Skip to content

Tag: seguridad

Consejos para tener un WordPress seguro

Actualización 2018: He actualizado el artículo con nuevos enlaces de descarga para los papers que traduje de Blogsecurity.net, ya tienen unos añitos (más de 10), pero veo que sigue llegando gente buscándolos. Lamentablemente el sitio web Blogsecurity.net ya no existe así que he eliminado los enlaces que hacía referencia a este sitio en el artículo.

A menudo la gente se queja de las constantes actualizaciones de seguridad de WordPress, viéndolas como un problema y no como la solución que en realidad son.

WordPress seguroTodos los CMS opensource tienen fallos de seguridad, absolutamente todos, pero no todos corrigen esos fallos tan rápidamente. Así que… ¿son más seguros porque lanzan menos parches de seguridad?, la respuesta es no. Simplemente nos enteramos de menos fallos a no ser que suframos un ataque o nos dediquemos a buscar scripts para explotar vulnerabilidades.

La cuestión es, que somos nosotros y no la aplicación que usemos, los que tenemos que dotar a nuestro blog de todas las medidas de seguridad que podamos. Y no limitarnos a que una instalación predeterminada sea suficiente, porque precisamente esto será la base de cualquier ataque… dar por hecho que todo está como viene de manera predeterminada.

Tener una instalación de WordPress segura previniendo muchos ataques no es tan difícil, sólo hay que seguir una serie de pasos que nos harán inmunes a muchos de los ataques conocidos o como poco hará más difícil al atacante culminar su misión con éxito:

Actualización a WordPress 2.3.3

Se anuncia en el blog de desarrollo de WordPress que está disponible una nueva actualización de seguridad, la versión 2.3.3.

Esta versión corrige un problema de seguridad de la versión 2.3.2 que hacía posible que mediante un ataque de cierta destreza con XML-RPC un usuario válido del blog pudiera editar entradas de cualquier otro usuario del blog.

Logo WordPressA mí, personalmente, por esto de que tendría que ser un usuario válido el que hiciera uso de la vulnerabilidad, no me parece extremadamente urgente la actualización salvo que tengas un blog con varios usuarios de los cuales no tienes muchas garantías de confianza…

xp-AntiSpy 3.96-7 listo para descargar

xp-AntiSpyHace unos días ha salido publicada la versión 3.96-7 de la veterana aplicación de seguridad para Windows xp-AntiSpy.

Ya os hable de esta aplicación en el blog hace algún tiempo cuando os contaba que es una de mis traducciones que más tiempo llevo realizando. Así que no volveré a explicaros para que sirve.

A continuación os detallo la lista de cambios de esta versión:

Políticos que usan WordPress en sus blogs

Logo WordPressMark Jaquith comenta en su blog que tanto el candidato demócrata Joe Biden como el republicado Fred Thompson usan WordPress para los blogs de sus respectivas campañas electorales para las elecciones presidenciales de 2008.

Eso sí, significativo también, el hecho de que ambos candidatos están usando versiones de WordPress un tanto desfasadas (la versión 2.1 el primero, y la 1.2.5 de la versión multiusuario el segundo).

Aquí en España, tenemos no obstante algunos ejemplos de políticos que han elegido WordPress como herramienta para gestionar su blog, aunque son muy pocos ya que incomprensiblemente la inmensa mayoría de ellos han elegido Blogger.com (cosa que no entiendo en absoluto).

En cualquier caso, entre los que han elegido WordPress nuevamente nos encontramos con versiones bastante desfasadas de la aplicación (todo un caramelo para “script kiddies“).

Algunos ejemplos de políticos españoles que usan WordPress: