Esta nueva versión corrige 2 problemas de seguridad que pueden ser explotadas por personas registradas, específicamente los usuarios con privilegios de publicación. El primer problema es una vulnerabilidad XSS, el segundo es un problema relacionado con los nombres de los archivos subidos que podria usarse para explotar ciertas configuraciones del apache. Visto en: WordPress.org ...
Posts Tagged ‘Wordpress’
WordPress 2.8.5 lanzada oficialmente
Por: Angelfire en: Wordpress, WordPress 2.8.5
Por ahí está rondando una noticia con una importante y peligrosa vulnerabilidad en WordPress, básicamente lo que permite hacer esta vulnerabilidad es un denegación de servicio, ya que no se está haciendo una adecuada validación de la variable $charset que se encuentra en el fichero wp-trackback.php. Gracias a facebook me entero que han lanzado la ...
WordPress 2.8.4?
Por: Angelfire en: Wordpress, wordpress 2.8.4
Bueno, no se si es un error mio o del servidor donde tienen alojado el paquete de WordPress, me disponia a descargarlo para trabajar en local, esperando descargarme la versión 2.8.3, pues no he recibido ninguna noticia donde se anuncie oficialmente una nueva versión. Pero así es, la versión 2.8.4 de ...
Wordpress 2.8.3, lanzamiento de seguridad
Por: Angelfire en: Wordpress, wordpress 2.8.3
Al parecer Automattic, la empresa encargada del proyecto, ha venido teniendo bastantes problemas con sus ultimos lanzamientos de WordPress, la versión 2.8.1 vino cargada con bastantes errores de variada indole, estos aparentemente fueron solucionados en su pasada versión la 2.8.2, pero al parecer no fue así, acaben de hacer un ...
Disponible WordPress 2.8.2
Por: Angelfire en: Wordpress, wordpress 2.8.2, xss
Estas ultimas versiones de WordPress están saliendo con bastantes errores, hace tan sólo un par de dias salió la versión 2.8.1 corrigiendo una serie de errores de la versión 2.8, en esta ocasión la versión 2.8.2 corrige una vulnerabilidad XSS en las URL's de los comentaristas, no estaban lo suficientemente ...
WordPress 2.8.1 disponible
Por: Angelfire en: Wordpress, wordpress 2.8.1
Hace un par de días salió la tan esperada versión 2.8 de wordpress, desgraciadamente una versión con muchos fallos, los cuales mostré en un post pasado, donde planteaba la situación acerca de si actualizar a WordPress 2.8 o no. Esta nueva versión incluye un monton de actualizaciones de seguridad, corrección de ...
Vulnerabilidad en WordPress permite inyectar iframe con troyano
Por: Angelfire en: brugeni.net, homenameworld.cn, iframe, troyano, Wordpress
Ya lo decia yo hace un par de dias, no debemos apresurarnos a actualizar nuestra versión de WordPress, nosotros no somos testers ni mucho menos expertos en seguridad, habia comentado sobre algunos problemas que habian surgido en la nueva versión, pero sin lugar a dudas este es el más peligroso ...
Actualizar a WordPress 2.8 o no?
Por: Angelfire en: actualizar, Wordpress, wordpress 2.8.1
Personalmente llevo trabajando unos 3 años con WordPress, he tenido en mis manos tantas versiones de este sistema para gestión de blogs que ya ni recuerdo, algo que he aprendido en todo este tiempo es que No se debe actualizar apenas sale una nueva versión, no importa que nos presionen ...
Wordpress 2.8 lanzado oficialmente
Por: Angelfire en: Baker, Wordpress, wordpress 2.8
Me acaba de llegar un twitt de Matt anunciando la salida oficial de Wordpress 2.8 WordPress 2.8 is out, just pressed the button in front of the SF WP meetup. http://bit.ly/wordpress28 En este versión se mejoran los temas, los widgets, taxonomías, y, en general, la velocidad. También se corrigen alrededor de 790 ...




