Archivado en: ‘WordPress’ .

WordPress Ganador de Open Source CMS Award en el 2009

14 Diciembre, 2009

Estaba muy emocionado la semana pasada al enterarse de que WordPress ha sido galardonado con el mejor en general Open Source CMS Award en el 2009 Open Source CMS Awards. Este es un hito para nosotros, ya que es la primera vez que hemos ganado este premio, y marca un cambio en la percepción pública de WordPress, de blog de software para todas las funciones de CMS. No contest pequeño, el Open Source CMS Awards recibió más de 12.000 candidaturas y más de 23.000 votos a través de cinco categorías.

Como Hiro Nakamura dijo que cuando el tiempo se inclinó primero a la tierra y el espacio en Times Square: “Yatta!”
» Leer más: WordPress Ganador de Open Source CMS Award en el 2009

WordPress 2.8.6: Actualización de seguridad

23 Noviembre, 2009

El pasado jueves 12 de noviembre se liberó la versión 2.8.6 de WordPress., una actualización de seguridad muy recomendable para aquellos blogs que tengan más de un autor, y es que esta versión soluciona dos fallos de seguridad que sólo se pueden explotar siendo un usuario registrado con permisos de autor y teniendo la sesión iniciada.

Concretamente, el primero de los dos fallos de seguridades una vulnerabilidad XSS en Press This (un enlace que podemos añadir a los favoritos (marcadores) de nuestro navegador para abrir una pequeña ventana con un editor para publicar un artículo sin necesidad de entrar en el Panel de Administración del blog), descubierta por Benjamin Flesch.
» Leer más: WordPress 2.8.6: Actualización de seguridad

Wordpress 2.8.5, actualización de seguridad

21 Octubre, 2009

Aunque el equipo de desarrollo de Wordpress lleva dos meses trabajando en la versión 2.9, estas tareas también sirven para detectar problemas que necesitan ser parcheados en la rama 2.8. Por este motivo, se ha lanzado la actualización 2.8.5, que conviene instalar ya que sella varios fallos. Es especialmente delicada una vulnerabilidad crítica en los trackbacks que permitía ataques de denegación de servicio.

Además, recomiendan que si sospechas que tu sitio ha sido víctima de uno de estos ataques, te asegures de eliminar cualquier rastro del exploit utilizando Wordpress Exploit Scanner, un plugin que analiza los ficheros de tu instalación de Wordpress, y en los posts y comentarios en la base de datos, y detecta cualquier tipo de contenido sospechoso. También revisa la lista de plugins, por si alguno no es lo que dice ser. » Leer más: Wordpress 2.8.5, actualización de seguridad