Arrival

Leer más » 1 Comentario

WordPress 4.7.1 soluciona ocho problemas de seguridad

Traducido del artículo: “WordPress 4.7.1 Fixes Eight Security Issues” de:

Jeff Chandler, enero 11 de 2017

WordPress 4.7.1 está disponible para su descarga y corrige ocho problemas de seguridad que afectan a WordPress 4.7 y anteriores. La biblioteca PHPMailer se actualizó para corregir una vulnerabilidad de ejecución remota de código (RCE). WordFence informó de la vulnerabilidad el mes pasado como crítica y que afecta al núcleo de WordPress.
Sin embargo, en el anuncio de publicación de 4.7.1, Aaron Campbell, el nuevo zar de seguridad de WordPress dice que “ningún problema específico parece afectar a WordPress o alguno de los plugins principales que investigamos pero, por una gran precaución, actualizamos PHPMailer en esta versión “. Dawid Golunski y Paul Buonopane se atribuyen la revelación responsable de la vulnerabilidad.
WordPress 4.7.1 también corrige un problema en el que la API REST expuso datos de usuario para todos los usuarios que crearon una publicación de un tipo de publicación pública. Esta versión limita esta capacidad para publicar únicamente tipos que han especificado que deben mostrarse dentro de la API. Se atribuye a Krogsgard y Chris Jean la responsabilidad de divulgar la vulnerabilidad.
Además de reparar ocho problemas de seguridad, esta versión corrige 62 errores. Para ver una lista completa de cambios, visite la página de notas de lanzamiento o puede verlos en Trac. Los sitios deben actualizarse automáticamente, pero si desea actualizar más pronto, visite el Panel de control de su sitio, seleccione Actualizaciones y haga clic en el botón Actualizar ahora. read more

Leer más » 1 Comentario

Objeto

Leer más » 1 Comentario

¿Cómo educar a la gente nueva en WordPress?

Traducido del artículo: “How Do You Educate People New to WordPress?” de:

Jeff Chandler, enero 6 de 2016

Cuando un amigo mío pidió sugerencias sobre lo que debería usar para crear un nuevo sitio, le sugerí WordPress. Es bien soportado, tiene una comunidad increíble, y una tonelada de temas libres y plugins para elegir. Después de conseguir WordPress instalado en una nueva cuenta de webhosting, le dejé ver con qué problemas lidiaría y y cómo podría configurar el sitio.
Después de notar que el sitio estaba cargando lentamente tres semanas más tarde, obtuve acceso de administrador para tratar de determinar cuál era el problema. Lo primero que hice fue comprobar qué plugins instaló. Uno de los complementos, añadía la posibilidad de incrustar vídeos de YouTube en el sitio utilizando códigos cortos. Mi amigo no sabía que WordPress tiene oEmbed lo cual permite a los usuarios incrustar fácilmente los videos pegando la URL en el editor.
También instaló un par de otros plugins que imitaban la funcionalidad básica. No sabía que WordPress hace la mayoría de las cosas que el deseaba sin necesidad de plugins. read more

Leer más » 1 Comentario

SSH

Leer más » 1 Comentario

BuddyPress 2.7.4 parchea una vulnerabilidad de seguridad que podría permitir la eliminación arbitraria de archivos

Traducido del artículo: “BuddyPress 2.7.4 Patches Security Vulnerability That Could Allow Arbitrary File Deletion” de:

Jeff Chandler, diciembre 23 de 2016

El equipo de desarrollo BuddyPress ha lanzado BuddyPress 2.7.4 para abordar una vulnerabilidad de seguridad que afecta a todas las versiones posteriores a 2.0.
Según John James Jacoby, desarrollador principal de BuddyPress, “Esta versión corrige una vulnerabilidad en la API de complementos de BuddyPress que podría permitir la eliminación arbitraria de archivos en ciertas configuraciones de instalación”.
La vulnerabilidad fue divulgada responsablemente por Sam Pizzey a través del programa HackerOne bounty. Aunque Automattic utiliza principalmente su servicio para sus propios productos, aceptan informes para proyectos de código abierto como WordPress y BuddyPress.
Boone Gorges y Paul Gibbs colaboraron en una solución para todas las versiones afectadas de BuddyPress, mientras que Stephen Edgar y Dion ayudaron a empaquetar el lanzamiento. A aquellos que usan BuddyPress se les aconseja especialmente actualizar lo antes posible para protegerse contra esta vulnerabilidad. Si encuentra algún problema o necesita ayuda, cree una publicación en los foros de soporte del proyecto. read more

Leer más » 1 Comentario

Inscripción XI Concurso Universitario de Software Libre

Queda sólo un mes para finalizar las inscripciones del XI CUSL. Concretamente el cierre de las inscripciones será el 15 de Febrero de 2017.

El CUSL está promovido por las Universidades de Sevilla, Cádiz, La Laguna, Castilla la Mancha, Miguel Hernández, Zaragoza y Almería.

Ya se han presentado estudiantes de 10 ciudades españolas. Mas de 20 proyectos.

5 categorías de premios:

  • Premio al mejor proyecto Sistemas/Cloud/IoT: destinado al proyecto de sistemas, cloud o Internet Of Things, dotado con 350 euros.
  • Premio al mejor proyecto Educativo/Ocio: destinado al mejor proyecto en el ámbito educativo u ocio, dotado con 350 euros.
  • Premio al mejor proyecto de desarrollo Web/App: destinado al mejor proyecto de desarrollo web y aplicaciones móviles, dotado con 350 euros.
  • Premio al mejor proyecto Big Data/Machine Learning: destinado al mejor proyecto Big Data/Machine Learning, dotado con 350 euros.
  • Premio especial wiki: destinado al participante con la mejor contribución basada en tecnologías wiki, dotado con 250 euros.

Seguimos en búsqueda de nuevos patrocinadores.

Pueden participar estudiantes de Grado, Máster, Doctorado, Bachillerato, Ciclos Formativos de grado medio y superior. read more

Leer más » 1 Comentario

Duración

Leer más » 2 Comentarios

Cómo hacer un registro de invitación sólo a usuarios en BuddyPress

Traducido del artículo: “How to Make BuddyPress User Registration Invite-Only” de:

Jeff Chandler, diciembre 21 de 2016

Una de las primeras cosas que recomiendo hacer a los usuarios después de instalar WordPress es cerrar el registro de usuarios o instalar un complemento que protege el sitio contra los registros de spam. Un amigo mío recientemente comenzó un nuevo sitio de WordPress que tiene BuddyPress instalado.
Después de dos semanas, lo estuve ayudarlo y se descubrieron más de 300 cuentas de spam registradas. Para empeorar las cosas, estas cuentas fueron capaces de crear nuevos grupos en BuddyPress y cada uno contenía contenido de spam. Lo primero que hice fue cerrar el registro de usuario, entonces comencé el aburrido proceso de eliminar las cuentas.
Nos topamos con un problema en el que los usuarios legítimos necesitaban crear cuentas mientras se cerraba el registro de usuarios. Después de pedir sugerencias en Twitter y realizar algunas búsquedas en Google, descubrí el complemento Invite Anyone de Boone Gorges. Invite Anyone (Invitar a todos) permite a los usuarios registrados invitar a personas a registrarse en el sitio por correo electrónico mientras se cierra el registro. read more

Leer más » 1 Comentario

2017

Leer más » 1 Comentario