Webmaster

Actualización foros SMF 1.1.11

Posted by Liamngls on diciembre 03, 2009
Webmaster / Comentarios desactivados en Actualización foros SMF 1.1.11

Nueva versión del potente gestor de contenidos SMF, uno de los sistemas de foros más extendidos de la red y que, recordamos, es el que usamos en Daboweb.

Los usuarios de la versión 1.0.x deben actualizar a la versión 1.0.19. Se puede actualizar a través del panel de administración o vía FTP. Os dejo una pequeña guía escrita por Dabo para actualizar sin problemas:

Tutorial para actualizar foros SMF (by Dabo).

1 Ponéis el foro en mantenimiento y el idioma en Inglés (si no, os dará fallo).

Continue reading…

Tags: , , , ,

PHP 5.3.1 solventa varias vulnerabilidades

Posted by Destroyer on noviembre 22, 2009
Webmaster / Comentarios desactivados en PHP 5.3.1 solventa varias vulnerabilidades

Desde phpt.net se ha anunciado la disponibilidad de la versión 5.3.1 que viene a solventar diversas vulnerabilidades y problemas encontrados en versiones anteriores.

Algunas de ellas están catalogadas como “severas”, por lo que conviene actualizar a la mayor brevedad posible tal y como informan en el anuncio de la release.

Los fallos más notables solucionados son los siguientes:

  • Added «max_file_uploads» INI directive, which can be set to limit the number of file uploads per-request to 20 by default, to prevent possible DOS via temporary file exhaustion.
  • Added missing sanity checks around exif processing.
  • Fixed a safe_mode bypass in tempnam().
  • Fixed a open_basedir bypass in posix_mkfifo().
  • Fixed bug #50063 (safe_mode_include_dir fails).
  • Fixed bug #44683 (popen crashes when an invalid mode is passed).

Lista completa de cambios. |  Sección de descargas.

Tags: , , , , , ,

Foros phpBB versión 3.0.6, descarga disponible.

Posted by Liamngls on noviembre 18, 2009
Webmaster / Comentarios desactivados en Foros phpBB versión 3.0.6, descarga disponible.

El equipo de desarrollo del sistema de foros phpBB acaba de anunciar la nueva versión «Fast and Furrious» etiquetada como la 3.0.6.

Anuncian la corrección de numerosos fallos desde la anterior 3.0.5.

Recordamos la conveniencia, siempre, de realizar copias de seguridad de los datos antes de proceder a actualizar.

Información sobre phpBB 3.0.6 | Zona de Descargas |

Tags: , , , , ,

Joomla! 1.5.15, actualización de seguridad

Posted by Liamngls on noviembre 06, 2009
Webmaster / Comentarios desactivados en Joomla! 1.5.15, actualización de seguridad

Nueva actualización para Joomla!, 1.5.14 de nombre Wojmamni ama mamni y que corrige algunos errores de la versión precedente e incluye una actualización de seguridad de nivel bajo y otra de nivel moderado.

Como siempre es altamente recomendado actualizar a la nueva versión lo antes posible.

Los que hayan modificado la plantilla original deben de asegurarse de tener una copia de seguridad de los archivos porque la actualización los pisará.

Descarga actualización.
Descarga paquete completo 1.5.14.
Anuncio oficial con toda la información.

Tags: , , , , ,

Foros phpBB versión 3.0.6, RC4, versión candidata

Posted by Liamngls on noviembre 02, 2009
Webmaster / Comentarios desactivados en Foros phpBB versión 3.0.6, RC4, versión candidata

La gente de phpBB se está tomando muy en serio el lanzamiento de la próxima versión de su sistema de foros, un nuevo lanzamiento de versión candidata, la cuarta, camino de la versión estable y definitiva.

En esta nueva versión candidata se han corregido diferentes errores y bugs y se ha mejorado sustancialmente la estabilidad del producto.

Las recomendaciones son las mismas que en las RC anteriores (enlaces un poco más abajo), especialmente la de no usarla  en un sitio en producción, por lo que pudiera pasar.

Una cosa importante para poder probar la versión candidata es que no se pueden usar archivos de la versión 3.0.4, cualquier archivo que no sea de la 3.0.5 debe ser repuesto por el original para poder instalar la RC4 de la versión 3.0.6; podeis leer todas las novedades que incluye esta nueva versión en el anuncio en el sitio oficial.

Información sobre phpBB 3.0.6 RC4 | Zona de Descargas

Tags: , , , , ,

Vulnerabilidad grave en WordPress 2.8.4, info y solución

Posted by Dabo on octubre 18, 2009
Seguridad Informática / Comentarios desactivados en Vulnerabilidad grave en WordPress 2.8.4, info y solución

Se ha reportado por parte de jcarlosn desde «desvaríos informáticos» un grave fallo de seguridad que afecta WordPress 2.8.4 y anteriores.

Este bug puede llevar a la caída del servidor web que lo aloje al no poder tramitar correctamente las peticiones y aumentar el uso de CPU y memoria hasta hacerlo caer.

Solución al fallo;

1º) Buscad en «wp-trackback.php» (línea 45);

$charset = $_POST['charset'];

2º) Sustituid por;

$charset = str_replace(",","",$_POST['charset']);
if(is_array($charset)) { exit; }

El autor ha publicado también un exploit a modo de prueba de concepto y tal y como he comentado en mi blog, el bug es tal y como lo describe y la seriedad de dicho fallo también. Os recomendamos por lo tanto parchear lo antes posible vuestros blogs con la solución que propone el autor (que como también he comprobado, lo solventa).

Por David Hernández (Dabo).

Tags: , , , , , , , ,

Foros phpBB versión 3.0.6, RC3, versión candidata

Posted by Liamngls on octubre 14, 2009
Webmaster / Comentarios desactivados en Foros phpBB versión 3.0.6, RC3, versión candidata

phpBB vuelve a la carga con la tercera RC de la próxima versión 3.0.6 de su sistema de foros. Las recomendaciones son las mismas de siempre,  las que anunciamos en la RC1 y en la RC2.

En esta nueva versión candidata se han corregido gran cantidad de errores y se ha mejorado sustancialmente la estabilidad del producto.

Una cosa importante para poder probar la versión candidata es que no se pueden usar archivos de la versión 3.0.4, cualquier archivo que no sea de la 3.0.5 debe ser repuesto por el original para poder instalar la RC2 de la versión 3.0.6; podeis leer todas las novedades que incluye esta nueva versión en el anuncio en el sitio oficial.

Información sobre phpBB 3.0.6 RC3 | Zona de Descargas

Tags: , , , , ,

Foros phpBB versión 3.0.6, RC2, versión candidata

Posted by Liamngls on septiembre 26, 2009
Webmaster / Comentarios desactivados en Foros phpBB versión 3.0.6, RC2, versión candidata

Desde el sitio de phpbb informan del lanzamiento de la segunda versión candidata a versión de final del sistema de foros del mismo nombre. Recordamos que esta versión no es una versión final y que no es recomendable usarla en un sitio funcional, es una versión para usar en modo local o en un servidor de pruebas para encontrar y reportar fallos para seguir evolucionando el sistema de cara a la versión final y estable.

Recordamos que para seguir los lanzamientos de versiones candidatas hay  una lista de correo al efecto.

Una cosa importante para poder probar la versión candidata es que no se pueden usar archivos de la versión 3.0.4, cualquier archivo que no sea de la 3.0.5 debe ser repuesto por el original para poder instalar la RC2 de la versión 3.0.6; podeis leer todas las novedades que incluye esta nueva versión en el anuncio en el sitio oficial.

Información sobre phpBB 3.0.6 RC2 | Zona de Descargas |

Tags: , , , , ,

Drupal, actualizaciones de seguridad, versiones 6.14 y 5.20

Posted by Liamngls on septiembre 17, 2009
Webmaster / Comentarios desactivados en Drupal, actualizaciones de seguridad, versiones 6.14 y 5.20

Reportan desde la web de Drupal dos nuevas actualizaciones para las ramas 6.x y 5.x que solucionan varios errores conocidos y varias vulnerabilidades de seguridad críticas; leer más (en inglés).

Aparte de las nuevas versiones existen dos parches, una para cada rama de desarrollo para los que no quieran o no estén interesados en actualizar, aunque lo recomendable siempre es pasar a la siguiente versión y evitar los parches en la medida de lo posible.

Desde la web de Drupal recomiendan instalar la nueva versión en lugar de utilizar el parche ya que estos no corrigen todos los bugs solucionados, solamente las vulnerabilidades críticas. Del mismo modo se informa de que esta nueva actualización no pisa los archivos .htaccess, robots.txt y settings.php (el que va por defecto) como venía siendo habitual en las últimas versiones/actualizaciones; aún así desde aquí recomendamos hacer copia de estos archivos, de la base de datos y de cualquier archivo importante por lo que pudiera pasar.

En esta versión es importante ejecutar el archivo update.php ya que la nueva versión incluye cambios en la base de datos que deben de ser actualizados.

Tags: , , , , , , ,

Foros phpBB versión 3.0.6, RC1, versión candidata

Posted by Liamngls on septiembre 13, 2009
Webmaster / Comentarios desactivados en Foros phpBB versión 3.0.6, RC1, versión candidata

Desde el sitio de phpbb informan del lanzamiento de la primera versión candidata a versión de final del sistema de foros del mismo nombre. Recordamos que esta versión no es una versión final y que no es recomendable usarla en un sitio funcional, es una versión para usar en modo local o en un servidor de pruebas para encontrar y reportar fallos para seguir evolucionando el sistema de cara a la versión final y estable.

Se ha comunicado también que es muy seguro que salga otra RC antes de la versión final, como mínimo, y que para seguir los lanzamientos de versiones candidatas hay que hacerlo mediante una lista de correo al efecto.

Una cosa importante para poder probar la versión candidata es que no se pueden usar archivos de la versión 3.0.4, cualquier archivo que no sea de la 3.0.5 debe ser repuesto por el original para poder instalar la RC1 de la versión 3.0.6; podeis leer todas las novedades que incluye esta nueva versión en el anuncio en el sitio oficial.

Información sobre phpBB 3.0.6 RC1 | Zona de Descargas |

Tags: , , , , ,

(Debian GNU/Linux) Denegación de servicio y ejecución de código en MySQL

Posted by Dabo on septiembre 03, 2009
Seguridad Informática / Comentarios desactivados en (Debian GNU/Linux) Denegación de servicio y ejecución de código en MySQL

Se han reportado vulnerabilidades en MySQL para Debian GNU/Linux 4.0 (Etch) y 5.0 (Lenny) explotables remotamente que podrían llevar a provocar ataques de denegación de servicio o la ejecución de código arbitrario en el sistema afectado.

Debian ya ha puesto a disposición de los usuarios las versiones que solventan estos bugs, por lo que es más que necesario actualizar MySQL a la mayor brevedad posible.

La solución pasa por instalar las siguientes versiones de MySQL;

Debian GNU/Linux etch – > mysql-dfsg-5.0 versión 5.0.32-7etch11
Debian GNU/Linux lenny -> mysql-dfsg-5.0 versión 5.0.51a-24+lenny2

Fuente, descarga y más info (para todas las arquitecturas)

Tags: , , , , , , , , ,

Joomla! 1.5.14, actualización de seguridad

Posted by Liamngls on agosto 01, 2009
Webmaster / Comentarios desactivados en Joomla! 1.5.14, actualización de seguridad

Nueva actualización para Joomla!, 1.5.14 de nombre Wojmamni Ama Naiki y que corrige algunos errores de la versión precedente y una actualización de seguridad de nivel bajo.
Como siempre es altamente recomendado actualizar a la nueva versión lo antes posible.

Descarga actualización.
Descarga paquete completo 1.5.14.
Anuncio oficial con toda la información.

Tags: , , , , ,

Joomla! 1.5.13, actualización de seguridad

Posted by Liamngls on julio 23, 2009
Webmaster / Comentarios desactivados en Joomla! 1.5.13, actualización de seguridad

Nueva actualización para Joomla!, 1.5.13 de nombre Wojmamni Ama Baji y con 26 errores corregidos y dos actualizaciones de seguridad de nivel moderado y una de nivel bajo.

Como siempre es altamente recomendado actualizar a la nueva versión lo antes posible.

Descarga actualización.

Descarga paquete completo 1.5.13.

Anuncio oficial con toda la información.

Tags: , , , , ,

Drupal, actualizaciones de seguridad, versiones 6.13 y 5.19

Posted by Liamngls on julio 02, 2009
Webmaster / Comentarios desactivados en Drupal, actualizaciones de seguridad, versiones 6.13 y 5.19

Reportan desde la web de Drupal dos nuevas actualizaciones para las ramas 6.x y 5.x que solucionan varios errores conocidos y varias vulnerabilidades de seguridad críticas de riesgo moderado; leer más (en inglés).

Aparte de las nuevas versiones existen dos parches, una para cada rama de desarrollo para los que no quieran o no estén interesados en actualizar, aunque lo recomendable siempre es pasar a la siguiente versión y evitar los parches en la medida de lo posible.

Desde la web de Drupal recomiendan instalar la nueva versión en lugar de utilizar el parche ya que estos no corrigen todos los bugs solucionados, solamente las vulnerabilidades críticas. Del mismo modo se informa de que esta nueva actualización no pisa los archivos .htaccess, robots.txt y settings.php (el que va por defecto) como venía siendo habitual en las últimas versiones/actualizaciones; aún así desde aquí recomendamos hacer copia de estos archivos, de la base de datos y de cualquier archivo importante por lo que pudiera pasar.

Tags: , , , , , , ,

Joomla! 1.5.12, actualización de seguridad

Posted by Liamngls on julio 02, 2009
Webmaster / Comentarios desactivados en Joomla! 1.5.12, actualización de seguridad

Nueva actualización para Joomla!, 1.5.12 de nombre Wojmamni Ama Woi y con 25 errores corregidos y tres actualizaciones de seguridad de nivel moderado.

Como siempre es altamente recomendado actualizar a la nueva versión lo antes posible.

Descarga actualización.

Descarga paquete completo 1.5.12.

Anuncio oficial con toda la información.

Tags: , , , , ,

Sentimos molestarte con lo de las Cookies, pero es por imperativo legal. Puedes ver aquí la Política de Cookies, si continúas navegando te informo que la estás aceptando ;)    Ver
Privacidad