CIA

Leer más » 1 Comentario

WP Super Cache 1.4.9 corrige múltiples vulnerabilidades XSS

Traducido del artículo: “WP Super Cache 1.4.9 Patches Multiple XSS Vulnerabilities” de:

Jeff Chandler, febrero 7 de 2017

WP Super Cache es un plugin de casi 10 años que es mantenido por Donncha Ó Caoimh y está instalado activamente en más de un millón de sitios. Los lanzamientos han sido pocos y pocas las actualizaciones, pero Ó Caoimh ha lanzado WP Super Cache 1.4.9 que corrige las vulnerabilidades de cross-site-scripting (es un tipo de inseguridad informática o agujero de seguridad típico de las aplicaciones Web, que permite a una tercera persona inyectar en páginas web visitadas por el usuario código JavaScript o en otro lenguaje similar (ej: VBScript), evitando medidas de control)  en la página de configuración.
“Esas páginas sólo son accesibles por los usuarios de administración por lo que un visitante anónimo a su sitio no puede acceder y robar sus cookies de inicio de sesión, pero junto con esas correcciones vienen muchas correcciones de errores por lo que vale la pena actualizar si está usando una versión antigua ” dijo Ó Caoimh.
Además de solucionar las vulnerabilidades de seguridad, esta versión también contiene una serie de correcciones de errores. También hay una solución en esta versión para aquellos que alojan una gran cantidad de sitios que utilizan WP Super Cache y se están ejecutando con “semáforos” debido a la posibilidad de que los usuarios utilicen el bloqueo de archivos.
Si está teniendo este problema y necesita desactivar el bloqueo de archivos por completo, Ó Caoimh sugiere establecer la constante WPSC_DISABLE_LOCKING en un archivo de configuración global. “El bloqueo de archivos simplemente frenó la rapidez con que se crearon los archivos de caché y es una retención de WP Cache cuando ese complemento se usaba para escribir directamente en los archivos de caché”, dijo Ó Caoimh.
“Este complemento escribe en archivos temporales antes de pasar a los archivos de caché final de modo que el bloqueo no es realmente necesario, pero algunos sitios aún lo utilizan, por lo que todavía existe”.
Ó Caoimh ya está trabajando duro en la próxima versión de WP Super Cache en un esfuerzo para mover archivos de caché de legado en directorios de supercache. Esto mejorará el rendimiento y facilitará el mantenimiento de los archivos.
Se recomienda que los usuarios se actualicen al 1.4.9 tan pronto como sea posible. Para ver una lista detallada de cambios y correcciones de errores, visite el change log (registro de cambios) del complemento. read more

Leer más » 1 Comentario

Banco

Leer más » 1 Comentario

Cómo agregar usuarios a grupos BuddyPress a granel

Traducido del artículo: “How to Add Users to BuddyPress Groups in Bulk” de:

Jeff Chandler, enero 17 de 2017

En un sitio en el que trabajo que corre BuddyPress, he creado un nuevo grupo y quería añadir casi 400 usuarios registrados. Lamentablemente, añadir usuarios a grupos BuddyPress a granel no es una característica principal. Busqué en Google una solución y mientras que el complemento de importación de miembros de BuddyPress se recomienda en muchos de los temas de soporte, no vale la pena gastar $ 49, en la característica por sí sola.
Continuando con mi búsqueda, descubrí un fragmento de código publicado por Alexander en los foros WPMU DEV que funciona perfectamente. Para usarlo, copie el código y agréguelo a un complemento personalizado de WordPress o péguelo en el archivo functions.php de su tema. He añadido el código a la parte superior del archivo functions.php de mi tema. read more

Leer más » 1 Comentario

Autónomo

Leer más » 1 Comentario

Amazon S3

Leer más » 1 Comentario

Rust

Leer más » 2 Comentarios

Experto

Leer más » 1 Comentario

Gitlab

Leer más » 1 Comentario

Aaron D. Campbell reemplaza a Nikolay Bachiyski como el zar de seguridad de WordPress

Traducido del artículo: “Aaron D. Campbell Replaces Nikolay Bachiyski as WordPress’ Security Czar” de:

Jeff Chandler, enero 13 de 2017

Aaron D. Campbell, colaborador principal de WordPress en GoDaddy, está reemplazando a Nikolay Bachiyski como el zar de seguridad de WordPress o el jefe de equipo de seguridad de WordPress. El puesto se creó en 2015 para proporcionar más estructura y enfoque en torno a las respuestas de incidentes.
“Las responsabilidades de la posición incluyen, organizar el equipo de seguridad y asegurarse de que todas las preocupaciones de seguridad y los informes sean evaluadas y en última instancia solucionadas, la coordinación de la parte de seguridad de los lanzamientos y ser un punto de contacto para cualquier cosa relacionada con la seguridad que demanden uno”, dijo Campbell.
Matt Mullenweg, co-creador del proyecto WordPress, agradeció a Bachiyski por ser el primero en aceptar el papel y poner las bases en el futuro para los próximos líderes del equipo: “Este es también un buen momento para agradecer a las docenas de voluntarios que participan en el grupo de seguridad, y a los investigadores y reporteros que llaman nuestra atención sobre esos temas”, dijo.
Campbell dice, que planea terminar lo que Bachiyski comenzó por conseguir en WordPress.org en HackerOne. “Nikolay hizo mucho en la ampliación de nuestro equipo, así como la fundación establecida para pasar a HackerOne”, dijo.
“No estamos listos para hacer el movimiento completamente, pero espero eliminar gradualmente la seguridad @ dirección de correo electrónico en favor de HackerOne en el futuro cercano.”
A finales de 2016, GoDaddy contrató a Campbell para que contribuyera en WordPress a tiempo completo. La compañía continúa respaldando su participación en WordPress, “El papel es completamente voluntario”, dijo Campbell. “GoDaddy realmente me ha permitido, mientras me encontraba haciendo todo esto, y estoy agradecido de que continúe.”
Si cree que ha descubierto una vulnerabilidad de seguridad con la versión auto-alojada de WordPress, le animamos a revelarla responsablemente al equipo de seguridad enviando un mensaje de correo electrónico a security@wordpress.org incluyendo el mayor detalle posible. read more

Leer más » 1 Comentario