Skip to content

Month: August 2014

Más cambios en CodeCanyon y ThemeForest

No hace ni un mes, a principios del mes de agosto, casi como si no quisieran que muchos se dieran cuenta… Envato cambió la política de precios en todas sus tiendas (como CodeCanyon y ThemeForest).

Esto se tradujo en una subida generalizada de precios de los artículos que tienen a la venta, notándose al instante por ejemplo en los plugins y themes de WordPress. Lo cual por otra parte era lógico y esperado desde hace tiempo por la comunidad de desarrolladores. Ya que a pesar de que Envato actúa sólo como un mediador en la venta, pues no es autor de nada de lo que vende, los precios de todo lo que se vende en sus tiendas los determinan ellos, y las comisión por venta que se queda Envanto está entre el 30% y el 67%. Seguramente la media esté en el 60%, pues los autores deben vender un gran volumen para aspirar a obtener el máximo de comisión posible, que está en el 50% (ver tabla de comisiones).

Ahora Envato realiza otro movimiento en la misma dirección, tratar que los autores se vean más recompensados, cambiando las políticas de soporte, que a partir de ahora dejará de ser por tiempo ilimitado.

Protege tu WordPress con un solo clic

Existen multitud de extensiones de seguridad para WordPress repletas de opciones y páginas de configuración. Lo cual está muy bien si sabes qué hacer con todo eso…

La mayoría de las veces no necesitas tantas opciones o no sabes cuales activar y cuales no. Y puedes terminar bloqueando cosas que no querías bloquear.

SAR  One Click SecuritySi ese es tu caso, te vendrá muy bien la nueva extensión para WordPress que acabo de publicar: SAR One Click Security. Con esta nueva extensión podrás hacer tu WordPress más seguro con un solo clic, simplemente activándola. Y de igual modo, si quieres eliminar las protecciones que añade, sólo tienes que desactivarla.

Está disponible en el repositorio oficial de WordPress.org, por lo que la puedes instalar desde el menú de extensiones/plugins de tu WordPress simplemente buscando por SAR One Click Security o si lo prefieres descargando el archivo zip e instalándola manualmente.

WordPress 3.9.2, actualización de seguridad

Hace escasos 50 minutos se ha publicado WordPress 3.9.2. Una importante actualización que viene a corregir nada menos que 5 vulnerabilidades de seguridad en nuestro querido WordPress en todas sus versiones anteriores.

En concreto la lista de vulnerabilidades solucionadas es la siguiente:

  • Una posible denegación de servicio (DDoS) a través del intérprete XML de PHP, usado para el protocolo XML-RPC de WordPress.
  • La posibilida aunque remota de ejecución de código al procesar widgets.
  • Prevención de obtención de información sensible a través ataques de entidades XML usando la librería GetID3.
  • Protección contra ataques de fuerza bruta con tokens CSRF.
  • Endurecimiento de la seguridad en general, como la prevención de determinados ataques XSS que podrían realizarse por desde usuarios administradores.