<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>samuelaguilera.com &#187; seguridad</title>
	<atom:link href="http://www.samuelaguilera.com/archivo/tag/seguridad/feed" rel="self" type="application/rss+xml" />
	<link>http://www.samuelaguilera.com</link>
	<description>Desarrollo web con WordPress y otros temas de interés.</description>
	<lastBuildDate>Tue, 31 Jan 2012 01:40:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>WordPress 3.3.1, actualización de seguridad</title>
		<link>http://www.samuelaguilera.com/archivo/wordpress-3-3-1.xhtml</link>
		<comments>http://www.samuelaguilera.com/archivo/wordpress-3-3-1.xhtml#comments</comments>
		<pubDate>Wed, 04 Jan 2012 12:26:48 +0000</pubDate>
		<dc:creator>Samuel</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[actualización]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.samuelaguilera.com/?p=773</guid>
		<description><![CDATA[Tras el lanzamiento de la versión 3.3 de WordPress, ya tenemos la clásica revisión terminada en .1 la versión 3.3.1 de WordPress. En esta ocasión se corrigen 15 fallos que en su mayoría (salvo dos) son de escasa importancia, y además un fallo de seguridad del tipo XSS, del que no se han dado mayores [...]]]></description>
			<content:encoded><![CDATA[<p>Tras el lanzamiento de la versión 3.3 de <strong>WordPress</strong>, ya tenemos la clásica revisión terminada en .1 <strong>la versión 3.3.1 de WordPress</strong>.</p>
<p><img class="alignright size-full wp-image-393" title="Logo WordPress" src="http://www.samuelaguilera.com/wp-content/uploads/wp-logo-small.png" alt="" />En esta ocasión se corrigen <a title="Tickets cerrados en WordPress 3.3.1" href="http://www.samuelaguilera.com/archivo/wordpress-3-3.xhtml">15 fallos</a> que en su mayoría (salvo dos) son de escasa importancia, y además <strong>un fallo de seguridad del tipo <a title="Definición de ataque XSS" href="http://es.wikipedia.org/wiki/Cross-site_scripting">XSS</a></strong>, del que no se han dado mayores detalles.</p>
<p>Si ya actualizaste <strong>WordPress</strong> a la versión 3.3, <strong>deberías actualizar inmediatamente a esta nueva versión 3.3.1</strong>.</p>
<p>Si por el contrario sigues usando WordPress 3.2.1, <strong>puedes estar tranquilo</strong> ya que el fallo de seguridad mencionado afecta sólo a la versión 3.3.</p><hr />
<p><small>© 2012 <a href="http://www.samuelaguilera.com">Samuel Aguilera</a>. |
<a href="http://www.samuelaguilera.com/archivo/wordpress-3-3-1.xhtml">Enlace permanente</a> |
<a href="http://www.samuelaguilera.com/archivo/wordpress-3-3-1.xhtml#comments">No hay comentarios</a> |
Añadir a
<a href="http://del.icio.us/post?url=http://www.samuelaguilera.com/archivo/wordpress-3-3-1.xhtml&title=WordPress 3.3.1, actualización de seguridad">del.icio.us</a> | <a href="http://twitter.com/home?status=WordPress 3.3.1, actualización de seguridad: http://www.samuelaguilera.com/archivo/wordpress-3-3-1.xhtml">Enviar a Twitter</a> | <a href="http://meneame.net/submit.php?url=http://www.samuelaguilera.com/archivo/wordpress-3-3-1.xhtml">Enviar a Meneame.net</a>
<br/>
Etiquetas: <a href="http://www.samuelaguilera.com/archivo/tag/actualizacion" rel="tag">actualización</a>, <a href="http://www.samuelaguilera.com/archivo/tag/seguridad" rel="tag">seguridad</a>, <a href="http://www.samuelaguilera.com/archivo/tag/wordpress" rel="tag">WordPress</a>, <a href="http://www.samuelaguilera.com/archivo/tag/xss" rel="tag">XSS</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.samuelaguilera.com/archivo/wordpress-3-3-1.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La seguridad en los blogs de Eduard Punset</title>
		<link>http://www.samuelaguilera.com/archivo/blog-eduard-punset-hackeado.xhtml</link>
		<comments>http://www.samuelaguilera.com/archivo/blog-eduard-punset-hackeado.xhtml#comments</comments>
		<pubDate>Mon, 01 Aug 2011 19:17:39 +0000</pubDate>
		<dc:creator>Samuel</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Eduard Punset]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.samuelaguilera.com/?p=752</guid>
		<description><![CDATA[Este pasado sábado 30 de julio se anunciaba en la página de Facebook de Eduard Punset que alguien había &#8220;hackeado&#8221; el blog de Eduard Punset y el de Redes para la Ciencia. Leyendo el anuncio del ataque que hicieron, hace pensar que alguien con grandes conocimientos para introducirse en webs ajenas habría accedido al servidor [...]]]></description>
			<content:encoded><![CDATA[<p>Este pasado sábado 30 de julio <a title="Anuncio hacking blogs de Eduard Punset" href="http://www.facebook.com/eduardpunset/posts/10150239002746534">se anunciaba en la página de Facebook de Eduard Punset</a> que alguien había &#8220;hackeado&#8221; el blog de <a title="Blog Eduard Punset" href="http://www.eduardpunset.es/">Eduard Punset</a> y el de <a title="Blog Redes para la Ciencia" href="http://www.redesparalaciencia.com/">Redes para la Ciencia</a>.</p>
<div id="attachment_753" class="wp-caption aligncenter" style="width: 610px"><a href="http://www.samuelaguilera.com/wp-content/uploads/eduard-punset-hackeado-e1312194330487.png"><img class="size-full wp-image-753" title="Hackean los blogs de Eduard Punset y de Redes para la Ciencia" src="http://www.samuelaguilera.com/wp-content/uploads/eduard-punset-hackeado-e1312194330487.png" alt="Hackean los blogs de Eduard Punset y de Redes para la Ciencia" width="600" height="103" /></a><p class="wp-caption-text">Anuncio en Facebook del &quot;hack&quot; a los blogs de Eduard Punset</p></div>
<p>Leyendo el anuncio del ataque que hicieron, hace pensar que alguien con grandes conocimientos para introducirse en webs ajenas habría accedido al servidor donde se alojan estos blogs y habría destrozado gran parte sino toda la información&#8230; Y bueno, la verdad es que no hay forma de saberlo, ya que no ha trascendido más información que la que anunciaron en su Facebook, y tampoco hay capturas disponibles de como quedaron los blogs (o al menos yo no las he encontrado). Con lo cual no sabemos si el ataque llegó &#8220;hasta la cocina&#8221; o se limitó al ámbito del <strong>WordPress</strong> con el que se gestionan toda red de blogs ligados a <strong>Eduard Punset</strong>.</p>
<h3>Pero no es la primera vez que le ocurre esto a una web relacionada con <strong>Eduard Punset</strong>:</h3>
<ul>
<li><strong>11 de julio de 2009</strong> &#8211; El blog &#8220;Redes en la Red&#8221; (que hoy ya no existe), ya fue atacado. En <a title="Noticia en Meneame.net del ataque a los blogs de Eduard Punset" href="http://www.meneame.net/story/el-blog-de-redes-crackeado">Meneame.net se decía que el atacante había tenido acceso a los blogs a través de un usuario con contraseña débil</a>, y el mismo usario que envió la noticia completaba la información creando <a title="Ataque a Redes en la Red" href="http://personales.ya.com/badared/badaman/documentos/redes.htm">una página estática donde recopila cierta información del atacante y una captura del estado de Redes en la Red tras el ataque</a>. Por aquel entonces (como se puede ver <a title="Captura ataque &quot;Redes en la Red&quot;" href="http://personales.ya.com/badared/badaman/documentos/Redes_en_la_Red.jpg">en la captura</a>), los responsables del blog, dejaban incluso que se viera públicamente que era el usuario &#8220;admin&#8221; el que escribía los artículos del blog.</li>
<li><strong>23 de julio de 2009</strong> &#8211; En esta ocasión es la web de <a title="Eduard Punset" href="http://www.eduardpunset.es/">Eduard Punset</a> la que atacan. Y esta vez parece que fue un ataque al sistema (Windows) de la máquina que alojaba la web y no al gestor de contenidos.(...)<br/>Leer el resto de <a href="http://www.samuelaguilera.com/archivo/blog-eduard-punset-hackeado.xhtml">La seguridad en los blogs de Eduard Punset</a> (435 palabras)</p>
<hr />
<p><small>© 2011 <a href="http://www.samuelaguilera.com">Samuel Aguilera</a>. |
<a href="http://www.samuelaguilera.com/archivo/blog-eduard-punset-hackeado.xhtml">Enlace permanente</a> |
<a href="http://www.samuelaguilera.com/archivo/blog-eduard-punset-hackeado.xhtml#comments">No hay comentarios</a> |
Añadir a
<a href="http://del.icio.us/post?url=http://www.samuelaguilera.com/archivo/blog-eduard-punset-hackeado.xhtml&title=La seguridad en los blogs de Eduard Punset">del.icio.us</a> | <a href="http://twitter.com/home?status=La seguridad en los blogs de Eduard Punset: http://www.samuelaguilera.com/archivo/blog-eduard-punset-hackeado.xhtml">Enviar a Twitter</a> | <a href="http://meneame.net/submit.php?url=http://www.samuelaguilera.com/archivo/blog-eduard-punset-hackeado.xhtml">Enviar a Meneame.net</a>
<br/>
Etiquetas: <a href="http://www.samuelaguilera.com/archivo/tag/eduard-punset" rel="tag">Eduard Punset</a>, <a href="http://www.samuelaguilera.com/archivo/tag/seguridad" rel="tag">seguridad</a>, <a href="http://www.samuelaguilera.com/archivo/tag/vulnerabilidad" rel="tag">vulnerabilidad</a>, <a href="http://www.samuelaguilera.com/archivo/tag/wordpress" rel="tag">WordPress</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.samuelaguilera.com/archivo/blog-eduard-punset-hackeado.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 3.1.4</title>
		<link>http://www.samuelaguilera.com/archivo/wordpress-3-1-4.xhtml</link>
		<comments>http://www.samuelaguilera.com/archivo/wordpress-3-1-4.xhtml#comments</comments>
		<pubDate>Wed, 29 Jun 2011 20:28:44 +0000</pubDate>
		<dc:creator>Samuel</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[actualización]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.samuelaguilera.com/?p=745</guid>
		<description><![CDATA[Hace una hora escasa se ha publicado WordPress 3.1.4 como actualización catalogada de mantenimiento y seguridad, indicada para todas las versiones anteriores. Lo más destacado de esta actualización es la corrección de un problema por el cual un usuario de nivel &#8220;editor&#8221; podía conseguir mayores privilegios en tu web de los permitidos por su nivel [...]]]></description>
			<content:encoded><![CDATA[<p>Hace una hora escasa <a title="WordPress 3.1.4" href="http://wordpress.org/news/2011/06/wordpress-3-1-4/">se ha publicado WordPress 3.1.4</a> como actualización catalogada de mantenimiento y seguridad, indicada para todas las versiones anteriores.</p>
<p><img class="alignright size-full wp-image-393" title="Logo WordPress" src="http://www.samuelaguilera.com/wp-content/uploads/wp-logo-small.png" alt="" />Lo más destacado de esta actualización es la <strong>corrección de un problema por el cual un usuario de nivel &#8220;editor&#8221; podía conseguir mayores privilegios</strong> en tu web de los permitidos por su nivel de usuario.</p>
<p>Además, han aprovechado para incluir otras mejoras y correcciones de seguridad aportadas por los desarrolladores <a href="http://www.buayacorp.com/">Alexander Concha</a> y <a href="http://joncave.co.uk/">Jon Cave</a>, miembros ambos del equipo de seguridad de <strong>WordPress</strong>.</p>
<p>Puedes consultar si lo deseas la <a title="Cambios en WordPress 3.1.4" href="http://core.trac.wordpress.org/log/branches/3.1/?action=stop_on_copy&amp;mode=stop_on_copy&amp;rev=18375&amp;stop_rev=18047&amp;limit=100">lista completa de cambios</a>.</p>
<p>Como siempre ante este tipo de actualizaciones destinadas a corregir fallos de seguridad, mi recomendación es <strong>actualizar inmediatamente</strong> (incluso aunque en principio penséis que no os afecta lo corregido).</p>
<p>&nbsp;</p><hr />
<p><small>© 2011 <a href="http://www.samuelaguilera.com">Samuel Aguilera</a>. |
<a href="http://www.samuelaguilera.com/archivo/wordpress-3-1-4.xhtml">Enlace permanente</a> |
<a href="http://www.samuelaguilera.com/archivo/wordpress-3-1-4.xhtml#comments">No hay comentarios</a> |
Añadir a
<a href="http://del.icio.us/post?url=http://www.samuelaguilera.com/archivo/wordpress-3-1-4.xhtml&title=WordPress 3.1.4">del.icio.us</a> | <a href="http://twitter.com/home?status=WordPress 3.1.4: http://www.samuelaguilera.com/archivo/wordpress-3-1-4.xhtml">Enviar a Twitter</a> | <a href="http://meneame.net/submit.php?url=http://www.samuelaguilera.com/archivo/wordpress-3-1-4.xhtml">Enviar a Meneame.net</a>
<br/>
Etiquetas: <a href="http://www.samuelaguilera.com/archivo/tag/actualizacion" rel="tag">actualización</a>, <a href="http://www.samuelaguilera.com/archivo/tag/seguridad" rel="tag">seguridad</a>, <a href="http://www.samuelaguilera.com/archivo/tag/wordpress" rel="tag">WordPress</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.samuelaguilera.com/archivo/wordpress-3-1-4.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 3.1.3</title>
		<link>http://www.samuelaguilera.com/archivo/wordpress-3-1-3.xhtml</link>
		<comments>http://www.samuelaguilera.com/archivo/wordpress-3-1-3.xhtml#comments</comments>
		<pubDate>Wed, 25 May 2011 23:01:00 +0000</pubDate>
		<dc:creator>Samuel</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[actualización]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.samuelaguilera.com/?p=744</guid>
		<description><![CDATA[Hace apenas unas horas se ha publicado WordPress 3.1.3, una nueva versión de WordPress destinada a incrementar (una vez más) la seguridad de nuestras webs. En concreto esta versión aporta mejoras de seguridad en varios aspectos como las consultas de taxonomías, la subida de archivos multimedia, o protección contra el &#8220;clickjacking&#8221; entre otras mejoras. Como [...]]]></description>
			<content:encoded><![CDATA[<p>Hace apenas unas horas se ha publicado <a title="WordPress 3.1.3" href="http://wordpress.org/news/2011/05/wordpress-3-1-3/"><strong>WordPress 3.1.3</strong></a>, una nueva versión de <strong>WordPress</strong> destinada a <strong>incrementar (una vez más) la seguridad</strong> de nuestras webs.</p>
<p><img class="alignright size-full wp-image-393" title="Logo WordPress" src="http://www.samuelaguilera.com/wp-content/uploads/wp-logo-small.png" alt="" />En concreto esta versión aporta mejoras de seguridad en varios aspectos como las consultas de taxonomías, la subida de archivos multimedia, o protección contra el &#8220;clickjacking&#8221; entre otras mejoras.</p>
<p>Como siempre ante versiones de este tipo, que únicamente aportan <strong>parches de seguridad</strong> y pequeñas mejoras sin grandes cambios en el núcleo, la recomendación es <strong>actualizar de inmediato</strong>. Ya que el riesgo de incompatibilidades con las extensiones o temas que estés usando es extremadamente bajo (siempre que tu versión actual de <strong>WordPress</strong> sea reciente, claro).</p><hr />
<p><small>© 2011 <a href="http://www.samuelaguilera.com">Samuel Aguilera</a>. |
<a href="http://www.samuelaguilera.com/archivo/wordpress-3-1-3.xhtml">Enlace permanente</a> |
<a href="http://www.samuelaguilera.com/archivo/wordpress-3-1-3.xhtml#comments">No hay comentarios</a> |
Añadir a
<a href="http://del.icio.us/post?url=http://www.samuelaguilera.com/archivo/wordpress-3-1-3.xhtml&title=WordPress 3.1.3">del.icio.us</a> | <a href="http://twitter.com/home?status=WordPress 3.1.3: http://www.samuelaguilera.com/archivo/wordpress-3-1-3.xhtml">Enviar a Twitter</a> | <a href="http://meneame.net/submit.php?url=http://www.samuelaguilera.com/archivo/wordpress-3-1-3.xhtml">Enviar a Meneame.net</a>
<br/>
Etiquetas: <a href="http://www.samuelaguilera.com/archivo/tag/actualizacion" rel="tag">actualización</a>, <a href="http://www.samuelaguilera.com/archivo/tag/seguridad" rel="tag">seguridad</a>, <a href="http://www.samuelaguilera.com/archivo/tag/wordpress" rel="tag">WordPress</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.samuelaguilera.com/archivo/wordpress-3-1-3.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 3.1.2</title>
		<link>http://www.samuelaguilera.com/archivo/wordpress-3-1-2.xhtml</link>
		<comments>http://www.samuelaguilera.com/archivo/wordpress-3-1-2.xhtml#comments</comments>
		<pubDate>Wed, 27 Apr 2011 11:00:35 +0000</pubDate>
		<dc:creator>Samuel</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[actualización]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.samuelaguilera.com/?p=743</guid>
		<description><![CDATA[Tal como se intuía hace tan sólo unas horas por los movimientos en el TRAC de WordPress, se ha publicado WordPress 3.1.2. Esta versión esta orientada principalmente a solucionar un fallo de seguridad descubierto por Andrew Nacin (miembro del equipo de seguridad y desarrollador del núcleo),  y Benjamin Balter. En concreto el fallo descubierto, que afecta a [...]]]></description>
			<content:encoded><![CDATA[<p>Tal como se intuía hace tan sólo unas horas por los movimientos en el TRAC de WordPress, <a title="WordPress 3.1.2" href="http://wordpress.org/news/2011/04/wordpress-3-1-2/">se ha publicado <strong>WordPress 3.1.2</strong></a>.</p>
<p><img class="alignright size-full wp-image-393" title="Logo WordPress" src="http://www.samuelaguilera.com/wp-content/uploads/wp-logo-small.png" alt="" />Esta versión esta orientada principalmente a <strong>solucionar un fallo de seguridad</strong> descubierto por <a href="http://andrewnacin.com/">Andrew Nacin</a> (miembro del equipo de seguridad y desarrollador del núcleo),  y <a href="http://ben.balter.com/">Benjamin Balter</a>.</p>
<p>En concreto el fallo descubierto, que afecta a todas las versiones anteriores, <strong>permitía a usuarios con nivel de &#8220;colaborador&#8221; (contributor) a publicar contenido de &#8220;manera inadecuada&#8221;</strong> (es de suponer que sin la supervisión que este perfil tiene normalmente).</p>
<p>Además corrige también algunos <a title="otros fallos solucionados en WordPress 3.1.2" href="http://core.trac.wordpress.org/query?milestone=3.1.2">fallos de menor importancia</a> que se quedaron en el tintero en la <a title="nota acerca de WordPress 3.1.1" href="http://www.samuelaguilera.com/archivo/wordpress-3-1.xhtml">versión 3.1.1</a>.</p>
<p>Se recomienda, en general, <strong>actualizar lo antes posible</strong>. Y en especial si se trata de una instalación de WordPress donde se permite el registro de usuarios con nivel colaborador o has dado acceso a usuarios con ese nivel en los que no tienes plena confianza.</p><hr />
<p><small>© 2011 <a href="http://www.samuelaguilera.com">Samuel Aguilera</a>. |
<a href="http://www.samuelaguilera.com/archivo/wordpress-3-1-2.xhtml">Enlace permanente</a> |
<a href="http://www.samuelaguilera.com/archivo/wordpress-3-1-2.xhtml#comments">No hay comentarios</a> |
Añadir a
<a href="http://del.icio.us/post?url=http://www.samuelaguilera.com/archivo/wordpress-3-1-2.xhtml&title=WordPress 3.1.2">del.icio.us</a> | <a href="http://twitter.com/home?status=WordPress 3.1.2: http://www.samuelaguilera.com/archivo/wordpress-3-1-2.xhtml">Enviar a Twitter</a> | <a href="http://meneame.net/submit.php?url=http://www.samuelaguilera.com/archivo/wordpress-3-1-2.xhtml">Enviar a Meneame.net</a>
<br/>
Etiquetas: <a href="http://www.samuelaguilera.com/archivo/tag/actualizacion" rel="tag">actualización</a>, <a href="http://www.samuelaguilera.com/archivo/tag/seguridad" rel="tag">seguridad</a>, <a href="http://www.samuelaguilera.com/archivo/tag/wordpress" rel="tag">WordPress</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.samuelaguilera.com/archivo/wordpress-3-1-2.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 3.1.1, actualización recomendada</title>
		<link>http://www.samuelaguilera.com/archivo/wordpress-3-1-1.xhtml</link>
		<comments>http://www.samuelaguilera.com/archivo/wordpress-3-1-1.xhtml#comments</comments>
		<pubDate>Wed, 06 Apr 2011 08:25:49 +0000</pubDate>
		<dc:creator>Samuel</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[actualización]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.samuelaguilera.com/?p=740</guid>
		<description><![CDATA[Como era de esperar, tras el lanzamiento de la esperada versión 3.1 de WordPress le ha seguido el lanzamiento de WordPress 3.1.1, donde se han limado algunos detalles como: Endurecimiento de las medidas de seguridad en la subida de archivos multimedia Mejoras de rendimiento Arreglos en el soporte a IIS6 Arreglos en los enlaces permanentes [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-393" title="Logo WordPress" src="http://www.samuelaguilera.com/wp-content/uploads/wp-logo-small.png" alt="" />Como era de esperar, tras el lanzamiento de la esperada versión 3.1 de <strong>WordPress</strong> le ha seguido <a title="WordPress 3.1.1" href="http://wordpress.org/news/2011/04/wordpress-3-1-1/">el lanzamiento de <strong>WordPress 3.1.1</strong></a>, donde se han limado algunos detalles como:</p>
<ul>
<li>Endurecimiento de las medidas de seguridad en la subida de archivos multimedia</li>
<li>Mejoras de rendimiento</li>
<li>Arreglos en el soporte a IIS6</li>
<li>Arreglos en los enlaces permanentes con PATHINFO (/index.php/) y en los de taxonomías.</li>
<li>Arreglos en algunos casos extremos de consultas y taxonomías que causaban problemas de incompatibilidad con algunas extensiones</li>
</ul>
<p><strong>WordPress 3.1.1</strong> también soluciona tres problemas de seguridad descubiertos por los desarrolladores del núcleo <a href="http://joncave.co.uk/">Jon Cave</a> y <a href="http://blog.ftwr.co.uk/">Peter Westwood</a>, miembros del equipo de seguridad. El primero endurece la prevención CSRF en la subida de archivos multimedia. El segundo evita un cuelgue de PHP en ciertos entornos al manejar enlaces particularmente malintencionados en los comentarios, y el tercero soluciona una vulnerabilidad XSS.</p>
<p>Se recomienda actualizar lo antes posible a esta nueva versión.</p><hr />
<p><small>© 2011 <a href="http://www.samuelaguilera.com">Samuel Aguilera</a>. |
<a href="http://www.samuelaguilera.com/archivo/wordpress-3-1-1.xhtml">Enlace permanente</a> |
<a href="http://www.samuelaguilera.com/archivo/wordpress-3-1-1.xhtml#comments">2 comentarios</a> |
Añadir a
<a href="http://del.icio.us/post?url=http://www.samuelaguilera.com/archivo/wordpress-3-1-1.xhtml&title=WordPress 3.1.1, actualización recomendada">del.icio.us</a> | <a href="http://twitter.com/home?status=WordPress 3.1.1, actualización recomendada: http://www.samuelaguilera.com/archivo/wordpress-3-1-1.xhtml">Enviar a Twitter</a> | <a href="http://meneame.net/submit.php?url=http://www.samuelaguilera.com/archivo/wordpress-3-1-1.xhtml">Enviar a Meneame.net</a>
<br/>
Etiquetas: <a href="http://www.samuelaguilera.com/archivo/tag/actualizacion" rel="tag">actualización</a>, <a href="http://www.samuelaguilera.com/archivo/tag/seguridad" rel="tag">seguridad</a>, <a href="http://www.samuelaguilera.com/archivo/tag/wordpress" rel="tag">WordPress</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.samuelaguilera.com/archivo/wordpress-3-1-1.xhtml/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>WordPress 3.0.5</title>
		<link>http://www.samuelaguilera.com/archivo/wordpress-3-0-5.xhtml</link>
		<comments>http://www.samuelaguilera.com/archivo/wordpress-3-0-5.xhtml#comments</comments>
		<pubDate>Tue, 08 Feb 2011 01:02:39 +0000</pubDate>
		<dc:creator>Samuel</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[actualización]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.samuelaguilera.com/?p=727</guid>
		<description><![CDATA[Últimamente los desarrolladores de WordPress no ganan para sustos con los parches de seguridad que está teniendo la rama 3.0.x &#8230; Desde hace escasos minutos está disponible WordPress 3.0.5 que según comentan en el blog oficial corrige fallos de seguridad importantes si tienes usuarios en los cuales no confías plenamente. Se recomienda actualización inmediata a [...]]]></description>
			<content:encoded><![CDATA[<p>Últimamente los desarrolladores de WordPress no ganan para sustos con los parches de seguridad que está teniendo la rama 3.0.x &#8230;</p>
<p>Desde hace escasos minutos está disponible <a title="WordPress 3.0.5" href="http://wordpress.org/news/2011/02/wordpress-3-0-5/"><strong>WordPress 3.0.5 que según comentan en el blog oficial corrige fallos de seguridad importantes</strong></a> si tienes usuarios en los cuales no confías plenamente.</p>
<p><img class="alignright size-full wp-image-393" title="Logo WordPress" src="http://www.samuelaguilera.com/wp-content/uploads/wp-logo-small.png" alt="" />Se recomienda actualización inmediata a los que tengáis usuarios ajenos a vuestro círculo de confianza, y a los que no pues tampoco está de más actualizar. En concreto la corrección de fallos y mejoras en el endurecimiento de la seguridad son:</p>
<ul>
<li>Dos fallos de seguridad que <strong>podrían permitir a un usuario con nivel de colaborador o autor obtener un acceso superior</strong>.</li>
<li>Un fallo de revelación de información que <strong>podría permitir a un usuario con nivel de autor ver información que no le corresponde</strong>. Como borradores y entradas privadas.</li>
<li>Dos mejoras de la seguridad. Una relacionada con los plugins que no están utilizando adecuadamente el API de seguridad de WordPress, y la otra para ofrecer mayor seguridad ante una vulnerabilidad solucionada en una versión anterior.</li>
</ul>
<p>Mi consejo, como siempre con versiones que corrigen fallos, es actualizar inmediatamente aunque a primera vista parezca que no te va a afectar el fallo. Más vale prevenir&#8230; ;)</p><hr />
<p><small>© 2011 <a href="http://www.samuelaguilera.com">Samuel Aguilera</a>. |
<a href="http://www.samuelaguilera.com/archivo/wordpress-3-0-5.xhtml">Enlace permanente</a> |
<a href="http://www.samuelaguilera.com/archivo/wordpress-3-0-5.xhtml#comments">2 comentarios</a> |
Añadir a
<a href="http://del.icio.us/post?url=http://www.samuelaguilera.com/archivo/wordpress-3-0-5.xhtml&title=WordPress 3.0.5">del.icio.us</a> | <a href="http://twitter.com/home?status=WordPress 3.0.5: http://www.samuelaguilera.com/archivo/wordpress-3-0-5.xhtml">Enviar a Twitter</a> | <a href="http://meneame.net/submit.php?url=http://www.samuelaguilera.com/archivo/wordpress-3-0-5.xhtml">Enviar a Meneame.net</a>
<br/>
Etiquetas: <a href="http://www.samuelaguilera.com/archivo/tag/actualizacion" rel="tag">actualización</a>, <a href="http://www.samuelaguilera.com/archivo/tag/seguridad" rel="tag">seguridad</a>, <a href="http://www.samuelaguilera.com/archivo/tag/vulnerabilidad" rel="tag">vulnerabilidad</a>, <a href="http://www.samuelaguilera.com/archivo/tag/wordpress" rel="tag">WordPress</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.samuelaguilera.com/archivo/wordpress-3-0-5.xhtml/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Actualización crítica de WordPress</title>
		<link>http://www.samuelaguilera.com/archivo/actualizacion-critica-wordpress-304.xhtml</link>
		<comments>http://www.samuelaguilera.com/archivo/actualizacion-critica-wordpress-304.xhtml#comments</comments>
		<pubDate>Thu, 30 Dec 2010 01:40:04 +0000</pubDate>
		<dc:creator>Samuel</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[actualización]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.samuelaguilera.com/?p=722</guid>
		<description><![CDATA[Hace escasamente 3 horas el mismísimo Matt Mullenweg ha anunciado en el blog de desarrollo de WordPress una actualización de seguridad para WordPress calificada como crítica. Es decir, de obligatoria instalación inmediata si no quieres tener problemas importantes de vulnerabilidad. Al parecer, según comenta Matt, esta actualización soluciona un fallo en el núcleo de WordPress [...]]]></description>
			<content:encoded><![CDATA[<p>Hace escasamente 3 horas el mismísimo <a title="WordPress 3.0.4" href="http://wordpress.org/news/2010/12/3-0-4-update/">Matt Mullenweg ha anunciado en el blog de desarrollo de WordPress una actualización de seguridad</a> para <strong>WordPress</strong> calificada como crítica. Es decir, de <strong>obligatoria instalación inmediata</strong> si no quieres tener problemas importantes de vulnerabilidad.</p>
<p>Al parecer, según comenta Matt, esta actualización soluciona un <strong>fallo en el núcleo de WordPress más concretamente en la librería llamada KSES</strong>. Esta librería es la encargada de <strong>filtrar el código HTML para eliminar la posibilidad de que alguien pueda inyectar código malicioso</strong> y causarnos problemas. Y según comenta Matt el fallo descubierto dejaría la puerta abierta a ciertas <a title="Definición de XSS" href="http://es.wikipedia.org/wiki/Cross-site_scripting">vulnerabilidades XSS</a>.</p>
<p>Más información (en  inglés) en el <a title="WordPress 3.0.4 release" href="http://wordpress.org/news/2010/12/3-0-4-update/">blog de desarrollo de WordPress</a>.</p><hr />
<p><small>© 2010 <a href="http://www.samuelaguilera.com">Samuel Aguilera</a>. |
<a href="http://www.samuelaguilera.com/archivo/actualizacion-critica-wordpress-304.xhtml">Enlace permanente</a> |
<a href="http://www.samuelaguilera.com/archivo/actualizacion-critica-wordpress-304.xhtml#comments">No hay comentarios</a> |
Añadir a
<a href="http://del.icio.us/post?url=http://www.samuelaguilera.com/archivo/actualizacion-critica-wordpress-304.xhtml&title=Actualización crítica de WordPress">del.icio.us</a> | <a href="http://twitter.com/home?status=Actualización crítica de WordPress: http://www.samuelaguilera.com/archivo/actualizacion-critica-wordpress-304.xhtml">Enviar a Twitter</a> | <a href="http://meneame.net/submit.php?url=http://www.samuelaguilera.com/archivo/actualizacion-critica-wordpress-304.xhtml">Enviar a Meneame.net</a>
<br/>
Etiquetas: <a href="http://www.samuelaguilera.com/archivo/tag/actualizacion" rel="tag">actualización</a>, <a href="http://www.samuelaguilera.com/archivo/tag/seguridad" rel="tag">seguridad</a>, <a href="http://www.samuelaguilera.com/archivo/tag/vulnerabilidad" rel="tag">vulnerabilidad</a>, <a href="http://www.samuelaguilera.com/archivo/tag/wordpress" rel="tag">WordPress</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.samuelaguilera.com/archivo/actualizacion-critica-wordpress-304.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 3.0.3 publicado</title>
		<link>http://www.samuelaguilera.com/archivo/wordpress-3-0-3-publicado.xhtml</link>
		<comments>http://www.samuelaguilera.com/archivo/wordpress-3-0-3-publicado.xhtml#comments</comments>
		<pubDate>Wed, 08 Dec 2010 20:20:03 +0000</pubDate>
		<dc:creator>Samuel</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[actualización]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.samuelaguilera.com/?p=718</guid>
		<description><![CDATA[Tan sólo una semana después de publicarse WordPress 3.0.2 ha sido publicado WordPress 3.0.3 como actualización de seguridad. En esta ocasión, el agujero de seguridad descubierto y solucionado sólo afectaba a aquellos que usan la interfaz de publicación remota, que normalmente desde hace ya varias versiones atrás viene desactivada de manera predeterminada (aunque no siempre [...]]]></description>
			<content:encoded><![CDATA[<p>Tan sólo una semana después de publicarse <a title="WordPress 3.0.2" href="http://wordpress.org/news/2010/11/wordpress-3-0-2/">WordPress 3.0.2</a> ha sido <a title="WordPress 3.0.3" href="http://wordpress.org/news/2010/12/wordpress-3-0-3/">publicado WordPress 3.0.3 como actualización de seguridad</a>.</p>
<p>En esta ocasión, el agujero de seguridad descubierto y solucionado sólo afectaba a aquellos que usan la interfaz de publicación remota, que normalmente desde hace ya varias versiones atrás viene desactivada de manera predeterminada (aunque no siempre fue así).</p>
<p><img class="alignleft size-full wp-image-393" title="Logo WordPress" src="http://www.samuelaguilera.com/wp-content/uploads/wp-logo-small.png" alt="" />Podéis no obstante comprobar si tenéis activada dicha interfaz en <strong>Ajustes -&gt; Escritura -&gt; Publicación remota</strong>. Si tenéis marcada alguna de las dos casillas presentes en dicho apartado, tenéis la interfaz en cuestión activada (aunque no la uséis) y por tanto sois vulnerables a este fallo si no actualizáis.</p>
<p>El fallo descubierto permitía, bajo ciertas circunstancias, que tanto usuarios con nivel de autor o nivel de colaborador pudieran editar, publicar, o borrar entradas de forma &#8220;inadecuada&#8221; (entiendo que con esto se refieren a que podría hacerlo con entradas que no les pertenezcan).</p>
<p>Si sólo tienes un usuario que únicamente utilizas tú, no tienes que alarmarte por esta actualización incluso aunque tengas activado el sistema de publicación remota, pero como siempre recomiendo cuando se trata de actualizaciones de seguridad, es recomendable actualizar aunque no te encuentres en el grupo de riesgo.</p><hr />
<p><small>© 2010 <a href="http://www.samuelaguilera.com">Samuel Aguilera</a>. |
<a href="http://www.samuelaguilera.com/archivo/wordpress-3-0-3-publicado.xhtml">Enlace permanente</a> |
<a href="http://www.samuelaguilera.com/archivo/wordpress-3-0-3-publicado.xhtml#comments">No hay comentarios</a> |
Añadir a
<a href="http://del.icio.us/post?url=http://www.samuelaguilera.com/archivo/wordpress-3-0-3-publicado.xhtml&title=WordPress 3.0.3 publicado">del.icio.us</a> | <a href="http://twitter.com/home?status=WordPress 3.0.3 publicado: http://www.samuelaguilera.com/archivo/wordpress-3-0-3-publicado.xhtml">Enviar a Twitter</a> | <a href="http://meneame.net/submit.php?url=http://www.samuelaguilera.com/archivo/wordpress-3-0-3-publicado.xhtml">Enviar a Meneame.net</a>
<br/>
Etiquetas: <a href="http://www.samuelaguilera.com/archivo/tag/actualizacion" rel="tag">actualización</a>, <a href="http://www.samuelaguilera.com/archivo/tag/seguridad" rel="tag">seguridad</a>, <a href="http://www.samuelaguilera.com/archivo/tag/wordpress" rel="tag">WordPress</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.samuelaguilera.com/archivo/wordpress-3-0-3-publicado.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 3.0.2 actualización de seguridad</title>
		<link>http://www.samuelaguilera.com/archivo/wordpress-3-0-2.xhtml</link>
		<comments>http://www.samuelaguilera.com/archivo/wordpress-3-0-2.xhtml#comments</comments>
		<pubDate>Wed, 01 Dec 2010 01:05:44 +0000</pubDate>
		<dc:creator>Samuel</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[actualización]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.samuelaguilera.com/?p=715</guid>
		<description><![CDATA[Acaba de publicarse hace apenas una hora WordPress 3.0.2 como actualización de seguridad. Esta versión que ya se rumoreaba por Twitter a lo largo del día de hoy que podría estar al caer, viene a resolver una vulnerabilidad por la cual un usuario registrado con nivel de autor podría conseguir mayores privilegios (al parecer el [...]]]></description>
			<content:encoded><![CDATA[<p>Acaba de <a title="WordPress 3.0.2 publicado" href="http://wordpress.org/news/2010/11/wordpress-3-0-2/">publicarse</a> hace apenas una hora <a title="WordPress 3.0.2" href="http://wordpress.org/wordpress-3.0.2.zip"><strong>WordPress 3.0.2</strong></a> como <strong>actualización de seguridad</strong>.</p>
<p>Esta versión que ya se rumoreaba por Twitter a lo largo del día de hoy que podría estar al caer, viene a resolver una vulnerabilidad por la cual un usuario <strong>registrado con nivel de autor podría conseguir mayores privilegios</strong> (al parecer el que ha descubierto el fallo lo ha comunicado directamente a los creadores de WordPress, por lo que no hay más detalles).</p>
<p><img class="alignright size-full wp-image-393" title="Logo WordPress" src="http://www.samuelaguilera.com/wp-content/uploads/wp-logo-small.png" alt="" />Esta actualización ha sido calificada de <strong>obligatoria para todas las versiones anteriores de WordPress</strong>, por lo que es de suponer que el fallo no afecta sólo a la versión inmediatamente anterior sino a muchas otras anteriores. Y además del mencionado agujero de seguridad también han aprovechado para corregir otro tipo de fallos menores.</p>
<p>Así que la recomendación es actualizar <strong>inmediatamente</strong> sobre todo si tienes usuarios registrados (con nivel &#8220;autor&#8221;) en tu <strong>WordPress</strong>.</p>
<p>Visto en: <a title="WordPress 3.0.2" href="http://wordpress.org/news/2010/11/wordpress-3-0-2/">WordPress.org</a></p><hr />
<p><small>© 2010 <a href="http://www.samuelaguilera.com">Samuel Aguilera</a>. |
<a href="http://www.samuelaguilera.com/archivo/wordpress-3-0-2.xhtml">Enlace permanente</a> |
<a href="http://www.samuelaguilera.com/archivo/wordpress-3-0-2.xhtml#comments">No hay comentarios</a> |
Añadir a
<a href="http://del.icio.us/post?url=http://www.samuelaguilera.com/archivo/wordpress-3-0-2.xhtml&title=WordPress 3.0.2 actualización de seguridad">del.icio.us</a> | <a href="http://twitter.com/home?status=WordPress 3.0.2 actualización de seguridad: http://www.samuelaguilera.com/archivo/wordpress-3-0-2.xhtml">Enviar a Twitter</a> | <a href="http://meneame.net/submit.php?url=http://www.samuelaguilera.com/archivo/wordpress-3-0-2.xhtml">Enviar a Meneame.net</a>
<br/>
Etiquetas: <a href="http://www.samuelaguilera.com/archivo/tag/actualizacion" rel="tag">actualización</a>, <a href="http://www.samuelaguilera.com/archivo/tag/seguridad" rel="tag">seguridad</a>, <a href="http://www.samuelaguilera.com/archivo/tag/wordpress" rel="tag">WordPress</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.samuelaguilera.com/archivo/wordpress-3-0-2.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

