<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog Ascariz Web 2.0 &#187; WordPress</title>
	<atom:link href="http://blog.ascariz.es/index.php/tag/wordpress/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.ascariz.es</link>
	<description>Programación Web DotNetNuke, ASP.NET, C#.NET,Diseño</description>
	<lastBuildDate>Mon, 14 Nov 2011 09:02:31 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>WordPress 2.8.6: Actualización de seguridad</title>
		<link>http://blog.ascariz.es/index.php/2009/11/23/wordpress-2-8-6-actualizacion-de-seguridad/</link>
		<comments>http://blog.ascariz.es/index.php/2009/11/23/wordpress-2-8-6-actualizacion-de-seguridad/#comments</comments>
		<pubDate>Mon, 23 Nov 2009 13:59:34 +0000</pubDate>
		<dc:creator>Ascariz</dc:creator>
				<category><![CDATA[Código Fuente]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Programación]]></category>
		<category><![CDATA[Recursos Web]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://blog.ascariz.es/?p=1453</guid>
		<description><![CDATA[El pasado jueves 12 de noviembre se liberó la versión 2.8.6 de WordPress., una actualización de seguridad muy recomendable para aquellos blogs que tengan más de un autor, y es que esta versión soluciona dos fallos de seguridad que sólo se pueden explotar siendo un usuario registrado con permisos de autor y teniendo la sesión [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright" src="http://s4.subirimagenes.com/otros/previo/thump_3604658wordpress.jpg" alt="" width="150" height="150" />El pasado jueves 12 de noviembre <a href="http://wordpress.org/development/2009/11/wordpress-2-8-6-security-release/">se liberó la versión 2.8.6 de WordPress</a>., una actualización de seguridad muy recomendable para aquellos <strong>blogs</strong> que tengan más de un autor, y es que esta versión soluciona dos<strong> fallos de seguridad</strong> que sólo se pueden explotar siendo un usuario registrado con <strong>permisos de autor</strong> y teniendo la sesión iniciada.</p>
<p>Concretamente, el primero de los dos fallos de seguridades una <a href="http://es.wikipedia.org/wiki/Cross-site_scripting">vulnerabilidad XSS</a> en <strong>Press This</strong> (un enlace que podemos añadir a los favoritos (marcadores) de nuestro navegador para abrir una pequeña ventana con un editor para publicar un artículo sin necesidad de entrar en el <strong>Panel de Administración del blog</strong>), descubierta por Benjamin Flesch.<br />
<span id="more-1453"></span><br />
El segundo fallo lo descubrió Dawid Golunski, y se trata de un problema al renombrar los archivos que subimos al servidor, que pueden ser alterados en ciertas configuraciones de <strong>Apache</strong>.</p>
<p>Aunque son fallos que sólo se pueden ser explotados por usuarios con permisos de autores, es muy recomendable actualizar a esta versión.</p>
<a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.ascariz.es%2Findex.php%2F2009%2F11%2F23%2Fwordpress-2-8-6-actualizacion-de-seguridad%2F&amp;linkname=WordPress%202.8.6%3A%20Actualizaci%C3%B3n%20de%20seguridad" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.ascariz.es/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.ascariz.es%2Findex.php%2F2009%2F11%2F23%2Fwordpress-2-8-6-actualizacion-de-seguridad%2F&amp;linkname=WordPress%202.8.6%3A%20Actualizaci%C3%B3n%20de%20seguridad" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.ascariz.es/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/google_reader?linkurl=http%3A%2F%2Fblog.ascariz.es%2Findex.php%2F2009%2F11%2F23%2Fwordpress-2-8-6-actualizacion-de-seguridad%2F&amp;linkname=WordPress%202.8.6%3A%20Actualizaci%C3%B3n%20de%20seguridad" title="Google Reader" rel="nofollow" target="_blank"><img src="http://blog.ascariz.es/wp-content/plugins/add-to-any/icons/reader.png" width="16" height="16" alt="Google Reader"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.ascariz.es%2Findex.php%2F2009%2F11%2F23%2Fwordpress-2-8-6-actualizacion-de-seguridad%2F&amp;linkname=WordPress%202.8.6%3A%20Actualizaci%C3%B3n%20de%20seguridad" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.ascariz.es/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/google_gmail?linkurl=http%3A%2F%2Fblog.ascariz.es%2Findex.php%2F2009%2F11%2F23%2Fwordpress-2-8-6-actualizacion-de-seguridad%2F&amp;linkname=WordPress%202.8.6%3A%20Actualizaci%C3%B3n%20de%20seguridad" title="Google Gmail" rel="nofollow" target="_blank"><img src="http://blog.ascariz.es/wp-content/plugins/add-to-any/icons/gmail.png" width="16" height="16" alt="Google Gmail"/></a> <a href="http://www.addtoany.com/add_to/linkedin?linkurl=http%3A%2F%2Fblog.ascariz.es%2Findex.php%2F2009%2F11%2F23%2Fwordpress-2-8-6-actualizacion-de-seguridad%2F&amp;linkname=WordPress%202.8.6%3A%20Actualizaci%C3%B3n%20de%20seguridad" title="LinkedIn" rel="nofollow" target="_blank"><img src="http://blog.ascariz.es/wp-content/plugins/add-to-any/icons/linkedin.png" width="16" height="16" alt="LinkedIn"/></a> <a href="http://www.addtoany.com/add_to/technorati_favorites?linkurl=http%3A%2F%2Fblog.ascariz.es%2Findex.php%2F2009%2F11%2F23%2Fwordpress-2-8-6-actualizacion-de-seguridad%2F&amp;linkname=WordPress%202.8.6%3A%20Actualizaci%C3%B3n%20de%20seguridad" title="Technorati Favorites" rel="nofollow" target="_blank"><img src="http://blog.ascariz.es/wp-content/plugins/add-to-any/icons/technorati.png" width="16" height="16" alt="Technorati Favorites"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.ascariz.es%2Findex.php%2F2009%2F11%2F23%2Fwordpress-2-8-6-actualizacion-de-seguridad%2F&amp;linkname=WordPress%202.8.6%3A%20Actualizaci%C3%B3n%20de%20seguridad">.</a>]]></content:encoded>
			<wfw:commentRss>http://blog.ascariz.es/index.php/2009/11/23/wordpress-2-8-6-actualizacion-de-seguridad/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Wordpress 2.8.5, actualización de seguridad</title>
		<link>http://blog.ascariz.es/index.php/2009/10/21/wordpress-2-8-5-actualizacion-de-seguridad/</link>
		<comments>http://blog.ascariz.es/index.php/2009/10/21/wordpress-2-8-5-actualizacion-de-seguridad/#comments</comments>
		<pubDate>Wed, 21 Oct 2009 20:56:44 +0000</pubDate>
		<dc:creator>Ascariz</dc:creator>
				<category><![CDATA[Código Fuente]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Recursos Web]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://blog.ascariz.es/?p=1319</guid>
		<description><![CDATA[Aunque el equipo de desarrollo de Wordpress lleva dos meses trabajando en la versión 2.9, estas tareas también sirven para detectar problemas que necesitan ser parcheados en la rama 2.8. Por este motivo, se ha lanzado la actualización 2.8.5, que conviene instalar ya que sella varios fallos. Es especialmente delicada una vulnerabilidad crítica en los [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" title="Wordpress" src="http://www.imaxenes.com/imagenes/images1rz93ob.jpg" alt="" width="120" height="120" />Aunque el equipo de desarrollo de <strong>Wordpress</strong> lleva dos meses trabajando en la versión 2.9, estas tareas también sirven para detectar problemas que necesitan ser parcheados en la rama 2.8. Por este motivo, <strong>se ha lanzado la actualización 2.8.5</strong>, que conviene instalar ya que sella varios fallos. Es especialmente delicada una <strong>vulnerabilidad crítica en los trackbacks</strong> que permitía ataques de denegación de servicio.</p>
<p>Además, recomiendan que si sospechas que tu sitio ha sido víctima de uno de estos ataques, te asegures de eliminar cualquier rastro del <em>exploit</em> utilizando <strong>Wordpress Exploit Scanner</strong>, un plugin que analiza los ficheros de tu instalación de Wordpress, y en los posts y comentarios en la base de datos, y detecta cualquier tipo de contenido sospechoso. También revisa la lista de plugins, por si alguno no es lo que dice ser.<span id="more-1319"></span></p>
<p>Personalmente desconocía este plugin, así que aprovecharé para echarle un vistazo. A medida que un gestor de contenidos se hace popular, aumenta el número de exploits dirigidos a él, y Wordpress lleva mucho tiempo siendo atacado, aunque afortunadamente, desde Automattic se mueven con bastante diligencia para protegerlo.</p>
<p><strong>Actualizado:</strong> Como bien nos avisaba <a href="http://www.genbeta.com/bitacoras/wordpress-285-actualizacion-de-seguridad/c/276733#c276733">crises en los comentarios</a>, este bug crítico en los trackbacks fue detectado por <strong>José Carlos Norte</strong>, nos lo ha confirmado él mismo. Lo curioso es que <strong>en Wordpress pasaron bastante del problema</strong> cuando se lo expuso, e incluso trataron de utilizar un parche que no resolvía el problema. Gracias a la insistencia de José Carlos, el parche correcto se incluye en esta versión, y no en la 2.9 como propuso el equipo de Wordpress en primera instancia. Es más, ni siquiera le mencionan en la noticia original.</p>
<p>Sitio oficial | <a href="http://wordpress.org/development/2009/10/wordpress-2-8-5-hardening-release/">Wordpress</a></p>
<a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.ascariz.es%2Findex.php%2F2009%2F10%2F21%2Fwordpress-2-8-5-actualizacion-de-seguridad%2F&amp;linkname=Wordpress%202.8.5%2C%20actualizaci%C3%B3n%20de%20seguridad" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.ascariz.es/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.ascariz.es%2Findex.php%2F2009%2F10%2F21%2Fwordpress-2-8-5-actualizacion-de-seguridad%2F&amp;linkname=Wordpress%202.8.5%2C%20actualizaci%C3%B3n%20de%20seguridad" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.ascariz.es/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/google_reader?linkurl=http%3A%2F%2Fblog.ascariz.es%2Findex.php%2F2009%2F10%2F21%2Fwordpress-2-8-5-actualizacion-de-seguridad%2F&amp;linkname=Wordpress%202.8.5%2C%20actualizaci%C3%B3n%20de%20seguridad" title="Google Reader" rel="nofollow" target="_blank"><img src="http://blog.ascariz.es/wp-content/plugins/add-to-any/icons/reader.png" width="16" height="16" alt="Google Reader"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.ascariz.es%2Findex.php%2F2009%2F10%2F21%2Fwordpress-2-8-5-actualizacion-de-seguridad%2F&amp;linkname=Wordpress%202.8.5%2C%20actualizaci%C3%B3n%20de%20seguridad" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.ascariz.es/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/google_gmail?linkurl=http%3A%2F%2Fblog.ascariz.es%2Findex.php%2F2009%2F10%2F21%2Fwordpress-2-8-5-actualizacion-de-seguridad%2F&amp;linkname=Wordpress%202.8.5%2C%20actualizaci%C3%B3n%20de%20seguridad" title="Google Gmail" rel="nofollow" target="_blank"><img src="http://blog.ascariz.es/wp-content/plugins/add-to-any/icons/gmail.png" width="16" height="16" alt="Google Gmail"/></a> <a href="http://www.addtoany.com/add_to/linkedin?linkurl=http%3A%2F%2Fblog.ascariz.es%2Findex.php%2F2009%2F10%2F21%2Fwordpress-2-8-5-actualizacion-de-seguridad%2F&amp;linkname=Wordpress%202.8.5%2C%20actualizaci%C3%B3n%20de%20seguridad" title="LinkedIn" rel="nofollow" target="_blank"><img src="http://blog.ascariz.es/wp-content/plugins/add-to-any/icons/linkedin.png" width="16" height="16" alt="LinkedIn"/></a> <a href="http://www.addtoany.com/add_to/technorati_favorites?linkurl=http%3A%2F%2Fblog.ascariz.es%2Findex.php%2F2009%2F10%2F21%2Fwordpress-2-8-5-actualizacion-de-seguridad%2F&amp;linkname=Wordpress%202.8.5%2C%20actualizaci%C3%B3n%20de%20seguridad" title="Technorati Favorites" rel="nofollow" target="_blank"><img src="http://blog.ascariz.es/wp-content/plugins/add-to-any/icons/technorati.png" width="16" height="16" alt="Technorati Favorites"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.ascariz.es%2Findex.php%2F2009%2F10%2F21%2Fwordpress-2-8-5-actualizacion-de-seguridad%2F&amp;linkname=Wordpress%202.8.5%2C%20actualizaci%C3%B3n%20de%20seguridad">.</a>]]></content:encoded>
			<wfw:commentRss>http://blog.ascariz.es/index.php/2009/10/21/wordpress-2-8-5-actualizacion-de-seguridad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Importar RSS en WordPress sin usar un plugin</title>
		<link>http://blog.ascariz.es/index.php/2009/04/29/importar-rss-en-wordpress-sin-usar-un-plugin/</link>
		<comments>http://blog.ascariz.es/index.php/2009/04/29/importar-rss-en-wordpress-sin-usar-un-plugin/#comments</comments>
		<pubDate>Wed, 29 Apr 2009 19:04:30 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Código Fuente]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Programación]]></category>
		<category><![CDATA[Recursos Web]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[SEO]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://blog.ascariz.es/?p=1143</guid>
		<description><![CDATA[Buen tutorial de rss que explica cómo importar los contenidos de un RSS en nuestro blog sin tener que usar un plugin, que sinceramente, hace bastante busqué un plugin que lo hiciera y no encontré nada que me llegara a gustar.

El tutorial es bastante completo, dividido en tres partes: importar usando WordPress de forma sencilla [...]]]></description>
			<content:encoded><![CDATA[<p>Buen <strong>tutorial de rss</strong> que explica cómo importar los contenidos de un <strong>RSS</strong> en nuestro <strong>blog</strong> sin tener que usar un plugin, que sinceramente, hace bastante busqué un plugin que lo hiciera y no encontré nada que me llegara a gustar.<br />
<span id="more-1143"></span><br />
El tutorial es bastante completo, dividido en tres partes: importar usando <a title="WordPress" href="http://WordPress.com" target="_blank">WordPress</a> de forma sencilla y de forma más avanzada, para lo cual utiliza las funciones de <a title="WordPress" href="http://WordPress.com" target="_blank">WordPress </a>que hacen uso de <a title="Magpie RSS Feed Parser" href="http://magpierss.sourceforge.net/">Magpie</a>. O utilizando <a title="SimplePie Home Page" href="http://simplepie.org/">SimplePie</a>, para lo cual no es necesario WP.</p>
<p><a href="http://perishablepress.com/press/2009/04/26/import-and-display-rss-feeds-in-wordpress/">Import and Display RSS Feeds in WordPress</a></p>
<p>Vía / <a href="http://scriptandstyle.com/submissions/import-and-display-rss-feeds-in-wordpress">Script &amp; Style</a></p>
<a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.ascariz.es%2Findex.php%2F2009%2F04%2F29%2Fimportar-rss-en-wordpress-sin-usar-un-plugin%2F&amp;linkname=Importar%20RSS%20en%20WordPress%20sin%20usar%20un%20plugin" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.ascariz.es/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.ascariz.es%2Findex.php%2F2009%2F04%2F29%2Fimportar-rss-en-wordpress-sin-usar-un-plugin%2F&amp;linkname=Importar%20RSS%20en%20WordPress%20sin%20usar%20un%20plugin" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.ascariz.es/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/google_reader?linkurl=http%3A%2F%2Fblog.ascariz.es%2Findex.php%2F2009%2F04%2F29%2Fimportar-rss-en-wordpress-sin-usar-un-plugin%2F&amp;linkname=Importar%20RSS%20en%20WordPress%20sin%20usar%20un%20plugin" title="Google Reader" rel="nofollow" target="_blank"><img src="http://blog.ascariz.es/wp-content/plugins/add-to-any/icons/reader.png" width="16" height="16" alt="Google Reader"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.ascariz.es%2Findex.php%2F2009%2F04%2F29%2Fimportar-rss-en-wordpress-sin-usar-un-plugin%2F&amp;linkname=Importar%20RSS%20en%20WordPress%20sin%20usar%20un%20plugin" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.ascariz.es/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/google_gmail?linkurl=http%3A%2F%2Fblog.ascariz.es%2Findex.php%2F2009%2F04%2F29%2Fimportar-rss-en-wordpress-sin-usar-un-plugin%2F&amp;linkname=Importar%20RSS%20en%20WordPress%20sin%20usar%20un%20plugin" title="Google Gmail" rel="nofollow" target="_blank"><img src="http://blog.ascariz.es/wp-content/plugins/add-to-any/icons/gmail.png" width="16" height="16" alt="Google Gmail"/></a> <a href="http://www.addtoany.com/add_to/linkedin?linkurl=http%3A%2F%2Fblog.ascariz.es%2Findex.php%2F2009%2F04%2F29%2Fimportar-rss-en-wordpress-sin-usar-un-plugin%2F&amp;linkname=Importar%20RSS%20en%20WordPress%20sin%20usar%20un%20plugin" title="LinkedIn" rel="nofollow" target="_blank"><img src="http://blog.ascariz.es/wp-content/plugins/add-to-any/icons/linkedin.png" width="16" height="16" alt="LinkedIn"/></a> <a href="http://www.addtoany.com/add_to/technorati_favorites?linkurl=http%3A%2F%2Fblog.ascariz.es%2Findex.php%2F2009%2F04%2F29%2Fimportar-rss-en-wordpress-sin-usar-un-plugin%2F&amp;linkname=Importar%20RSS%20en%20WordPress%20sin%20usar%20un%20plugin" title="Technorati Favorites" rel="nofollow" target="_blank"><img src="http://blog.ascariz.es/wp-content/plugins/add-to-any/icons/technorati.png" width="16" height="16" alt="Technorati Favorites"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.ascariz.es%2Findex.php%2F2009%2F04%2F29%2Fimportar-rss-en-wordpress-sin-usar-un-plugin%2F&amp;linkname=Importar%20RSS%20en%20WordPress%20sin%20usar%20un%20plugin">.</a>]]></content:encoded>
			<wfw:commentRss>http://blog.ascariz.es/index.php/2009/04/29/importar-rss-en-wordpress-sin-usar-un-plugin/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

