La solución pasa por actualizar el plugin desde aquí. Fuente original.
Webmaster
Webmaster / Comentarios desactivados en Vulnerabilidad WP-DB Backup WordPress
La solución pasa por actualizar el plugin desde aquí. Fuente original.
Webmaster / Comentarios desactivados en Vulnerabilidad JoomlaFCK editor
Publicamos en esta ocasión un manualpara Actualizar Galerías Coppermine realizado por nuestra compañera ladyblues en nuestros foros. Indispensable si disponemos de este tipo de galerias.
(Recomendado, cómo actualizar (o más bien cómo pasar a la rama estable) de una versión 1.4x a la 1.5x, la info en DaboBlog) (4-7-2011)
.
ACTUALIZAR UNA GALERIA COPPERMINE.. por ladyblues
Tras una fugaz 1.4.7 que no llegó a durar 24 horas sale la versión 1.4.8 de las galerías Coppermine para subsanar algunas vulnerabilidades realmente serias. Si tienes una galería Coppermine es totalmente necesario que pierdas parte de tu valioso tiempo actualizando y es que más vale prevenir que lamentar.
1- COPIAS DE SEGURIDAD:
Lo primero que hay que hacer, y esto es ya como lo de lavarse los dientes después de las comidas, es hacer copias de seguridad de todo, hasta de las llaves de casa, porque si cometemos un error nos vamos a ver en una complicada situación que probablemente nos deje malhumorados. Repetid conmigo: COPIAS DE SEGURIDAD… sobra decir que la base de datos es fundamental.
/*Añadido por Dabo 14-4-2008, copia de seguridad de la base de datos */
¿Cómo actualizar? la verdad es que no es nada complicado y el proceso es muy transparente, conviene hacer un backup de la base de datos por si en el momento que se ejecuta el “update.php” y con los consiguientes cambios en MySQL, surge algún problema (no me ha dado ninguno)
Si tenéis acceso SSH es fácil, algo así como “mysqldump –opt -Q -u el_user_de_mysql -p (si tenéis password) base_datos > base_datos.sql y un intro en el terminal -;).
Si no, se puede hacer vía phpMyAdmin (tuto de WP para hacerlo) también caso de que lo tengáis en vuestro plan de hosting pero no olvidéis a la hora de exportar los datos o hacer el “dump” marcar estas opciones; ‘Add DROP TABLE’, ‘Add AUTO_INCREMENT’ and ‘Enclose table and field names with backquotes’. (Esto puede variar según la versión).
/*Fin del añadido */
Como diría Leticia Sabater, grande donde las haya, hay que hacer las cosas con alegría, más nos vale, por ejemplo yo tengo 5 galerías para actualizar así que mejor lo hago con buen humor.
2 – ARCHIVOS A CONSERVAR
El siguiente paso es localizar archivos importantes, esos pequeños y malditos archivos que no debemos alterar así como así o perder, a saber:
El archivo config.inc.php (os aseguro que el archivo es realmente importante) dentro de la carpeta INCLUDE
La carpeta Álbums (donde encontraremos esas fantásticas fotos que hacemos día tras día y que seguramente queramos conservar… o no)
La carpeta del Theme si estamos usando un theme que no sea cualquiera de los que trae por defecto Coppermine. Si no, podemos olvidarnos de ello.
Si habéis realizado cambios de forma manual, habéis personalizado vuestra galería debéis conservar el archivo template.html, de esta forma tras actualizar, podréis reponerlo y conservar la personalización.
Bien, para descargar la nueva versión de las galerías podemos ir a: aquí. Podría dároslo más masticado y meter el enlace directo al zip, pero tengo unas capturas que hice sin saber por qué y ahora tengo que usarlas.
4 – SUBIDA DE ARCHIVOS AL SITIO:
Una vez realizadas las copias de seguridad pertinentes podemos proceder a subir los archivos totalmente seguros de nosotros mismos y sin que nos tiemble el pulso…
Procedemos a subir los archivos de los cuales hemos hecho copia en pasos anteriores, ya sabéis, albums, config.inc.php etc…
5 – ACTUALIZACIÓN
Una vez todo en su sitio, es tan sencillo como poner en nuestro navegador:
-http://www.nombredominio.com/rutadelagalería/update.php (en caso de que esté en otro directorio dentro de la raíz)Y listo, nuestra galería está actualizada!!!6 – RECOMENDACIONES:
Y POR SUPUESTO HAY QUE BORRAR EL INSTALL.PHP Y EL UPDATE.PHP. Una cuestión de seguridad. OBLIGADA!!!!
PERMISOS: El archivo Albums debe tener permisos 777 si queremos subir fotos, de lo contrario nos dará error a la hora de subir imágenes a nuestra galería.
Para los que no sepan como va lo de los permisos os adjunto un manual realizado por LiamNgls:
http://www.manuales-e.com/content/view/29/50/
OBSERVACIÓN: El directorio Álbums por defecto está compuesto por index.php, el directorio edit y el directorio userpics.
En nuestro servidor, además de éstas pueden existir más directorios.
Es preciso sustituir el index de nuestra carpeta por el de la actualización, así como el directorio edit.
NO OBSTANTE hay que tener cuidado con userpics, debemos añadir el contenido de userpics (NUNCA SUSTITUIR EL DIRECTORIO DE GOLPE) a nuestra carpeta userpics en el server. De esta forma estamos incorporando los archivos de la actualización sin cargarnos nuestras imágenes.
Para los que os animéis a instalar desde cero una galería coppermine, aquí el tutorial.
Manuales y Tutoriales / Comentarios desactivados en Manual JAlbum. Album fotográfico web
WordPress 2.0.4.
Webmaster / Comentarios desactivados en Vulnerabilidad grave modulo SMF para Mambo – Joomla
Se ha reportado una vulnerabilidad muy grave explotable tanto local como remótamente en el componente de integración en Mambo- Joomla y foros SMF versiones 1.3.1.3 y anteriores. (Mambo-SMF Forum (component for Mambo) (que hasta donde he podido comprobar también afecta a Joomla) la solución pasa por parchearlo urgentemente desde aquí.
Fuente. En estos momentos están cayendo cientos de sites dado que la vulnerabilidad explotada da privilegios en el servidor web y uno de los ataques se basa en sobreescribir las páginas de inicio y templates entre otras cosas de las webs bajo Mambo – Joomla con ese componente instalado.
Amplio la información a las 23.00 H.
Webmaster / Comentarios desactivados en Tu blog gratuito alojado en WordPress.com
Webmaster / Comentarios desactivados en Actualización de Joomla, versión 1.0.10
Webmaster / Comentarios desactivados en Bug en actualizacion PhpBB2 2.0.21
Webmaster / Comentarios desactivados en Corrección foros phpBB 2.0.21
Webmaster / Comentarios desactivados en Foros phpBB versión 2.0.21 Released
Acaba de salir una actualización de este popular sistema de foros, versión 2.0.21 estable que corrige vulnerabilidades conocidas de mayor y menor importancia. El post oficial aquí, para descargaros la actualización directamente desde aquí accedéis. Os recuerdo que puede veniros bien este tutorial para actualizarlo.
Continue reading…
Webmaster / Comentarios desactivados en Nueva versión de WordPress, 2.0.3
Webmaster / Comentarios desactivados en Bug en WordPress versión 2.0.2 y anteriores
Webmaster / Comentarios desactivados en Vulnerabilidad grave en AWStats




