<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>
<channel>
	<title>samuelaguilera.com &#187; seguridad</title>
	<atom:link href="http://www.samuelaguilera.com/archivo/tag/seguridad/feed" rel="self" type="application/rss+xml" />
	<link>http://www.samuelaguilera.com</link>
	<description>Desarrollo web con WordPress y otros temas de interés.</description>
	<lastBuildDate>Tue, 31 Aug 2010 10:54:14 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Usar el DNIe con Firefox</title>
		<link>http://www.samuelaguilera.com/archivo/usar-dnie-firefox.xhtml</link>
		<comments>http://www.samuelaguilera.com/archivo/usar-dnie-firefox.xhtml#comments</comments>
		<pubDate>Sun, 09 May 2010 14:30:39 +0000</pubDate>
		<dc:creator>Samuel Aguilera</dc:creator>
				<category><![CDATA[Software y tecnología]]></category>
		<category><![CDATA[dni electrónico]]></category>
		<category><![CDATA[dnie]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[tutorial]]></category>
		<category><![CDATA[windows]]></category>
		<guid isPermaLink="false">http://www.samuelaguilera.com/?p=686</guid>
		<description><![CDATA[Hay muchos tutoriales por la red que explican cómo usar el DNI electrónico (DNIe para los amigos) en los diferentes sistemas operativos y navegadores disponibles. Así que no, yo no voy a hacer otro tutorial, porque como digo hay muchos y muy buenos. Si quieres un tutorial completo de cómo instalar el DNIe en tu [...]]]></description>
			<content:encoded><![CDATA[<p>Hay muchos tutoriales por la red que explican <strong>cómo usar el DNI electrónico</strong> (<strong>DNIe</strong> para los amigos) en los diferentes sistemas operativos y navegadores disponibles. Así que no, yo no voy a hacer otro tutorial, porque como digo hay muchos y muy buenos.</p>
<p>Si quieres un tutorial completo de <strong>cómo instalar el DNIe en tu sistema</strong> (en este caso para Windows) desde cero, el de <a title="Tutorial DNIe para Windows" href="http://www.criandocuervos.com/?p=5540">criandocuervos.com</a> es bastante bueno.</p>
<p><img class="size-full wp-image-687 alignright" title="DNIe" src="http://www.samuelaguilera.com/wp-content/uploads/dnie.jpg" alt="Logotipo DNIe" width="350" height="262" />Pero aún siguiendo alguno de estos tutoriales, yo no conseguía hacer funcionar el <strong>DNIe</strong> y las FAQs disponibles en las páginas de los servicios (por ejemplo la de <a title="FAQ FNMT" href="http://www.cert.fnmt.es/index.php?cha=cit&amp;o=faq">la FNMT</a>) tampoco ayudaban en nada&#8230;</p>
<p>Así que en toda esta desesperación por hacer funcionar el <strong>DNIe</strong> con Firefox, encontré en el tutorial arriba mencionado <a title="DNIe con  Firefox" href="http://www.criandocuervos.com/?p=5540#comment-84737">un  comentario</a> dejado por un lector que tampoco llegaba a conseguir una  instalación completa de los elementos del <strong>DNIe</strong>. Y comprobé que mi problema con Firefox era el mismo, que no tenía instalada la interfaz del dispositivo criptográfico <strong>PKCS#11</strong> debido a que el instalador del software del lector del <strong>DNIe</strong> por alguna causa no lo había instalado.</p>
<p>Así que, si eres un usuario de Windows en busca de una solución para <strong>hacer funcionar el DNIe con Firefox</strong>, y ya has seguido paso a paso el tutorial de <a title="Tutorial DNIe para Windows" href="http://www.criandocuervos.com/?p=5540">criandocuervos.com</a> u otro igual de completo. Quizás las siguientes instrucciones te ayuden:</p>
<ol>
<li>En el menú de tu Firefox ve a “<strong>Herramientas-&gt;Opciones</strong>&#8220;, pulsa en el botón &#8220;<strong>Avanzado</strong>&#8220;, clic en la pestaña &#8220;<strong>Cifrado</strong>&#8220;, pulsa en el botón &#8220;<strong>Dispositivos de Seguridad</strong>”.</li>
<li>Una vez pulsado el botón estarás en la ventana titulada &#8220;<strong>Administrador de dispositivos</strong>&#8220;. En ella pulsa el botón &#8220;<strong>Cargar</strong>&#8220;.</li>
<li>En esta ventana que se abre ponle el nombre quieras al nuevo módulo que vamos a cargar, y pulsa en el botón &#8220;<strong>Examinar</strong>&#8221; para navegar hasta la ruta <strong>C:/Windows/System32/</strong> seleccionar el archivo <strong>UsrPkcs11.dll</strong> y haz clic en &#8220;<strong>Aceptar</strong>&#8220;.</li>
</ol>
<p>Si este era tu único problema (como era mi caso), ahora podrás <strong>usar correctamente tu DNIe con Firefox</strong>. Si no es así y sigues sin poder usarlo, te recomiendo que reinstales todo siguiendo el tutorial de <a title="Tutorial DNIe para Windows" href="http://www.criandocuervos.com/?p=5540">criandocuervos.com</a>.</p>
<p><strong>NOTA:</strong> A mí me ha funcionado en un sistema <strong>Windows 7 Ultimate x64 con Firefox 3.6.3</strong> si te funciona en otras versiones de Windows o Firefox deja un comentario ;)</p><hr />
<p><small>© 2010 <a href="http://www.samuelaguilera.com">Samuel Aguilera</a>. |
<a href="http://www.samuelaguilera.com/archivo/usar-dnie-firefox.xhtml">Enlace permanente</a> |
<a href="http://www.samuelaguilera.com/archivo/usar-dnie-firefox.xhtml#comments">No hay comentarios</a> |
Añadir a
<a href="http://del.icio.us/post?url=http://www.samuelaguilera.com/archivo/usar-dnie-firefox.xhtml&title=Usar el DNIe con Firefox">del.icio.us</a> | <a href="http://twitter.com/home?status=Usar el DNIe con Firefox: http://www.samuelaguilera.com/archivo/usar-dnie-firefox.xhtml">Enviar a Twitter</a> | <a href="http://meneame.net/submit.php?url=http://www.samuelaguilera.com/archivo/usar-dnie-firefox.xhtml">Enviar a Meneame.net</a>
<br/>
Etiquetas: <a href="http://www.samuelaguilera.com/archivo/tag/dni-electronico" rel="tag">dni electrónico</a>, <a href="http://www.samuelaguilera.com/archivo/tag/dnie" rel="tag">dnie</a>, <a href="http://www.samuelaguilera.com/archivo/tag/firefox" rel="tag">firefox</a>, <a href="http://www.samuelaguilera.com/archivo/tag/seguridad" rel="tag">seguridad</a>, <a href="http://www.samuelaguilera.com/archivo/tag/tutorial" rel="tag">tutorial</a>, <a href="http://www.samuelaguilera.com/archivo/tag/windows" rel="tag">windows</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.samuelaguilera.com/archivo/usar-dnie-firefox.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 2.9.2</title>
		<link>http://www.samuelaguilera.com/archivo/wordpress-2-9-2.xhtml</link>
		<comments>http://www.samuelaguilera.com/archivo/wordpress-2-9-2.xhtml#comments</comments>
		<pubDate>Mon, 15 Feb 2010 21:27:33 +0000</pubDate>
		<dc:creator>Samuel Aguilera</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[actualización]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">http://www.samuelaguilera.com/?p=674</guid>
		<description><![CDATA[Según indican en el blog oficial de WordPress Thomas Mackenzie avisó al equipo de WordPress de un problema por el cual los usuarios que habían iniciado sesión podían acceder a entradas en la papelera que pertenecían a otros usuarios. Si tienes usuarios registrados en tu blog en los que no tienes plena confianza y entradas [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.samuelaguilera.com/wp-content/uploads/wp-logo-small.png"><img class="alignright size-full wp-image-393" title="Logo WordPress" src="http://www.samuelaguilera.com/wp-content/uploads/wp-logo-small.png" alt="" /></a>Según <a title="WordPress 2.9.2" href="http://wordpress.org/development/2010/02/wordpress-2-9-2/">indican en el blog oficial de WordPress</a> <a href="http://www.tmacuk.co.uk/">Thomas Mackenzie</a> avisó al equipo de <strong>WordPress</strong> de un problema por el cual los usuarios que habían iniciado sesión podían acceder a entradas en la papelera que pertenecían a otros usuarios. Si tienes usuarios registrados en tu blog en los que no tienes plena confianza y entradas importantes en la papelera, deberías <a href="http://wordpress.org/wordpress-2.9.2.zip">actualizar a WordPress 2.9.2</a>.</p>
<p>Como siempre, también puedes actualizar desde el menú <strong>Herramientas -&gt; Actualizar</strong>.</p><hr />
<p><small>© 2010 <a href="http://www.samuelaguilera.com">Samuel Aguilera</a>. |
<a href="http://www.samuelaguilera.com/archivo/wordpress-2-9-2.xhtml">Enlace permanente</a> |
<a href="http://www.samuelaguilera.com/archivo/wordpress-2-9-2.xhtml#comments">No hay comentarios</a> |
Añadir a
<a href="http://del.icio.us/post?url=http://www.samuelaguilera.com/archivo/wordpress-2-9-2.xhtml&title=WordPress 2.9.2">del.icio.us</a> | <a href="http://twitter.com/home?status=WordPress 2.9.2: http://www.samuelaguilera.com/archivo/wordpress-2-9-2.xhtml">Enviar a Twitter</a> | <a href="http://meneame.net/submit.php?url=http://www.samuelaguilera.com/archivo/wordpress-2-9-2.xhtml">Enviar a Meneame.net</a>
<br/>
Etiquetas: <a href="http://www.samuelaguilera.com/archivo/tag/actualizacion" rel="tag">actualización</a>, <a href="http://www.samuelaguilera.com/archivo/tag/seguridad" rel="tag">seguridad</a>, <a href="http://www.samuelaguilera.com/archivo/tag/wordpress" rel="tag">WordPress</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.samuelaguilera.com/archivo/wordpress-2-9-2.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¡Cuidado si usas Thematic!</title>
		<link>http://www.samuelaguilera.com/archivo/thematic-fallo-seguridad.xhtml</link>
		<comments>http://www.samuelaguilera.com/archivo/thematic-fallo-seguridad.xhtml#comments</comments>
		<pubDate>Sat, 05 Dec 2009 15:41:43 +0000</pubDate>
		<dc:creator>Samuel Aguilera</dc:creator>
				<category><![CDATA[Themes]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">http://www.samuelaguilera.com/?p=665</guid>
		<description><![CDATA[Ian Stewart anunció el pasado 3 de diciembre que ThemeShaper.com fue hackeado hace algún tiempo (no ha podido determinar cuando). Si usas Thematic para desarrollar tus themes, o estás usando algún theme basado en thematic, deberías revisar muy seriamente si te ha podido afectar este hecho. Ya que mientras themeshaper.com estuvo hackeado, el responsable de [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Ian Stewart</strong> anunció el pasado 3 de diciembre que <a title="Themeshaper.com hackeado" href="http://themeshaper.com/themeshapercom-hacked/"><strong>ThemeShaper.com fue hackeado</strong></a> hace algún tiempo (no ha podido determinar cuando).</p>
<p><img class="alignright size-medium wp-image-666" title="Captura de pantalla de Thematic" src="http://www.samuelaguilera.com/wp-content/uploads/thematic-screenshot-300x213.png" alt="Captura de pantalla de Thematic" width="300" height="213" />Si usas <strong>Thematic</strong> para desarrollar tus themes, o estás usando algún <strong>theme basado en thematic</strong>, deberías revisar muy seriamente si te ha podido afectar este hecho. Ya que mientras themeshaper.com estuvo hackeado, el responsable de dicha acción sustituyó los enlaces de descarga habituales de thematic (que se descarga normalmente desde los repositorios oficiales de <strong>WordPress</strong>), por unos enlaces para descargar una versión modificada de thematic desde la propia web (hackeada) de themeshaper.com</p>
<p>Comenta <strong>Ian Stewart</strong> que puedes saber fácilmente si estás usando una versión de thematic hackeada si tienes un archivo llamado <strong>sv_ss.php</strong> en la ruta <strong>thematic/library/languages/</strong></p>
<p>De todos modos, como el propio Ian dice, siempre puedes despejar completamente tus dudas volviendo a <a title="Descargar Thematic" href="http://wordpress.org/extend/themes/thematic">descargar thematic desde el repositorio oficial de WordPress</a> y sustituir tu versión instalada por la nuevamente descargada.</p><hr />
<p><small>© 2009 <a href="http://www.samuelaguilera.com">Samuel Aguilera</a>. |
<a href="http://www.samuelaguilera.com/archivo/thematic-fallo-seguridad.xhtml">Enlace permanente</a> |
<a href="http://www.samuelaguilera.com/archivo/thematic-fallo-seguridad.xhtml#comments">1 comentario</a> |
Añadir a
<a href="http://del.icio.us/post?url=http://www.samuelaguilera.com/archivo/thematic-fallo-seguridad.xhtml&title=¡Cuidado si usas Thematic!">del.icio.us</a> | <a href="http://twitter.com/home?status=¡Cuidado si usas Thematic!: http://www.samuelaguilera.com/archivo/thematic-fallo-seguridad.xhtml">Enviar a Twitter</a> | <a href="http://meneame.net/submit.php?url=http://www.samuelaguilera.com/archivo/thematic-fallo-seguridad.xhtml">Enviar a Meneame.net</a>
<br/>
Etiquetas: <a href="http://www.samuelaguilera.com/archivo/tag/hacking" rel="tag">hacking</a>, <a href="http://www.samuelaguilera.com/archivo/tag/seguridad" rel="tag">seguridad</a>, <a href="http://www.samuelaguilera.com/archivo/tag/themes" rel="tag">Themes</a>, <a href="http://www.samuelaguilera.com/archivo/tag/wordpress" rel="tag">WordPress</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.samuelaguilera.com/archivo/thematic-fallo-seguridad.xhtml/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Protege tu wp-admin con Apache</title>
		<link>http://www.samuelaguilera.com/archivo/protege-wp-admin-htaccess.xhtml</link>
		<comments>http://www.samuelaguilera.com/archivo/protege-wp-admin-htaccess.xhtml#comments</comments>
		<pubDate>Fri, 11 Sep 2009 10:33:10 +0000</pubDate>
		<dc:creator>Samuel Aguilera</dc:creator>
				<category><![CDATA[Recursos]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">http://www.samuelaguilera.com/?p=620</guid>
		<description><![CDATA[A veces lo más simple es lo más efectivo&#8230; Si tu conexión de acceso a internet tiene IP fija, simplemente crea un archivo .htaccess con el siguiente contenido: AuthUserFile /dev/null AuthGroupFile /dev/null AuthName &#34;Access Control&#34; AuthType Basic order deny,allow deny from all # IP con acceso permitido allow from 123.123.123.123 Sustituye la IP 123.123.123.123 por [...]]]></description>
			<content:encoded><![CDATA[<p>A veces lo más simple es lo más efectivo&#8230; Si tu conexión de acceso a internet tiene <strong>IP fija</strong>, simplemente crea un archivo <strong>.htaccess</strong> con el siguiente contenido:</p>
<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">AuthUserFile <span style="color: #000000; font-weight: bold;">/</span>dev<span style="color: #000000; font-weight: bold;">/</span>null
AuthGroupFile <span style="color: #000000; font-weight: bold;">/</span>dev<span style="color: #000000; font-weight: bold;">/</span>null
AuthName <span style="color: #ff0000;">&quot;Access Control&quot;</span>
AuthType Basic
order deny,allow
deny from all
<span style="color: #666666; font-style: italic;"># IP con acceso permitido</span>
allow from 123.123.123.123</pre></div></div>
<p><strong>Sustituye la IP</strong> 123.123.123.123 por la <strong>IP desde la que vas a entrar</strong> a tu WordPress (la de tu conexión).</p>
<p>Ahora sólo te queda <strong>subir el archivo a tu directorio wp-admin</strong>, ¡y listo!.</p>
<p>A partir de ese momento <strong>sólo tu IP podrá acceder a la administración de WordPress</strong>, a cualquier otra IP que intente acceder se le denegará el acceso.</p>
<p>Si quieres <strong>acceder desde varios sitios</strong>, por ejemplo desde casa y el trabajo, basta con añadir tantas líneas de IP&#8217;s permitidas como necesites.</p><hr />
<p><small>© 2009 <a href="http://www.samuelaguilera.com">Samuel Aguilera</a>. |
<a href="http://www.samuelaguilera.com/archivo/protege-wp-admin-htaccess.xhtml">Enlace permanente</a> |
<a href="http://www.samuelaguilera.com/archivo/protege-wp-admin-htaccess.xhtml#comments">2 comentarios</a> |
Añadir a
<a href="http://del.icio.us/post?url=http://www.samuelaguilera.com/archivo/protege-wp-admin-htaccess.xhtml&title=Protege tu wp-admin con Apache">del.icio.us</a> | <a href="http://twitter.com/home?status=Protege tu wp-admin con Apache: http://www.samuelaguilera.com/archivo/protege-wp-admin-htaccess.xhtml">Enviar a Twitter</a> | <a href="http://meneame.net/submit.php?url=http://www.samuelaguilera.com/archivo/protege-wp-admin-htaccess.xhtml">Enviar a Meneame.net</a>
<br/>
Etiquetas: <a href="http://www.samuelaguilera.com/archivo/tag/apache" rel="tag">apache</a>, <a href="http://www.samuelaguilera.com/archivo/tag/seguridad" rel="tag">seguridad</a>, <a href="http://www.samuelaguilera.com/archivo/tag/wordpress" rel="tag">WordPress</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.samuelaguilera.com/archivo/protege-wp-admin-htaccess.xhtml/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Firefox 3.0.9 corrige unos cuantos problemas de seguridad</title>
		<link>http://www.samuelaguilera.com/archivo/firefox-309-corrige-fallos-seguridad.xhtml</link>
		<comments>http://www.samuelaguilera.com/archivo/firefox-309-corrige-fallos-seguridad.xhtml#comments</comments>
		<pubDate>Wed, 22 Apr 2009 12:55:30 +0000</pubDate>
		<dc:creator>Samuel Aguilera</dc:creator>
				<category><![CDATA[Software y tecnología]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<guid isPermaLink="false">http://www.samuelaguilera.com/?p=550</guid>
		<description><![CDATA[Está disponible para descargar/actualizar Firefox 3.0.9. Que según parece corrige algunos fallos de estabilidad y seguridad. No estaría de más que con esta versión dejara de quedarse funcionando en segundo plano ¡cuando se supone que he quitado el navegador! :-/ Debido a lo rápido que se explotan los fallos de seguridad hoy día, si usas [...]]]></description>
			<content:encoded><![CDATA[<p>Está disponible para descargar/actualizar <a title="Firefox 3.0.9" href="http://www.mozilla-europe.org/es/firefox/3.0.9/releasenotes/"><strong>Firefox 3.0.9</strong></a>. Que según parece corrige algunos <a href="http://www.mozilla.org/security/announce/2009/mfsa2009-14.html">fallos de estabilidad y seguridad</a>.</p>
<p><img class="alignright size-full wp-image-551" title="Logo Firefox" src="http://www.samuelaguilera.com/wp-content/uploads/logo-firefox.gif" alt="Logo Firefox" width="76" height="75" />No estaría de más que con esta versión dejara de quedarse funcionando en segundo plano ¡cuando se supone que he quitado el navegador! :-/</p>
<p>Debido a lo rápido que se explotan los fallos de seguridad hoy día, <strong>si usas Firefox conviene que actualices lo antes posible</strong> (menú <em>Ayuda-&gt;Buscar actualizaciones</em>). Ya que <strong>según ha informado Mozilla, las últimas vulnerabilidades corregidas son serias</strong> y podría permitir al atacante ejecutar código malicioso en tu equipo.</p>
<p>Visto en: <a title="mashable.com" href="http://mashable.com/2009/04/22/firefox-309-fixes-a-bunch-of-security-problems/">mashable.com</a></p><hr />
<p><small>© 2009 <a href="http://www.samuelaguilera.com">Samuel Aguilera</a>. |
<a href="http://www.samuelaguilera.com/archivo/firefox-309-corrige-fallos-seguridad.xhtml">Enlace permanente</a> |
<a href="http://www.samuelaguilera.com/archivo/firefox-309-corrige-fallos-seguridad.xhtml#comments">No hay comentarios</a> |
Añadir a
<a href="http://del.icio.us/post?url=http://www.samuelaguilera.com/archivo/firefox-309-corrige-fallos-seguridad.xhtml&title=Firefox 3.0.9 corrige unos cuantos problemas de seguridad">del.icio.us</a> | <a href="http://twitter.com/home?status=Firefox 3.0.9 corrige unos cuantos problemas de seguridad: http://www.samuelaguilera.com/archivo/firefox-309-corrige-fallos-seguridad.xhtml">Enviar a Twitter</a> | <a href="http://meneame.net/submit.php?url=http://www.samuelaguilera.com/archivo/firefox-309-corrige-fallos-seguridad.xhtml">Enviar a Meneame.net</a>
<br/>
Etiquetas: <a href="http://www.samuelaguilera.com/archivo/tag/firefox" rel="tag">firefox</a>, <a href="http://www.samuelaguilera.com/archivo/tag/seguridad" rel="tag">seguridad</a>, <a href="http://www.samuelaguilera.com/archivo/tag/vulnerabilidad" rel="tag">vulnerabilidad</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.samuelaguilera.com/archivo/firefox-309-corrige-fallos-seguridad.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tres enlaces para desarrolladores de WordPress</title>
		<link>http://www.samuelaguilera.com/archivo/tres-consejos-desarrolladores-wordpress.xhtml</link>
		<comments>http://www.samuelaguilera.com/archivo/tres-consejos-desarrolladores-wordpress.xhtml#comments</comments>
		<pubDate>Sun, 05 Apr 2009 10:35:42 +0000</pubDate>
		<dc:creator>Samuel Aguilera</dc:creator>
				<category><![CDATA[Recursos]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Plugins]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Themes]]></category>
		<guid isPermaLink="false">http://www.samuelaguilera.com/?p=528</guid>
		<description><![CDATA[Donncha O Caoimh (responsable de WordPress MU y de WP Super Cache) nos recomienda tres enlaces dirigidos a desarrolladores de WordPress, que sin duda deberíamos tener en cuenta todos los que alguna vez creamos extensiones o plantillas personalizadas para WordPress. Estos son los enlaces: WordPress Coding Standards. Mantener un orden y estructura común entre todos [...]]]></description>
			<content:encoded><![CDATA[<p><a title="Donncha O Caoimh" href="http://ocaoimh.ie/2009/04/05/three-links-for-wordpress-developers/">Donncha O Caoimh</a> (responsable de <strong>WordPress MU</strong> y de <strong>WP Super Cache</strong>) nos recomienda tres enlaces dirigidos a <strong>desarrolladores de WordPress</strong>, que sin duda deberíamos tener en cuenta todos los que alguna vez creamos <strong>extensiones o plantillas personalizadas para WordPress</strong>. Estos son los enlaces:</p>
<ul>
<li><a href="http://codex.wordpress.org/WordPress_Coding_Standards">WordPress Coding Standards</a>. Mantener un <strong>orden y estructura común</strong> entre todos los desarrolladores de <strong>WordPress</strong> al escribir el código, ayuda a otros (y a nosotros mismos cuando hace tiempo que no revisamos el código de un trabajo) a leer y comprender el código.</li>
<li> <a href="http://codex.wordpress.org/Data_Validation">Data Validation</a>. Es de <strong>vital importancia</strong> para nuestras aplicaciones web que los datos que aceptamos hayan sido previamente verificados para estar seguros de que <strong>no contienen código malicioso</strong>. En esta página encontraremos ejemplos de como llevar a cabo las verificaciones desde el entorno de <strong>WordPress</strong>.</li>
<li> <a href="http://codex.wordpress.org/WordPress_Nonces">WordPress Nonces</a>. Un nonce (objeto de un sólo uso) se asegura de que <strong>la petición que estás enviando a tu blog es la que querías enviar</strong>. Sin un nonce, otra página que tuvieras cargada en el navegador podría mostrar en su sitio una imagen que apuntase a tu página de administración y hacer una tarea administrativa. <strong>Seguro que no quieres que otro sitio engañe a tu navegador para que haga algo malo</strong>, ¿verdad?. Si quieres más información consulta  <a href="http://en.wikipedia.org/wiki/CSRF">Cross-site request forgery</a> en la <strong>Wikipedia</strong>.</li>
</ul><hr />
<p><small>© 2009 <a href="http://www.samuelaguilera.com">Samuel Aguilera</a>. |
<a href="http://www.samuelaguilera.com/archivo/tres-consejos-desarrolladores-wordpress.xhtml">Enlace permanente</a> |
<a href="http://www.samuelaguilera.com/archivo/tres-consejos-desarrolladores-wordpress.xhtml#comments">No hay comentarios</a> |
Añadir a
<a href="http://del.icio.us/post?url=http://www.samuelaguilera.com/archivo/tres-consejos-desarrolladores-wordpress.xhtml&title=Tres enlaces para desarrolladores de WordPress">del.icio.us</a> | <a href="http://twitter.com/home?status=Tres enlaces para desarrolladores de WordPress: http://www.samuelaguilera.com/archivo/tres-consejos-desarrolladores-wordpress.xhtml">Enviar a Twitter</a> | <a href="http://meneame.net/submit.php?url=http://www.samuelaguilera.com/archivo/tres-consejos-desarrolladores-wordpress.xhtml">Enviar a Meneame.net</a>
<br/>
Etiquetas: <a href="http://www.samuelaguilera.com/archivo/tag/plugins" rel="tag">Plugins</a>, <a href="http://www.samuelaguilera.com/archivo/tag/seguridad" rel="tag">seguridad</a>, <a href="http://www.samuelaguilera.com/archivo/tag/themes" rel="tag">Themes</a>, <a href="http://www.samuelaguilera.com/archivo/tag/wordpress" rel="tag">WordPress</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.samuelaguilera.com/archivo/tres-consejos-desarrolladores-wordpress.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad en WordPress MU inferior a 2.7</title>
		<link>http://www.samuelaguilera.com/archivo/vulnerabilidad-wordpress-mu-inferior-27.xhtml</link>
		<comments>http://www.samuelaguilera.com/archivo/vulnerabilidad-wordpress-mu-inferior-27.xhtml#comments</comments>
		<pubDate>Thu, 26 Mar 2009 00:10:33 +0000</pubDate>
		<dc:creator>Samuel Aguilera</dc:creator>
				<category><![CDATA[Desarrollo]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[xss]]></category>
		<guid isPermaLink="false">http://www.samuelaguilera.com/?p=520</guid>
		<description><![CDATA[Vulnerabilidad de inyección de código remoto Juan Galiana Lara ha publicado los detalles acerca de una vulnerabilidad que afecta a versiones de WordPress MU inferiores a la 2.7. La versión 2.7 NO está afectada por este fallo según se indica en el anuncio realizado. Así que si estás usando WordPress MU 2.7 puedes ignorar esta [...]]]></description>
			<content:encoded><![CDATA[<h3>Vulnerabilidad de inyección de código remoto</h3>
<p>Juan Galiana Lara ha publicado los detalles acerca de una vulnerabilidad que <strong>afecta a versiones de WordPress MU inferiores</strong> a la 2.7.</p>
<p><strong>La versión 2.7 NO está afectada por este fallo</strong> según se indica en el anuncio realizado. Así que si estás usando WordPress MU 2.7 puedes ignorar esta advertencia.</p>
<h3>Detalles de la vulnerabilidad</h3>
<blockquote><p>Las versiones de WordPress MU anteriores a la 2.7 fallan al &#8220;desinfectar&#8221; la cabecera del servidor correctamente en la función choose_primary_blog  siendo por lo tanto vulnerable a ataques XSS.</p>
<p>Los sitios web que estén corriendo bajo hosting virtual basado en nombres no están afectados mientras que no sean el nombre de servidor predeterminado.</p></blockquote>
<h3>Más información</h3>
<p>Puedes encontrar más información relativa a esta vulnerabilidad en el siguiente enlace:<br />
<a title="milworm link" href="http://www.milw0rm.com/exploits/8196">http://www.milw0rm.com/exploits/8196</a></p>
<h3>Solución</h3>
<p>Actualiza tu instalación de <a title="WordPress MU" href="http://mu.wordpress.org/download/">WordPress MU a la versión 2.7</a> :)</p>
<p>Visto en:  <a title="Blogsecurity" href="http://blogsecurity.net/wordpress/wordpress-mu-27-cross-site-scripting-vulnerability">WordPress MU &lt; 2.7 Cross Site Scripting Vulnerability</a></p><hr />
<p><small>© 2009 <a href="http://www.samuelaguilera.com">Samuel Aguilera</a>. |
<a href="http://www.samuelaguilera.com/archivo/vulnerabilidad-wordpress-mu-inferior-27.xhtml">Enlace permanente</a> |
<a href="http://www.samuelaguilera.com/archivo/vulnerabilidad-wordpress-mu-inferior-27.xhtml#comments">No hay comentarios</a> |
Añadir a
<a href="http://del.icio.us/post?url=http://www.samuelaguilera.com/archivo/vulnerabilidad-wordpress-mu-inferior-27.xhtml&title=Vulnerabilidad en WordPress MU inferior a 2.7">del.icio.us</a> | <a href="http://twitter.com/home?status=Vulnerabilidad en WordPress MU inferior a 2.7: http://www.samuelaguilera.com/archivo/vulnerabilidad-wordpress-mu-inferior-27.xhtml">Enviar a Twitter</a> | <a href="http://meneame.net/submit.php?url=http://www.samuelaguilera.com/archivo/vulnerabilidad-wordpress-mu-inferior-27.xhtml">Enviar a Meneame.net</a>
<br/>
Etiquetas: <a href="http://www.samuelaguilera.com/archivo/tag/seguridad" rel="tag">seguridad</a>, <a href="http://www.samuelaguilera.com/archivo/tag/vulnerabilidad" rel="tag">vulnerabilidad</a>, <a href="http://www.samuelaguilera.com/archivo/tag/wordpress" rel="tag">WordPress</a>, <a href="http://www.samuelaguilera.com/archivo/tag/xss" rel="tag">xss</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.samuelaguilera.com/archivo/vulnerabilidad-wordpress-mu-inferior-27.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Limitar intentos de identificación fallidos</title>
		<link>http://www.samuelaguilera.com/archivo/limitar-intentos-fallidos-inicio-sesion.xhtml</link>
		<comments>http://www.samuelaguilera.com/archivo/limitar-intentos-fallidos-inicio-sesion.xhtml#comments</comments>
		<pubDate>Tue, 20 Jan 2009 19:13:27 +0000</pubDate>
		<dc:creator>Samuel Aguilera</dc:creator>
				<category><![CDATA[Plugins]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[iniciar sesión]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">http://www.samuelaguilera.com/?p=434</guid>
		<description><![CDATA[Hasta la fecha ninguna versión de WordPress (tal como viene de serie) ha puesto nunca límite al número de intentos de inicio de sesión fallidos que un usuario puede tener. Por lo que podríamos ser víctimas de un ataque de fuerza bruta y el atacante no tendría límite de intentos para tratar de averiguar nuestra [...]]]></description>
			<content:encoded><![CDATA[<p>Hasta la fecha ninguna versión de <strong>WordPress</strong> (tal como viene de serie) ha puesto nunca límite al número de <strong>intentos de inicio de sesión fallidos</strong> que un usuario puede tener. Por lo que podríamos ser víctimas de un <strong>ataque de fuerza bruta</strong> y el atacante no tendría límite de intentos para tratar de averiguar nuestra contraseña.</p>
<div id="attachment_435" class="wp-caption alignright" style="width: 258px"><a href="http://www.samuelaguilera.com/wp-content/uploads/limit-login-attempts-screenshot.gif"><img class="size-medium wp-image-435" title="Captura de Limit Login Attempts en acción." src="http://www.samuelaguilera.com/wp-content/uploads/limit-login-attempts-screenshot-248x300.gif" alt="Captura de Limit Login Attempts en acción." width="248" height="300" /></a><p class="wp-caption-text">Captura de Limit Login Attempts en acción.</p></div>
<p>La verdad es que no representa un gran riesgo si usamos contraseñas seguras (no basadas en simples palabras o datos nuestros que se conocen), y si os fijáis ningún CMS (o casi) le da mayor importancia a este tema. Sin embargo, si podemos ponerle remedio nunca está de más <span style="text-decoration: underline;">añadir algo más de seguridad</span> a nuestro <strong>WordPress</strong>.</p>
<p><a title="Limit Login Attempts" href="http://devel.kostdoktorn.se/limit-login-attempts">Limit Login Attempts</a> es una extensión para <strong>WordPress 2.5+</strong> que viene a solucionar este tema. Dándote la posibilidad de fijar un número X de identificaciones fallidas, y bloqueando el acceso por tiempo definido en caso de llegar a dicho límite.</p>
<p>Puedes instalarla desde el menú de administración usando la <a title="Descargar Limit Login Attempts" href="http://downloads.wordpress.org/plugin/limit-login-attempts.1.2.zip">url de la extensión</a>. Estas son sus características al detalle:</p>
<ul>
<li>Limita el número de reintentos de inicio de sesión (para cada IP). Totalmente personalizable.</li>
<li>De la misma manera limita los intentos de identiciación por cookie (<strong>necesita WordPress 2.7+</strong>).</li>
<li>Informa al usuario de los reintentos que le quedan o tiempo de bloqueo del inicio de sesión.</li>
<li>Registro de actividad opcional, notificación por email opcional.</li>
</ul>
<p>Ya tienes otra excusa menos para no usar <strong>WordPress</strong> ;)</p><hr />
<p><small>© 2009 <a href="http://www.samuelaguilera.com">Samuel Aguilera</a>. |
<a href="http://www.samuelaguilera.com/archivo/limitar-intentos-fallidos-inicio-sesion.xhtml">Enlace permanente</a> |
<a href="http://www.samuelaguilera.com/archivo/limitar-intentos-fallidos-inicio-sesion.xhtml#comments">No hay comentarios</a> |
Añadir a
<a href="http://del.icio.us/post?url=http://www.samuelaguilera.com/archivo/limitar-intentos-fallidos-inicio-sesion.xhtml&title=Limitar intentos de identificación fallidos">del.icio.us</a> | <a href="http://twitter.com/home?status=Limitar intentos de identificación fallidos: http://www.samuelaguilera.com/archivo/limitar-intentos-fallidos-inicio-sesion.xhtml">Enviar a Twitter</a> | <a href="http://meneame.net/submit.php?url=http://www.samuelaguilera.com/archivo/limitar-intentos-fallidos-inicio-sesion.xhtml">Enviar a Meneame.net</a>
<br/>
Etiquetas: <a href="http://www.samuelaguilera.com/archivo/tag/iniciar-sesion" rel="tag">iniciar sesión</a>, <a href="http://www.samuelaguilera.com/archivo/tag/seguridad" rel="tag">seguridad</a>, <a href="http://www.samuelaguilera.com/archivo/tag/wordpress" rel="tag">WordPress</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.samuelaguilera.com/archivo/limitar-intentos-fallidos-inicio-sesion.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 2.6.5</title>
		<link>http://www.samuelaguilera.com/archivo/wordpress-265.xhtml</link>
		<comments>http://www.samuelaguilera.com/archivo/wordpress-265.xhtml#comments</comments>
		<pubDate>Wed, 26 Nov 2008 08:33:23 +0000</pubDate>
		<dc:creator>Samuel Aguilera</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[actualización]]></category>
		<category><![CDATA[descarga]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[xss]]></category>
		<guid isPermaLink="false">http://www.samuelaguilera.com/?p=410</guid>
		<description><![CDATA[A pesar de que el lanzamiento de WordPress 2.7 está a la vuelta de la esquina (se encuentra al 93% de su finalización), se ha lanzado WordPress 2.6.5, para corregir un fallo de seguridad XSS y otras tres pequeñas correcciones. Los autores de WordPress animan a todos los usuarios a actualizar a esta nueva versión [...]]]></description>
			<content:encoded><![CDATA[<p>A pesar de que el lanzamiento de <strong>WordPress 2.7</strong> está a la vuelta de la esquina (se encuentra al <a title="roadmap wp 2.7" href="http://trac.wordpress.org/milestone/2.7">93%</a> de su finalización), se ha lanzado <a title="WordPress 2.6.5" href="http://wordpress.org/wordpress-2.6.5.zip"><strong>WordPress 2.6.5</strong></a>, para corregir un <strong>fallo de seguridad XSS</strong> y otras tres pequeñas correcciones.</p>
<p>Los autores de <strong>WordPress</strong> animan a todos los usuarios a actualizar a esta nueva versión lo antes posible.</p>
<p>Si ya tenéis instalado <strong>WordPress 2.6.3</strong> podéis consultar la <a title="lista de cambios entre WP 2.6.3 y 2.6.5" href="http://trac.wordpress.org/changeset?old_path=tags%2F2.6.3&amp;old=&amp;new_path=tags%2F2.6.5&amp;new=">lista de cambios entre la 2.6.3 y la 2.6.5</a> y <a title="archivos para actualizar de WP 2.6.3 a 2.6.5" href="http://trac.wordpress.org/changeset?format=zip&amp;new=9899&amp;old=9899&amp;new_path=tags%2F2.6.5&amp;old_path=tags%2F2.6.3">descargar sólo los archivos que han cambiado</a> para evitar tener que subirlos todos.</p>
<p>Más detalles en: <a title="WordPress 2.6.5 en el blog de desarrollo de WP" href="http://wordpress.org/development/2008/11/wordpress-265/">WordPress 2.6.5</a></p><hr />
<p><small>© 2008 <a href="http://www.samuelaguilera.com">Samuel Aguilera</a>. |
<a href="http://www.samuelaguilera.com/archivo/wordpress-265.xhtml">Enlace permanente</a> |
<a href="http://www.samuelaguilera.com/archivo/wordpress-265.xhtml#comments">No hay comentarios</a> |
Añadir a
<a href="http://del.icio.us/post?url=http://www.samuelaguilera.com/archivo/wordpress-265.xhtml&title=WordPress 2.6.5">del.icio.us</a> | <a href="http://twitter.com/home?status=WordPress 2.6.5: http://www.samuelaguilera.com/archivo/wordpress-265.xhtml">Enviar a Twitter</a> | <a href="http://meneame.net/submit.php?url=http://www.samuelaguilera.com/archivo/wordpress-265.xhtml">Enviar a Meneame.net</a>
<br/>
Etiquetas: <a href="http://www.samuelaguilera.com/archivo/tag/actualizacion" rel="tag">actualización</a>, <a href="http://www.samuelaguilera.com/archivo/tag/descarga" rel="tag">descarga</a>, <a href="http://www.samuelaguilera.com/archivo/tag/seguridad" rel="tag">seguridad</a>, <a href="http://www.samuelaguilera.com/archivo/tag/wordpress" rel="tag">WordPress</a>, <a href="http://www.samuelaguilera.com/archivo/tag/xss" rel="tag">xss</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.samuelaguilera.com/archivo/wordpress-265.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Problemas con baterías en portátiles HP, Dell, y Toshiba</title>
		<link>http://www.samuelaguilera.com/archivo/baterias-portatil-defectuosas.xhtml</link>
		<comments>http://www.samuelaguilera.com/archivo/baterias-portatil-defectuosas.xhtml#comments</comments>
		<pubDate>Fri, 31 Oct 2008 13:25:10 +0000</pubDate>
		<dc:creator>Samuel Aguilera</dc:creator>
				<category><![CDATA[Recursos]]></category>
		<category><![CDATA[batería defectuosa]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">http://www.samuelaguilera.com/?p=405</guid>
		<description><![CDATA[Tras un comunicado de la comisión de seguridad de productos para consumidores de Estados Unidos. Se están llevando a cabo campañas de sustitución de baterías Sony para portátiles de las marcas HP, Dell, y Toshiba. Según parece, las baterías defectuosas podrían llegar a incendiarse&#8230; Si has comprado recientemente un portátil de alguna de las marcas [...]]]></description>
			<content:encoded><![CDATA[<p>Tras un comunicado de la comisión de seguridad de productos para consumidores de Estados Unidos. Se están llevando a cabo campañas de <strong>sustitución de baterías</strong> <strong>Sony</strong> para portátiles de las marcas <strong>HP, Dell, y Toshiba</strong>.</p>
<p>Según parece, las baterías defectuosas podrían llegar a incendiarse&#8230;</p>
<p>Si has comprado recientemente un portátil de alguna de las marcas mencionadas, es recomendable que compruebes en la web habilitada para ello por la marca de tu portátil si tu batería es una de las defectuosas:</p>
<ul>
<li><a title="HP" href="http://bpr.hpordercenter.com/SBPR/ES-es/Default.aspx">Baterías y modelos afectados de la marca HP</a>.</li>
<li><a title="Dell" href="http://www.dellbatteryprogram.com/Default.aspx?LN=es-ES">Baterías y modelos afectados de la marca Dell</a>.</li>
<li><a title="Toshiba" href="http://www.csd.toshiba.com/cgi-bin/tais/su/su_sc_dtlView.jsp?soid=2193145&#038;BV_SessionID=@@@@&#x31;&#x38;&#x36;&#x31;&#x31;&#x30;&#x39;&#x38;&#x33;&#x33;&#x2e;&#x31;&#x32;&#x32;&#x35;&#x34;&#x35;&#x35;&#x38;&#x32;&#x30;&#x40;&#x40;&#x40;&#x40;&#x26;&#x23;&#x30;&#x33;&#x38;&#x3b;&#x42;&#x56;&#x5f;&#x45;&#x6e;&#x67;&#x69;&#x6e;&#x65;&#x49;&#x44;&#x3d;&#x63;&#x63;&#x63;&#x67;&#x61;&#x64;&#x65;&#x66;&#x69;&#x68;&#x66;&#x67;&#x65;&#x67;&#x66;&#x63;&#x67;&#x66;&#x6b;&#x63;&#x65;&#x67;&#x68;&#x64;&#x67;&#x6e;&#x67;&#x64;&#x67;&#x6d;&#x6e;&#x2e;&#x30;">Baterías y modelos afectados de la marca Toshiba</a>.</li>
</ul>
<p>Visto en: <a title="Daboweb" href="http://www.daboweb.com/content/view/3320/90/">Daboweb</a>.</p><hr />
<p><small>© 2008 <a href="http://www.samuelaguilera.com">Samuel Aguilera</a>. |
<a href="http://www.samuelaguilera.com/archivo/baterias-portatil-defectuosas.xhtml">Enlace permanente</a> |
<a href="http://www.samuelaguilera.com/archivo/baterias-portatil-defectuosas.xhtml#comments">2 comentarios</a> |
Añadir a
<a href="http://del.icio.us/post?url=http://www.samuelaguilera.com/archivo/baterias-portatil-defectuosas.xhtml&title=Problemas con baterías en portátiles HP, Dell, y Toshiba">del.icio.us</a> | <a href="http://twitter.com/home?status=Problemas con baterías en portátiles HP, Dell, y Toshiba: http://www.samuelaguilera.com/archivo/baterias-portatil-defectuosas.xhtml">Enviar a Twitter</a> | <a href="http://meneame.net/submit.php?url=http://www.samuelaguilera.com/archivo/baterias-portatil-defectuosas.xhtml">Enviar a Meneame.net</a>
<br/>
Etiquetas: <a href="http://www.samuelaguilera.com/archivo/tag/bateria-defectuosa" rel="tag">batería defectuosa</a>, <a href="http://www.samuelaguilera.com/archivo/tag/seguridad" rel="tag">seguridad</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.samuelaguilera.com/archivo/baterias-portatil-defectuosas.xhtml/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
