Breves] Disponible Joomla 1.5.17 (corrige 2 bugs de la 1.5.16)

    Posted by Dabo on abril 28, 2010
    [Breves] / Comentarios desactivados en [Breves] Disponible Joomla 1.5.17 (corrige 2 bugs de la 1.5.16)

    Ayer os hablábamos del lanzamiento de Joomla 1.5.16 y los dos bugs que venían con esa recién estrenada versión.Tal y como comentamos, se comprometieron a solventarlos el día 27 y no han fallado.

    Ya está disponible Joomla 1.5.17, una actualización más que recomendable para quienes vengan de una 1.5.15 y obligada para estar exenta de problemas en el caso de hayáis actualizado a la 1.5.16.

    Tags: , , , ,

    Lanzado Joomla 1.5.16 pero con 2 graves errores, la 1.5.17, prevista para hoy

    Posted by Dabo on abril 27, 2010
    Webmaster / Comentarios desactivados en Lanzado Joomla 1.5.16 pero con 2 graves errores, la 1.5.17, prevista para hoy

    Sí, el título más bien parece un titular, pero quizás de este modo, esperes a que a lo largo de este día 27, tal y como comentan en el anuncio oficial de Joomla (un más que completo gestor de contenidos) aparezca la versión 1.5.17.

    El pasado día 23 se anunciaba el lanzamiento tras 6 meses de espera de la versión 1.5.16, acto seguido, se reportaron 2 graves bugs si esa instalación iba bajo versiones de PHP anteriores a la 5.2, o con la opción del parámetro «Session Handler» con valor «none» en la configuración global de PHP.

    De modo que si no has migrado de la 1.5.15 a la 1.5.16, no lo hagas y espera al lanzamiento de la aunciada versión 1.5.17 que a lo más tardar será mañana.

    Tags: , , , , , ,

    [Breves] 60 elegantes maneras de vestir a tu WordPress (Nuevos Themes).

    Posted by Dabo on abril 22, 2010
    [Breves] / Comentarios desactivados en [Breves] 60 elegantes maneras de vestir a tu WordPress (Nuevos Themes).

    Un paso típico en el editor de cualquier blog, es la fase de «necesito cambiar el diseño«. Hablando de blogs, a nadie le resulta extraña la posición dominante de WordPress apoyado por una gran comunidad de usuarios y desarrolladores detrás.

    Pues bien, a través de Xibernéticos, nos hacemos eco de una moderna recopilación de 60 temas gráficos surgidos entre Octubre de 2009 y Abril de 2010, entre los que quizás se encuentre el que estás buscando -;).

    Acceso a; Galería de 60 modernos temas gráficos para WordPress (ENG).

    Tags: , , , , , ,

    Drupal, actualizaciones de seguridad, versiones 6.16 y 5.22

    Posted by Liamngls on marzo 07, 2010
    Webmaster / Comentarios desactivados en Drupal, actualizaciones de seguridad, versiones 6.16 y 5.22

    Reportan desde la web de Drupal dos nuevas actualizaciones para las ramas 6.x y 5.x, versión de mantenimiento que soluciona errores menores, como de costumbre y varios problemas de seguridad (más info, eng).

    Aparte de las nuevas versiones existen dos parches, una para cada rama de desarrollo para los que no quieran o no estén interesados en actualizar, aunque lo recomendable siempre es pasar a la siguiente versión y evitar los parches en la medida de lo posible.

    Recordamos que esta nueva actualización no pisa los archivos robots.txt y settings.php (el que va por defecto) como viene siendo habitual en las últimas versiones/actualizaciones; aún así desde aquí recomendamos hacer copia de estos archivos, de la base de datos y de cualquier archivo importante por lo que pudiera pasar.

    En cambio el .htaccess sí ha vuelto a cambiar (más info, eng). Desde la web de Drupal recomiendan encarecidamente la actualización completa a esta última versión.

    Tags: , , , , , , ,

    Foros phpBB actualización urgente de seguridad, versión 3.0.7-PL1

    Posted by Dabo on marzo 07, 2010
    Webmaster / Comentarios desactivados en Foros phpBB actualización urgente de seguridad, versión 3.0.7-PL1

    Hace unos días os anunciamos el lanzamiento de la versión 3.0.7 del sistema de foros phpBB y el equipo de desarrollo acaba de anunciar una nueva versión 3.0.7-PL1 que solventa un problema de seguridad no corregido en esa versión.

    Además de comentar que el fallo surgió una semana después del lanzamiento de la versión 3.0.7 y que no cumplieron alguna promesa del pasado, se insta a actualizar con urgencia a los que instalaron esa versión dado que hay un bug crítico en el manejo de feeds que bajo determinadas circunstancias podría comprometer seriamente la seguridad del CMS.

    Además, para quienes no quieran instalar esta nueva versión, ponen a nuestra disposición el código a insertar para solventar la vulnerabilidad;

    El problema se soluciona cambiando sólo una línea en feed.php, (línea 525)

    Buscar:
    $forum_ids = array_keys($auth->acl_getf('f_read'));

    Reemplazar por:

    $forum_ids = array_keys($auth->acl_getf('f_read', true));

    Más info | Descarga de phpBB versión 3.0.7-PL1

    Tags: , , , , , , ,

    Detectando registros anónimos de dominio. ¿Sólo para luchar contra el Spam?

    Posted by Dabo on marzo 03, 2010
    Cibercultura / Comentarios desactivados en Detectando registros anónimos de dominio. ¿Sólo para luchar contra el Spam?

    Uno de los mayores problemas que se plantean a la hora de combatir el Spam (correo electrónico no solicitado) es conseguir información de dominios registrados de forma anónima.

    Como no es una tarea fácil, he sabido hoy vía Slashdot que el equipo de Spamresource.com, ha creado un lugar para recopilar aquellos que se hayan registrado anónimamente. Suele ser una práctica muy común por Spammers y gentuza de esa índole.

    Se trata de anonwhois.com, allí podrás consultar (desde aquí) si tu dominio está dentro de su lista (en este momento hay censados 619.000), o comprobar otros. Hasta ahí todo correcto ¿o no?, a pesar de que digan que no se está haciendo una lista negra (injustas listas a veces tal y como dije en su día) y que no se utilizará para rechazar correos de esos dominios, tengo serias dudas sobre si al final, no será un lugar frecuentado principalmente por empresas y asociaciones de lucha contra el Spam que busquen como engordar sus filtros.

    Y claro, entrar en una lista negra es fácil, salir no tanto y tienes que dar unas cuantas vueltas para hacerlo. La pregunta sería ¿dónde está el límite? o ¿quién lo tiene que marcar? En este caso, el tiempo dará o quitará razones, es obvio que de alguna forma hay que parar toda la basura electrónica posible que llega a nuestros buzones, pero no metiendo en el saco de «presuntos» a todo el que por los motivos que sean (no es mi caso) haya registrado un dominio de forma anónima.

    Quizás, leyendo también en sus FAQS algo como esto;

    Currently, downloading of list data is restricted to sponsors only. However, we are occassionally willing to grant access upon request. Contact us for more information.

    Que viene a decir «la descarga de su lista está restringida sólo a sponsors y que «ocasionalmente» podría darse acceso a el resto previo contacto«, uno piense que muchos de los 619.000 dominios censados, van a tener más de un problema con el envío de correo. Y es que...el negocio es el negocio -;).

    Por David Hernández (Dabo).

    Tags: , , , , , , , , ,

    Foros phpBB, nueva versión estable 3.0.7

    Posted by Liamngls on marzo 01, 2010
    Webmaster / Comentarios desactivados en Foros phpBB, nueva versión estable 3.0.7

    Nueva versión estable del sistema de foros phpBB, esta nueva versión está considerada de mantenimiento ya que corrige un gran número de errores detectados en versiones precedentes.

    Desde la comunidad oficial informan de que solo darán soporte a aquellos que haya actualizado a esta nueva versión y que en el caso de utilizar un idioma diferente del inglés [GB] se compruebe en la zona de descargas la disponibilidad de la versión actualizada del paquete de idioma correspondiente.

    Existen además opciones de descarga para actualizar los archivos nuevos sin necesidad de realizar una actualización completa del sitio o tener que hacer la instalación desde cero.

    Para no perder las buenas costumbres recordamos la importancia de hacer copia de seguridad del sitio y de los datos importantes antes de comenzar la actualización.

    Información sobre phpBB 3.0.7 | Zona de Descargas

    Tags: , , , , ,

    Interesantes usos alternativos para WordPress

    Posted by Dabo on febrero 17, 2010
    Webmaster / Comentarios desactivados en Interesantes usos alternativos para WordPress

    Más allá de lo que suele ser el típico formato «blog» que todos conocemos para un excelente gestor de contenidos como es WordPress, hay otros usos en lo que quizás no hemos caído en cuenta que pueden ser aprovechados para proyectos que buscan salirse de ese patrón.

    Nuestro compañero Liamngls en su blog personal, nos da las pistas necesarias para convertir una bitácora gestionada bajo WordPress en el más actual sitio de microblogging, wiki, foro, red social y un largo etc de opciones que Liamngls muy acertadamente nos propone

    Acceso a > «Usos alternativos para WordPress«.

    Tags: , , , , ,

    ¿Tu web ha sido bloqueada por Google por contener malware? Cómo actuar.

    Posted by Dabo on febrero 04, 2010
    Webmaster / Comentarios desactivados en ¿Tu web ha sido bloqueada por Google por contener malware? Cómo actuar.

    Os recomendamos para hoy la lectura de una entrada del Blog para Webmasters de Google, en la que se habla del proceso de revisión que sigue Google sobre un sitio web que contenía malware.

    También nos dan pistas sobre cómo actuar para que Google no la marque como potencialmente dañina a los visitantes, con la consiguiente pérdida de tráfico y prestigio e ingresos según la actividad.

    Según nos informan desde Google;

    Los esfuerzos para combatir el malware por parte de Google están orientados tanto a los webmasters como a los visitantes del sitio web. Google escanea continuamente nuestro índice web, detectando las páginas que podrían ser peligrosas para los visitantes del sitio. Cuando encontramos este tipo de páginas, se marcan como perjudiciales en nuestros resultados de búsqueda y también se proporcionan estos datos a varios navegadores, para que los usuarios de esos navegadores reciban avisos directamente […]

    Obviamente, se entiende que el responsable de la página afectada, (a no ser que sea algo voluntario), actuará de forma rápida y no sólo por la pérdida de tráfico, sino por el riesgo de infectar a los visitantes, pero no está de más reseñar cuales son los pasos a seguir por nuestra parte, caso de que nos veamos en una situación similar.

    Acceso a
    ; «El proceso de revisión de Malware«.

    Tags: , , , , , , ,

    WordPress ¿Has instalado la 2.9.1 beta 1? Actualiza a la 2.9.1 RC 1

    Posted by Dabo on enero 01, 2010
    Webmaster / Comentarios desactivados en WordPress ¿Has instalado la 2.9.1 beta 1? Actualiza a la 2.9.1 RC 1

    Hace unos días os recomendamos instalar la versión 2.9.1 Beta de WordPress a quienes experimentasteis problemas con la versión 2.9 ya que esa versión, aún siendo una beta (en desarrollo), solventaba varios bus y fallos menores que se localizaban en la 2.9.

    Desde el blog de desarrollo de WordPress, anuncian la salida de la versión 2.9.1 Release Candidate 1 que solventa 23 fallos respecto a la 2.9.1 beta por lo que es más que recomendable actualizar a esta entrega de WordPress (recordamos, no es una versión final pero si operativa en tu totalidad).

    Más info y descarga de WordPress 2.9.1 Release Candidate 1 (ENG).

    Os reseño además nuestra guía rápida para actualizar WP.

    Para actualizar haremos lo siguiente, previa copia de seguridad, especialmente de aquellos archivos que hayamos modificado y del archivo wp-config.php:

    • Desactivamos los plugins.
    • Renombramos las carpetas wp-admin/ y wp-includes/ como wp-adminOLD/ y wp-includesOLD/
    • Subimos los ficheros nuevos y sobreescribimos todo.
    • Ejecuta en el navegador http://tusitio/wp-admin/upgrade.php
    • Si necesitas actualizar algún plugin hazlo ahora y reactívalos.

    Eso es todo, si no falla nada puedes borrar las carpetas renombradas.

    Podéis leer también nuestra guía para actualizar WordPress (sin sustos). Del mismo modo se puede actualizar automáticamente desde el Tablero pero sigue siendo recomendable una copia de seguridad previa a la actualización.

    Tags: , , , ,

    ¿Problemas con WordPress 2.9? instala la 2.9.1 Beta

    Posted by Dabo on diciembre 25, 2009
    Webmaster / Comentarios desactivados en ¿Problemas con WordPress 2.9? instala la 2.9.1 Beta

    Si eres de los que una vez instalada la última versión de WordPress (2.9) tal y como os informamos hace unos días, estás teniendo problemas con la versión 2.9, ve pensando en aplicar esta solución que nos proponen desde WordPress.

    Hablamos de trackbacks o pingbacks que no llegan, entradas programadas que no se publican, etc, estos problemas se solucionan con la instalación de WordPress 2.9.1 Beta.

    Se corrigen además otros fallos en el funcionamiento normal del CMS, por lo que si eres uno de los afectados, no dudes en instalar esta versión. Más información en WordPress Blog. (ENG).

    Aclarar que no recomendaríamos de este modo instalar una versión Beta (no final) si no fuera porque el propio equipo de desarrollo así lo hace.

    Os reseño además nuestra guía rápida para actualizar WP.

    Para actualizar haremos lo siguiente, previa copia de seguridad, especialmente de aquellos archivos que hayamos modificado y del archivo wp-config.php:

    • Desactivamos los plugins.
    • Renombramos las carpetas wp-admin/ y wp-includes/ como wp-adminOLD/ y wp-includesOLD/
    • Subimos los ficheros nuevos y sobreescribimos todo.
    • Ejecuta en el navegador http://tusitio/wp-admin/upgrade.php
    • Si necesitas actualizar algún plugin hazlo ahora y reactívalos.

    Eso es todo, si no falla nada puedes borrar las carpetas renombradas.

    Podéis leer también nuestra guía para actualizar WordPress (sin sustos). Del mismo modo se puede actualizar automáticamente desde el Tablero pero sigue siendo recomendable una copia de seguridad previa a la actualización.

    Tags: , , , , ,

    Drupal, actualizaciones de seguridad, versiones 6.15 y 5.21

    Posted by Liamngls on diciembre 18, 2009
    Webmaster / Comentarios desactivados en Drupal, actualizaciones de seguridad, versiones 6.15 y 5.21

    Reportan desde la web de Drupal dos nuevas actualizaciones para las ramas 6.x y 5.x que solucionan varios errores conocidos y ninguna vulnerabilidad de seguridad crítica (buena cosa).

    Aparte de las nuevas versiones existen dos parches, una para cada rama de desarrollo para los que no quieran o no estén interesados en actualizar, aunque lo recomendable siempre es pasar a la siguiente versión y evitar los parches en la medida de lo posible.

    Recordamos que esta nueva actualización no pisa los archivos robots.txt y settings.php (el que va por defecto) como viene siendo habitual en las últimas versiones/actualizaciones; aún así desde aquí recomendamos hacer copia de estos archivos, de la base de datos y de cualquier archivo importante por lo que pudiera pasar.

    En cambio el .htaccess sí se ha cambiado para permitir el cacheado de los encabezados de los Scripts en PHP (más info, eng).

    Tags: , , , , , , ,

    Sentimos molestarte con lo de las Cookies, pero es por imperativo legal. Puedes ver aquí la Política de Cookies, si continúas navegando te informo que la estás aceptando ;)    Ver
    Privacidad