<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Samuel Aguilera</title>
	<atom:link href="http://www.samuelaguilera.com/feed" rel="self" type="application/rss+xml" />
	<link>http://www.samuelaguilera.com</link>
	<description>Experto en WordPress &#124; Resolución de incidencias &#124; Traducción Themes y Plugins</description>
	<lastBuildDate>Fri, 11 May 2012 12:10:32 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>WordPress 3.3.2, actualización de seguridad</title>
		<link>http://www.samuelaguilera.com/archivo/wordpress-3-3-2.xhtml</link>
		<comments>http://www.samuelaguilera.com/archivo/wordpress-3-3-2.xhtml#comments</comments>
		<pubDate>Fri, 20 Apr 2012 20:04:50 +0000</pubDate>
		<dc:creator>Samuel</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[actualización]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.samuelaguilera.com/?p=787</guid>
		<description><![CDATA[Cuando estamos ya en la recta final para tener disponible WordPress 3.4 (de la que también se acaba de publicar la beta 3), ha sido publicada la versión 3.3.2 que solventa varias vulnerabilidades descubiertas que afectan a todas las versiones anteriores de WordPress. Según se comenta en la nota de publicación de esta versión, tres [...]]]></description>
			<content:encoded><![CDATA[<p>Cuando estamos ya en la recta final para tener disponible <strong>WordPress</strong> 3.4 (de la que también se acaba de publicar la beta 3), ha sido <a title="publicada la versión 3.3.2 de WordPress" href="http://wordpress.org/news/2012/04/wordpress-3-3-2/">publicada la versión 3.3.2</a> que solventa <strong>varias vulnerabilidades descubiertas que afectan a todas las versiones anteriores de WordPress</strong>.</p>
<p><img class="alignright size-full wp-image-393" title="Logo WordPress" src="http://www.samuelaguilera.com/wp-content/uploads/wp-logo-small.png" alt="" />Según se comenta en la nota de publicación de esta versión, <strong>tres librerías externas</strong> a WordPress (Plupload, SWFUpload, y SWFObjet), que se usan principalmente para subida de archivos multimedia e incrustación de contenido en Flash, han recibido sendas actualizaciones de seguridad. Y junto a estas actualizaciones se han arreglado también dos vulnerabilidades <strong><a title="Definición de ataque XSS" href="http://es.wikipedia.org/wiki/Cross-site_scripting">XSS</a></strong> en el código de WordPress.</p>
<p>También se corrigen algunos fallos menores no relacionados con la seguridad.</p>
<p>Para más información puedes consultar la <a title="publicada la versión 3.3.2 de WordPress" href="http://wordpress.org/news/2012/04/wordpress-3-3-2/">nota original</a> de los desarrolladores.</p>
<p>Si tienes instalada cualquier versión anterior, te recomiendo la <strong>actualización inmediata a WordPress 3.3.2</strong></p>]]></content:encoded>
			<wfw:commentRss>http://www.samuelaguilera.com/archivo/wordpress-3-3-2.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 3.3.1, actualización de seguridad</title>
		<link>http://www.samuelaguilera.com/archivo/wordpress-3-3-1.xhtml</link>
		<comments>http://www.samuelaguilera.com/archivo/wordpress-3-3-1.xhtml#comments</comments>
		<pubDate>Wed, 04 Jan 2012 12:26:48 +0000</pubDate>
		<dc:creator>Samuel</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[actualización]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.samuelaguilera.com/?p=773</guid>
		<description><![CDATA[Tras el lanzamiento de la versión 3.3 de WordPress, ya tenemos la clásica revisión terminada en .1 la versión 3.3.1 de WordPress. En esta ocasión se corrigen 15 fallos que en su mayoría (salvo dos) son de escasa importancia, y además un fallo de seguridad del tipo XSS, del que no se han dado mayores [...]]]></description>
			<content:encoded><![CDATA[<p>Tras el lanzamiento de la versión 3.3 de <strong>WordPress</strong>, ya tenemos la clásica revisión terminada en .1 <strong>la versión 3.3.1 de WordPress</strong>.</p>
<p><img class="alignright size-full wp-image-393" title="Logo WordPress" src="http://www.samuelaguilera.com/wp-content/uploads/wp-logo-small.png" alt="" />En esta ocasión se corrigen <a title="Tickets cerrados en WordPress 3.3.1" href="http://www.samuelaguilera.com/archivo/wordpress-3-3.xhtml">15 fallos</a> que en su mayoría (salvo dos) son de escasa importancia, y además <strong>un fallo de seguridad del tipo <a title="Definición de ataque XSS" href="http://es.wikipedia.org/wiki/Cross-site_scripting">XSS</a></strong>, del que no se han dado mayores detalles.</p>
<p>Si ya actualizaste <strong>WordPress</strong> a la versión 3.3, <strong>deberías actualizar inmediatamente a esta nueva versión 3.3.1</strong>.</p>
<p>Si por el contrario sigues usando WordPress 3.2.1, <strong>puedes estar tranquilo</strong> ya que el fallo de seguridad mencionado afecta sólo a la versión 3.3.</p>]]></content:encoded>
			<wfw:commentRss>http://www.samuelaguilera.com/archivo/wordpress-3-3-1.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 3.3 ya disponible</title>
		<link>http://www.samuelaguilera.com/archivo/wordpress-3-3.xhtml</link>
		<comments>http://www.samuelaguilera.com/archivo/wordpress-3-3.xhtml#comments</comments>
		<pubDate>Tue, 13 Dec 2011 16:11:19 +0000</pubDate>
		<dc:creator>Samuel</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[actualización]]></category>

		<guid isPermaLink="false">http://www.samuelaguilera.com/?p=771</guid>
		<description><![CDATA[Como si de un regalo de navidad anticipado se tratase, ya tenemos disponible para descargar WordPress 3.3. En esta ocasión como ya ocurriese con la versión 3.2 se trata de una versión destinada principalmente a incorporar mejoras y nuevas funcionalidades. Por lo que no es urgente que actualices tu WordPress a esta nueva versión. Y [...]]]></description>
			<content:encoded><![CDATA[<p>Como si de un regalo de navidad anticipado se tratase, ya tenemos <a title="WordPress 3.3" href="http://wordpress.org/news/2011/12/sonny/">disponible para descargar <strong>WordPress 3.3</strong></a>.</p>
<p><img class="alignright size-full wp-image-393" title="Logo WordPress" src="http://www.samuelaguilera.com/wp-content/uploads/wp-logo-small.png" alt="" />En esta ocasión como ya ocurriese con la versión 3.2 se trata de una versión destinada principalmente a incorporar mejoras y nuevas funcionalidades. Por lo que <strong>no es urgente</strong> que actualices tu <strong>WordPress</strong> a esta nueva versión. Y mi consejo es que, salvo que necesites alguna de las nuevas funcionalidades que trae <strong>WordPress 3.3</strong>, esperes al menos un par de semanas a ver que tal se desenvuelven las extensiones y temas con esta nueva versión.</p>
<p>Lo cierto es que algunos de los cambios incluidos, como por ejemplo el nuevo gestor de subida de archivos, cambios en la API del editor o algo tan simple a primera vista como actualizar la versión de jQuery a la 1.7.1, pueden ser causa para que algunas de las extensiones que uses en tu sitio web con WordPress, o el tema que estes usando, dejen de funcionar correctamente en parte o totalmente.<br />
<span id="more-771"></span><br />
Podéis consultar la <a title="Cambios y mejoras en WordPress 3.3" href="http://codex.wordpress.org/Version_3.3">lista completa de cambios y mejoras en el Codex</a> y también hay disponible una <a title="Resolución problemas WordPress 3.3" href="http://wordpress.org/support/topic/troubleshooting-wordpress-33-master-list">guía de resolución de problemas</a> para esta versión de <strong>WordPress</strong>, donde se puede leer que ya se han detectado algunos fallos con el Javascript y el CSS, algunos de ellos pueden solucionarse instalando la <a title="Extensión WordPress Hotfix" href="http://wordpress.org/extend/plugins/hotfix/">extensión Hotfix</a> en su versión 0.8, mientras se espera su resolución con la publicación de <strong>WordPress 3.3.1</strong>.</p>
<p>Y en todo caso, actualicéis ahora o más adelante, recordad siempre tener una copia de seguridad a mano.</p>]]></content:encoded>
			<wfw:commentRss>http://www.samuelaguilera.com/archivo/wordpress-3-3.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress comienza a restringir extensiones en sus repositorios</title>
		<link>http://www.samuelaguilera.com/archivo/wordpress-restringe-repositorio-plugins.xhtml</link>
		<comments>http://www.samuelaguilera.com/archivo/wordpress-restringe-repositorio-plugins.xhtml#comments</comments>
		<pubDate>Thu, 01 Dec 2011 09:25:14 +0000</pubDate>
		<dc:creator>Samuel</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Automattic]]></category>
		<category><![CDATA[Plugins]]></category>

		<guid isPermaLink="false">http://www.samuelaguilera.com/?p=768</guid>
		<description><![CDATA[Una de las fuentes desde la cual se instalan la mayoría de extensiones que añadimos a nuestro querido WordPress es sin duda el repositorio oficial de extensiones de WordPress. Hasta ahora para publicar tu extensión en dicho repositorio bastaba con un cumplir unas normas muy básicas, que casi podríamos decir que se reducía a que [...]]]></description>
			<content:encoded><![CDATA[<p>Una de las fuentes desde la cual se instalan la mayoría de extensiones que añadimos a nuestro querido <strong>WordPress</strong> es sin duda el <a title="WordPress Extend Plugins" href="http://wordpress.org/extend/plugins">repositorio oficial de extensiones de WordPress</a>.</p>
<p>Hasta ahora para publicar tu extensión en dicho repositorio bastaba con un cumplir unas normas muy básicas, que casi podríamos decir que se reducía a que la extensión en cuestión usara <strong>licencia GPL o compatible</strong> y dotar a la extensión de un archivo que describa sus funciones y forma de uso siguiendo un formato específico marcado por los responsables de <strong>WordPress.org</strong></p>
<p>Sin embargo <a title="Plugin duplicates may cause rejection, devs should collab" href="http://wpcandy.com/reports/plugin-duplicates-may-cause-rejection-at-org">según comentan en WP Candy</a> esto está cambiando de un tiempo a esta parte.</p>
<p><img class="alignright size-full wp-image-393" title="Logo WordPress" src="http://www.samuelaguilera.com/wp-content/uploads/wp-logo-small.png" alt="" />Al parecer Samuel Wood, más conocido en el entorno WordPress como &#8220;Otto&#8221; y miembro de Automattic. Ha confirmado que <strong>actualmente están denegando la inclusión de determinados tipos de extensiones en los repositorios oficiales de WordPress.org</strong></p>
<p>Por poner un ejemplo no se están aceptando nuevas extensiones que tengan que ver con widgets de valores de bolsa,  insertar el botón &#8220;me gusta&#8221; de Facebook o extensiones de Google +1. Ya que consideran que ya existen demasiadas extensiones en el repositorio para realizar estas mismas tareas. Y desde luego en parte razón no les falta.</p>
<p>Supuestamente esta medida persigue conseguir que se fomente la colaboración entre desarrolladores para unir fuerzas y mejorar extensiones ya disponibles en lugar de que cada uno haga la suya propia. Si bien con esta excusa <strong>Automattic podría empezar a censurar</strong> determinadas extensiones, impidiendo de esta manera que la gran mayoría de usuarios lleguen a conocerlas.<br />
<span id="more-768"></span><br />
Sin ir más lejos, yo mismo publiqué hace poco más de un mes un fork de la conocida extensión Jetpack, llamada <a title="Jetpack Lite" href="http://wordpress.org/extend/plugins/jetpack-lite/">Jetpack Lite</a>. Cuyo objetivo es poder disponer de una versión mucho más liviana que la original que <strong>contiene sólo las estadísticas y el acortador de enlaces</strong>. Y al fin y al cabo no deja de ser un duplicado (aunque modificado) de una extensión  ya existente. Me sorprendió ver que la extensión tuvo muy buena acogida y en muy poco tiempo eran miles las descargas de la extensión, miles de personas que preferían mi &#8220;duplicado&#8221; ligero. Pero más me sorprendió cuando <strong>el mismísimo Matt Mullenweg</strong> me preguntó <strong>muy amablamente</strong> por email si podía cambiarle el nombre a la extensión o borrarla (WTF!), ya que temía que la confundieran con la original&#8230;</p>
<p>¿Qué habría pasado si hubieran aplicado esta nueva política de no admitir extensiones parecidas a las existentes?. Pues sencillamente, que casi nadie conocería <a title="Jetpack Lite" href="http://wordpress.org/extend/plugins/jetpack-lite/">Jetpack Lite</a> y posiblemente las miles de descargas fueran sólo cientos y Matt nunca se habría preocupado de que una extensión mucho más sencilla que la original pudiera ser la favorita de miles de usuarios.</p>]]></content:encoded>
			<wfw:commentRss>http://www.samuelaguilera.com/archivo/wordpress-restringe-repositorio-plugins.xhtml/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>¿Cuanto tiempo debemos dejar el Redirect 301?</title>
		<link>http://www.samuelaguilera.com/archivo/duracion-redirect-301.xhtml</link>
		<comments>http://www.samuelaguilera.com/archivo/duracion-redirect-301.xhtml#comments</comments>
		<pubDate>Thu, 29 Sep 2011 07:45:00 +0000</pubDate>
		<dc:creator>Samuel</dc:creator>
				<category><![CDATA[Desarrollo]]></category>
		<category><![CDATA[Recursos]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Vídeo]]></category>
		<category><![CDATA[Webmaster]]></category>

		<guid isPermaLink="false">http://www.samuelaguilera.com/?p=763</guid>
		<description><![CDATA[Seguramente la pregunta que da título a este artículo se la haya preguntado más de uno y más de una vez. ¿Durante cuanto tiempo deberíamos mantener activa una redirección 301? (es decir, un traslado definitivo de una URL en particular o un dominio concreto). A continuación os dejo un vídeo de Matt Cutts publicado en [...]]]></description>
			<content:encoded><![CDATA[<p>Seguramente la pregunta que da título a este artículo se la haya preguntado más de uno y más de una vez. <strong>¿Durante cuanto tiempo deberíamos mantener activa una redirección 301?</strong> (es decir, un traslado definitivo de una URL en particular o un dominio concreto).</p>
<p>A continuación os dejo un vídeo de <strong>Matt Cutts</strong> <a title="Vídeos de Matt Cutts: ¿Cuánto tiempo dejar una redirección en un cambio de dominio?" href="http://googlewebmaster-es.blogspot.com/2011/09/videos-de-matt-cutts-cuanto-tiempo.html">publicado en el blog oficial de Google para webmasters</a> que viene a aclarar en líneas generales el asunto (tiene subtítulos en español, si no los ves haz clic en el cuadradito &#8220;CC&#8221;).</p>
<p><object width="500" height="281"><param name="movie" value="http://www.youtube.com/v/QyQs3tz7ZKo?version=3"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/QyQs3tz7ZKo?version=3" type="application/x-shockwave-flash" width="500" height="281" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>No obstante hay que tener en cuenta que <strong>si nuestro viejo dominio está enlazado desde muchos otros sitios web</strong> y no tenemos la posibilidad de conseguir que los webmasters de todas esas webs actualicen los enlaces, <strong>nos tocará mantener el 301 de por vida</strong> si no queremos perder todos esos enlaces entrantes con sus correspondientes visitas&#8230; :(</p>]]></content:encoded>
			<wfw:commentRss>http://www.samuelaguilera.com/archivo/duracion-redirect-301.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>bbPress 2.0, ¿al fin foros decentes para WordPress?</title>
		<link>http://www.samuelaguilera.com/archivo/bbpress-plugin-foros-wordpress.xhtml</link>
		<comments>http://www.samuelaguilera.com/archivo/bbpress-plugin-foros-wordpress.xhtml#comments</comments>
		<pubDate>Thu, 22 Sep 2011 08:00:38 +0000</pubDate>
		<dc:creator>Samuel</dc:creator>
				<category><![CDATA[Plugins]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[bbPress]]></category>
		<category><![CDATA[extensión]]></category>
		<category><![CDATA[foros]]></category>

		<guid isPermaLink="false">http://www.samuelaguilera.com/?p=760</guid>
		<description><![CDATA[Ayer se anunciaba en el blog oficial de bbPress el lanzamiento, tras no pocas esperas y expectativas, de la versión definitiva de este software de foros  independiente desarrollado por Automattic, ahora convertido al fin a una &#8220;simple&#8221; extensión de WordPress. Según sus desarrolladores, simplemente activando bbPress 2.0, cualquier tema estándar de WordPress será capaz de repente [...]]]></description>
			<content:encoded><![CDATA[<p>Ayer se <a title="Lanzamiento bbPress 2.0" href="http://bbpress.org/blog/2011/09/bbpress-2-0-now-available/">anunciaba en el blog oficial de bbPress</a> el lanzamiento, tras no pocas esperas y expectativas, de la versión definitiva de este <strong>software de foros</strong>  independiente desarrollado por <strong>Automattic</strong>, ahora <strong>convertido al fin a una &#8220;simple&#8221; extensión de WordPress</strong>.</p>
<p>Según sus desarrolladores, <strong>simplemente activando bbPress 2.0, cualquier tema estándar de WordPress será capaz de repente de tener foros</strong>, perfiles de usuario, etiquetas de temas, y vistas personalizadas de temas. Además los usuarios podrán marcar temas como favoritos para leerlos más tarde, y suscribirse para que se les notifique por email cuando haya respuestas a dichos temas&#8230;</p>
<p><img class="alignright size-full wp-image-761" title="Logotipo bbPress" src="http://www.samuelaguilera.com/wp-content/uploads/logo-bbpress.png" alt="Logotipo bbPress" width="181" height="52" />Dicho así suena muy genial claro, pero lo que no dicen es que consideran ellos un &#8220;tema estándar de WordPress&#8221;. Imagino que se refieren a cualquiera de los que vienen de serie con WordPress (TwentyTen y TwentyEleven), con lo que <strong>si no usas estos (o derivados) tocará meterle mano al código del tema</strong>. Que probablemente sea el caso más común.</p>
<p>No obstante, a pesar de tener que acomodar parcialmente tu tema actual para hacer uso de esta prometedora extensión de foros, <strong>creo que es la mejor opción si quieres implementar unos foros en tu WordPress</strong>.</p>
<p>Es cierto que hay muchas alternativas, desde &#8220;puentes&#8221; para <strong>integrar en WordPress sistemas tan conocidos como <a title="phpBB" href="http://www.phpbb.com/">phpBB</a></strong>, hasta extensiones nativas de WordPress que ya llevan años en desarrollo como <a title="Simple:Press" href="http://simple-press.com/">Simple:Press</a>. Si bien los &#8220;puentes&#8221; <strong>obligan a depender de una integración entre dos aplicaciones distintas</strong>, que necesita de una constante actualización para no perder la conexión entre ambas, y <strong>Simple:Press</strong> y otras extensiones similares tratan más bien de crear su propio ecosistema dentro de WordPress, que integrarse con las funciones del núcleo.</p>
<p>Pero no todo son ventajas, si estás acostumbrado a moverte en foros tanto como usuario como administrador, <strong>seguro que echarás en falta muchas características típicas de foros en bbPress</strong>. En especial aquellas destinadas al control &#8220;fino&#8221; de los usuarios por parte del administrador, o muchos de esos botoncitos que tanto gustan a los usuarios&#8230; Aunque esto, si siguen con el ritmo de desarrollo actual, probablemente esté solucionado en unos meses.</p>
<p>Por el momento, tendrás que elegir entre integración nativa con tu WordPress, o tener un foro con muchos botoncitos que tocar :)</p>]]></content:encoded>
			<wfw:commentRss>http://www.samuelaguilera.com/archivo/bbpress-plugin-foros-wordpress.xhtml/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Jetpack Lite, la alternativa al supervitaminado Jetpack</title>
		<link>http://www.samuelaguilera.com/archivo/alternativa-jetpack-wordpress-stats.xhtml</link>
		<comments>http://www.samuelaguilera.com/archivo/alternativa-jetpack-wordpress-stats.xhtml#comments</comments>
		<pubDate>Mon, 29 Aug 2011 21:22:45 +0000</pubDate>
		<dc:creator>Samuel</dc:creator>
				<category><![CDATA[Plugins]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[estadísticas]]></category>
		<category><![CDATA[extensión]]></category>

		<guid isPermaLink="false">http://www.samuelaguilera.com/?p=756</guid>
		<description><![CDATA[Hace dos o tres días se publicó una nueva actualización de la extensión WordPress.com Stats, la que hasta ahora había sido la extensión oficial para usar el sistema de estadísticas de visita proporcionado por WordPress.com para sitios web externos. Hasta aquí nada del otro mundo&#8230; Si no fuera porque con esta actualización se anunciaba que sería [...]]]></description>
			<content:encoded><![CDATA[<p>Hace dos o tres días se publicó una nueva actualización de la extensión <a title="WordPress.com Stats" href="http://wordpress.org/extend/plugins/stats/">WordPress.com Stats</a>, la que hasta ahora había sido la extensión oficial para usar el sistema de <strong>estadísticas de visita proporcionado por WordPress.com</strong> para sitios web externos.</p>
<p>Hasta aquí nada del otro mundo&#8230; Si no fuera porque con esta actualización se anunciaba que sería la última ya que esta extensión para a ser sustituida por su correspondiente módulo de <a title="Jetpack WordPress" href="http://jetpack.me/">Jetpack</a>, que como seguramente ya sabréis es una extensión que los chicos de <strong>Automattic</strong> se han sacado de la manga para reunir muchas extensiones en una sola.</p>
<p><a href="http://www.samuelaguilera.com/wp-content/uploads/wp-logo-small.png"><img class="alignright size-full wp-image-393" title="Logo WordPress" src="http://www.samuelaguilera.com/wp-content/uploads/wp-logo-small.png" alt="" /></a>La idea quizás sea buena como concepto, pero en la práctica al menos para mi gusto, ha terminado siendo una extensión que aglutina otras que no son de uso mayoritario (como la de <strong>Latex </strong>y<strong> After the Deadline</strong>) o para las que hay mejores alternativas (como <strong>Sharedaddy</strong>).</p>
<p>Además, todas las extensiones que integra el <a title="Jetpack WordPress" href="http://jetpack.me/">Jetpack</a> se activan de forma predeterminada, y desactivar las que no queremos usar (en mi caso todas menos las estadísticas) resulta bastante pesado ya que hay que ir una por una y además con un sistema &#8220;bonito&#8221; pero también lento.</p>
<p>Con lo que muy a mi pesar, una gran idea se ha convertido en &#8220;<a title="Definición bloatware" href="http://es.wikipedia.org/wiki/Software_inflado">bloatware</a>&#8220;. Y no me parece justo abandonar el desarrollo de una extensión de uso masivo como <a title="WordPress.com Stats" href="http://wordpress.org/extend/plugins/stats/">WordPress.com Stats</a> para dejar como única opción instalar Jetpack con todas las demás&#8230;<br />
<span id="more-756"></span><br />
Así que aprovechando las ventajas del software libre y la licencia GPL, me tomado la libertad de crear un fork al que he llamado <a title="Jetpack Lite WordPress" href="http://wordpress.org/extend/plugins/jetpack-lite/">Jetpack Lite</a> y que <strong>sólo contiene el módulo de estadísticas y del enlaces cortos con WP.me</strong>. O dicho de otro modo las mismas funciones que estaban disponibles en <a title="WordPress.com Stats" href="http://wordpress.org/extend/plugins/stats/">WordPress.com Stats</a>.</p>
<p>Eliminando el resto de funcionalidades, tanto el código relacionado con ellas como los archivos de las mismas. Así <strong>puedo seguir usando las estadísticas de WordPress.com </strong>(con la nueva interfaz que proporciona Jetpack)<strong> pero sin tener que ir desactivando módulos que no quiero usar en cada instalación de WordPress </strong>a la que le añado el Jetpack. Por lo demás, el resto de la extensión está intacta, <strong>no le he añadido ni quitado nada más</strong> (por lo que esta versión debería funcionarte igual de bien o mal que el Jetpack original).</p>
<p>Si a alguien le interesa, <a title="Jetpack Lite WordPress" href="http://wordpress.org/extend/plugins/jetpack-lite/">Jetpack Lite está disponible en el repositorio oficial de WordPress</a>. De momento en unas 24h lleva ya casi 300 descargas, con lo que entiendo que no soy el único interesado en <strong>poder usar las estadísticas de WordPress.com sin tener que soportar el resto de módulos del Jetpack original</strong>.</p>
<p>Mi idea es seguir actualizando la extensión <strong>cuando en las actualizaciones del Jetpack original se incluyan cambios que afecte a los módulos presentes en Jetpack Lite</strong> (o hasta que Automattic se de cuenta de su error y reviva la extensión <a title="WordPress.com Stats" href="http://wordpress.org/extend/plugins/stats/">WordPress.com Stats</a>).</p>]]></content:encoded>
			<wfw:commentRss>http://www.samuelaguilera.com/archivo/alternativa-jetpack-wordpress-stats.xhtml/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>La seguridad en los blogs de Eduard Punset</title>
		<link>http://www.samuelaguilera.com/archivo/blog-eduard-punset-hackeado.xhtml</link>
		<comments>http://www.samuelaguilera.com/archivo/blog-eduard-punset-hackeado.xhtml#comments</comments>
		<pubDate>Mon, 01 Aug 2011 19:17:39 +0000</pubDate>
		<dc:creator>Samuel</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Eduard Punset]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.samuelaguilera.com/?p=752</guid>
		<description><![CDATA[Este pasado sábado 30 de julio se anunciaba en la página de Facebook de Eduard Punset que alguien había &#8220;hackeado&#8221; el blog de Eduard Punset y el de Redes para la Ciencia. Leyendo el anuncio del ataque que hicieron, hace pensar que alguien con grandes conocimientos para introducirse en webs ajenas habría accedido al servidor [...]]]></description>
			<content:encoded><![CDATA[<p>Este pasado sábado 30 de julio <a title="Anuncio hacking blogs de Eduard Punset" href="http://www.facebook.com/eduardpunset/posts/10150239002746534">se anunciaba en la página de Facebook de Eduard Punset</a> que alguien había &#8220;hackeado&#8221; el blog de <a title="Blog Eduard Punset" href="http://www.eduardpunset.es/">Eduard Punset</a> y el de <a title="Blog Redes para la Ciencia" href="http://www.redesparalaciencia.com/">Redes para la Ciencia</a>.</p>
<div id="attachment_753" class="wp-caption aligncenter" style="width: 610px"><a href="http://www.samuelaguilera.com/wp-content/uploads/eduard-punset-hackeado-e1312194330487.png"><img class="size-full wp-image-753" title="Hackean los blogs de Eduard Punset y de Redes para la Ciencia" src="http://www.samuelaguilera.com/wp-content/uploads/eduard-punset-hackeado-e1312194330487.png" alt="Hackean los blogs de Eduard Punset y de Redes para la Ciencia" width="600" height="103" /></a><p class="wp-caption-text">Anuncio en Facebook del &quot;hack&quot; a los blogs de Eduard Punset</p></div>
<p>Leyendo el anuncio del ataque que hicieron, hace pensar que alguien con grandes conocimientos para introducirse en webs ajenas habría accedido al servidor donde se alojan estos blogs y habría destrozado gran parte sino toda la información&#8230; Y bueno, la verdad es que no hay forma de saberlo, ya que no ha trascendido más información que la que anunciaron en su Facebook, y tampoco hay capturas disponibles de como quedaron los blogs (o al menos yo no las he encontrado). Con lo cual no sabemos si el ataque llegó &#8220;hasta la cocina&#8221; o se limitó al ámbito del <strong>WordPress</strong> con el que se gestionan toda red de blogs ligados a <strong>Eduard Punset</strong>.</p>
<h3>Pero no es la primera vez que le ocurre esto a una web relacionada con <strong>Eduard Punset</strong>:</h3>
<ul>
<li><strong>11 de julio de 2009</strong> &#8211; El blog &#8220;Redes en la Red&#8221; (que hoy ya no existe), ya fue atacado. En <a title="Noticia en Meneame.net del ataque a los blogs de Eduard Punset" href="http://www.meneame.net/story/el-blog-de-redes-crackeado">Meneame.net se decía que el atacante había tenido acceso a los blogs a través de un usuario con contraseña débil</a>, y el mismo usario que envió la noticia completaba la información creando <a title="Ataque a Redes en la Red" href="http://personales.ya.com/badared/badaman/documentos/redes.htm">una página estática donde recopila cierta información del atacante y una captura del estado de Redes en la Red tras el ataque</a>. Por aquel entonces (como se puede ver <a title="Captura ataque &quot;Redes en la Red&quot;" href="http://personales.ya.com/badared/badaman/documentos/Redes_en_la_Red.jpg">en la captura</a>), los responsables del blog, dejaban incluso que se viera públicamente que era el usuario &#8220;admin&#8221; el que escribía los artículos del blog.</li>
<li><strong>23 de julio de 2009</strong> &#8211; En esta ocasión es la web de <a title="Eduard Punset" href="http://www.eduardpunset.es/">Eduard Punset</a> la que atacan. Y esta vez parece que fue un ataque al sistema (Windows) de la máquina que alojaba la web y no al gestor de contenidos.<span id="more-752"></span></li>
</ul>
<p>Dado que yo <a title="Profesional WordPress" href="http://www.samuelaguilera.com/soporte-wordpress">me dedico profesionalmente a WordPress</a>, he sentido curiosidad y se me ha ocurrido echar un vistazo al código HTML de estos blogs en busca de pistas acerca de posibles agujeros de seguridad. Y para mi sorpresa, aún después de este ataque (y de los que han tenido anteriormente), a fecha de hoy <strong>los blogs de Eduard Punset siguen presentando vulnerabilidades básicas</strong>, por lo que fácilmente podrían ser objeto de nuevos ataques.</p>
<p>Estas vulnerabilidades de seguridad se pueden averiguar en cuestión de segundos, y son las siguientes:</p>
<ul>
<li><strong>Todos los blogs afiliados de Eduard Punset usan versiones obsoletas de WordPress</strong>. Por lo tanto, son vulnerables a todos los <a title="Actualizaciones de WordPress con correcciones de seguridad" href="http://www.samuelaguilera.com/archivo/tag/seguridad">fallos de seguridad</a> que se solucionaron en las versiones posteriores a las empleadas. Y para colarse por estos agujeros no hace falta ser ningún hacker experimentado, simplemente buscar el script adecuado y probar suerte.</li>
<ul>
<li>Redes para la Ciencia <strong>3.1</strong></li>
<li>Somos Primates <strong>3.1</strong></li>
<li>El blog de Eduard Punset <strong>3.1</strong></li>
<li>Science Networks <strong>3.1.3</strong></li>
<li><strong></strong>Inteligencia Emocional  <strong>3.0.3</strong></li>
</ul>
<li><strong>En todos los blogs de su red existe el usuario &#8220;admin&#8221;</strong>. Es muy posible, dada la presencia de este usuario, que también el prefijo de las tablas de las bases de datos sea el predeterminado&#8230; Con lo cual, de nuevo se facilitan ciertos tipos de ataque que se aprovechan de la presencia de estos datos.</li>
</ul>
<p>Esto, como digo, simplemente mirando el código fuente de las webs sin dedicarle más que unos segundos. Seguramente indagando más saldría alguna otra cosa&#8230; (Y de hecho alguna más he detectado, pero tampoco es plan de ponerlo todo :))</p>
<h3>Conclusiones</h3>
<p>En mi opinión, este es un claro ejemplo de <strong>desconocimiento</strong> en el empleo de una herramienta tan potente y <strong>segura</strong> (si sigues los pasos adecuados) como WordPress. Y seguramente, también sea otro ejemplo más de uno de esos casos en los que se delega una responsabilidad tan importante como la estabilidad de webs de reconocido prestigio a personal no especializado en la materia (¿quizás alguien de la propia productora de Punset?, ¿o una agencia de marketing?).</p>
<p>Muchas veces he oído eso de &#8220;un WordPress lo instala cualquiera&#8221;. Y sí, es cierto, de hecho está pensando para que cualquiera con unos pocos conocimientos de lo que es un FTP o un servidor web pueda realizar una instalación básica. Pero eso <strong>no significa que todas las instalaciones de WordPress sean igual de seguras o eficientes</strong>. Y cuando se trata de <strong>gestionar un proyecto importante con WordPress</strong>, creo que merece la pena gastarse el dinero en buscar a alguien especializado en la materia.</p>
<p>Porque también una muela te la puede sacar cualquiera, pero mejor si es un odontólogo profesional ¿no?</p>]]></content:encoded>
			<wfw:commentRss>http://www.samuelaguilera.com/archivo/blog-eduard-punset-hackeado.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 3.2.1</title>
		<link>http://www.samuelaguilera.com/archivo/wordpress-3-2-1.xhtml</link>
		<comments>http://www.samuelaguilera.com/archivo/wordpress-3-2-1.xhtml#comments</comments>
		<pubDate>Tue, 12 Jul 2011 19:59:22 +0000</pubDate>
		<dc:creator>Samuel</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[actualización]]></category>

		<guid isPermaLink="false">http://www.samuelaguilera.com/?p=748</guid>
		<description><![CDATA[Recién salido del horno tenemos WordPress 3.2.1. Según comentan en la nota oficial del lanzamiento, fundamentalmente esta versión corrige una incompatibilidad en algunos servidores relacionada con JSON, y otros pequeños fallos de la versión 3.2. Si me hiciste caso y todavía no habías actualizado a WordPress 3.2, ahora es el momento ;)]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-393" title="Logo WordPress" src="http://www.samuelaguilera.com/wp-content/uploads/wp-logo-small.png" alt="" />Recién salido del horno tenemos <a title="WordPress 3.2.1" href="http://wordpress.org/news/2011/07/wordpress-3-2-1/">WordPress 3.2.1</a>.</p>
<p>Según comentan en la <a title="Lanzamiento WordPress 3.2.1" href="http://wordpress.org/news/2011/07/wordpress-3-2-1/">nota oficial del lanzamiento</a>, fundamentalmente esta versión corrige una incompatibilidad en algunos servidores relacionada con JSON, y <a title="Tickets cerrados en WordPress 3.2.1" href="http://core.trac.wordpress.org/query?status=closed&amp;group=resolution&amp;milestone=3.2.1">otros pequeños fallos</a> de la versión 3.2.</p>
<p>Si me hiciste caso y todavía no habías actualizado a <strong>WordPress 3.2</strong>, ahora es el momento ;)</p>]]></content:encoded>
			<wfw:commentRss>http://www.samuelaguilera.com/archivo/wordpress-3-2-1.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 3.2 ya disponible</title>
		<link>http://www.samuelaguilera.com/archivo/wordpress-3-2-ya-disponible.xhtml</link>
		<comments>http://www.samuelaguilera.com/archivo/wordpress-3-2-ya-disponible.xhtml#comments</comments>
		<pubDate>Mon, 04 Jul 2011 21:43:03 +0000</pubDate>
		<dc:creator>Samuel</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[actualización]]></category>

		<guid isPermaLink="false">http://www.samuelaguilera.com/?p=747</guid>
		<description><![CDATA[Hace apenas unos minutos se ha publicado la esperada versión 3.2 de WordPress de nombre en clave &#8220;Gershwin&#8221; ya que está dedicada al compositor y pianista George Gershwin. En esta nueva versión sobre todo se ha puesto empeño en renovar la interfaz de administración, algo que puede deducirse fácilmente al echar un vistazo al porcentaje de [...]]]></description>
			<content:encoded><![CDATA[<p>Hace apenas unos minutos <a title="WordPress 3.2 publicado" href="http://wordpress.org/news/2011/07/gershwin/">se ha publicado la esperada versión 3.2 de WordPress</a> de nombre en clave &#8220;<strong>Gershwin</strong>&#8221; ya que está dedicada al compositor y pianista <a title="George Gershwin" href="http://en.wikipedia.org/wiki/George_Gershwin">George Gershwin</a>.</p>
<p>En esta nueva versión sobre todo se ha puesto empeño en renovar la interfaz de administración, algo que puede deducirse fácilmente al echar un vistazo al porcentaje de tickets correspondientes a la administración de los <a title="tickets cerrados para WordPress 3.2" href="http://core.trac.wordpress.org/milestone/3.2">más de 400 tickets</a> que se han resuelto hasta llegar a la versión final de <strong>WordPress 3.2</strong>.</p>
<p><img class="alignright size-full wp-image-393" title="Logo WordPress" src="http://www.samuelaguilera.com/wp-content/uploads/wp-logo-small.png" alt="" />Pero sin duda uno de los puntos fuertes, y a tener en cuenta antes de actualizar a esta nueva versión, es que a partir de aquí WordPress cambia sus requisitos mínimos para conseguir una mayor fluidez y rapidez. Pasando a necesitar como mínimo:</p>
<ul>
<li><strong>PHP 5.2.4</strong></li>
<li><strong>MySQL 5.0.15</strong></li>
</ul>
<p>Por lo que es <strong>imprescindible</strong> que antes de actualizar compruebes <strong>si tu hosting actual tiene como mínimo</strong> las versiones de PHP y MySQL indicadas.<span id="more-747"></span></p>
<p>Cualquier hosting de una calidad mínima debería cumplir estos requisitos, y si no los cumple, te recomiendo encarecidamente que vayas buscado otro sitio donde alojar tu <strong>WordPress</strong>.</p>
<p>No obstante, al no ser esta una actualización crítica (como la reciente 3.1.4), mi consejo es no actualizar de inmediato salvo que necesites alguna de las mejoras incorporadas. Dejar pasar un tiempo prudencial (de 15 días a un mes), en previsión de que puedan pulirse detalles de última. Ya que como es sabido, estos muchas veces no se descubren hasta que la nueva versión se hace pública y es probada por una mayor base de usuarios.</p>
<p>Por último, si eres de los que les gusta enterarse de todo todo y todo&#8230; Puedes consultar la <a title="Novedades en WordPress 3.2" href="http://codex.wordpress.org/Version_3.2">lista completa de novedades de WordPress 3.2 en su página oficial del codex</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.samuelaguilera.com/archivo/wordpress-3-2-ya-disponible.xhtml/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

