WordPress 2.6.2 Disponible

September 9th, 2008

Ya se encuentra disponible para descargar la versión 2.6.2 de WordPress, solucionando dos graves problemas en lo que respecta a la seguridad de los blogs.

Según se publicó en el sitio oficial de desarrollo de la versión, uno de los bugs permite manipular las cuentas de usuario, cambiando una contraseña por otra generada aleatoriamente, mientras que el otro bug permite al atacante identificar esta nueva contraseña.

Aparentemente este error no afecta solamente a los sitios de Wordpress sino también a aquellos que utilizan el lenguaje Php.

Es por este motivo que se recomienda a los usuarios actualizar su version de WordPress a la 2.6.2 y a los usuarios de Php a Suhosin

Descarga aqui la última versión de WP

Cómo combatir el SPAM en tu foro PhpBB

September 5th, 2008

Para combatir el SPAM de tu foro PhpBB, es necesario seguir una serie de pasos.

En primer lugar, es importante que mantengas siempre, en tu cuenta de hosting, el foro phpBB actualizado a la última versión disponible. Cada nueva versión es producto de un intenso desarrollo para mejorar y solucionar los errores reportados por los usuarios y las posibles vulnerabilidades.

Por otra parte, deber activar la confirmación visual, esta herramienta funciona mostrando imagen con números y letras que se debe transcribir en un campo de texto al momento de completar el formulario de registro de los usuarios del foro. Para activarla, desde la administración general –> “configuración” –> “activar confirmación visual”.

Luego, instala el MOD Captcha. Este MOD crea una imagen aleatoria que el usuario debe de introducir en un campo al momento de registrarse. Este MOD no es 100% seguro, pero es un filtro importante para gran cantidad de SPAM.

Activación de cuenta por usuario. De esta forma, los usuarios deberán activar las cuentas de usuario una vez registrados vía e-mail. Para activarlo deberás ir a “Configuración”, y marcar usuarios en el campo “activar cuenta”.

Otro paso importante a seguir en la configuración del foro phpBB es desactivar la escritura anónima en el foro, de esta forma lograrás que solo usuarios registrados puedan participar activamente en tu foro.

También te recomendamos instalarar los MODs: ¿Eres humano? y para eliminar la casilla de URL en el registro del foro.

WordPress Multiusuario 2.6.1

September 4th, 2008

El equipo de WordPress publicó recientemente la disponibilidad de WordPress Mu 2.6.1, el multiusuario que permite crear y administrar comunidades de blogs.

Para instalar la nueva versión solamente tienes que cargar los nuevos archivos sobre tu instalación actual, aunque si haz personalizado archivos core, te recomendamos que guardes antes los cambios.

PhpBB Development Wiki

September 2nd, 2008

Así se denomina el nuevo emprendimiento que el equipo de PhpBB ha desarrollado para sus usuarios.

En este Wiki encontrarás documentaciones, guias, manuales y proximamente documentación sobre MODs también.

Además los usuarios registrados podrán crear nuevos apartados, y editar los ya publicados.

http://wiki.phpbb.com

Akismet 2.1.8

August 28th, 2008

A raíz de los recientes problemas en la actualización de Akismet 2.1.7 y los errores en el borrado masivo de Spam de esta versión, el equipo de Akismet lanzó hoy la versión 2.1.8.

Aunque es posible que aún no lo veas en tu panel de administración, ya está disponible para descargar en el sitio oficial.

Descargar Akismet 2.1.8

Formularios personalizados para Joomla!

August 21st, 2008

Phil Taylor anunció el lanzamiento de Joomla! Forms, una extensión que te permite crear formularios personalizados, y que viene a reemplazar al popular Phil-a-Form para Joomla! 1.0.X.

Esta extensión incluye filtros y control de SPAM mediante Mollom o Akismet en vez de CAPTCHA, AJAX backend, soporte online y una demostración gratis para testear antes de comprarlo.

Problemas de seguridad en Joomla! 1.5

August 20th, 2008

Hace unos días atrás, anunciabamos el lanzamiento de Joomla! 1.5.6, una versión que soluciona varios problemas de seguridad con respecto a las anteriores.

Pero sin lugar a dudas, el problema más importante de seguridad en Joomla! 1.5 es explotado cuando el atacante intenta obtener el control de la cuenta del super administrador.

Como es sabido, Joomla! por defecto le asigna al super admin el usuario “admin” y muchos olvidan cambiarlo, lo cual facilita al atacante el acceso al backend.

Es por este motivo, entre otros, que recomendamos especialmente a los usuario de Joomla! que actualicen a la versión 1.5.6, urgentemente.

WordPress 2.6.1 Liberado

August 15th, 2008

A pocos días de la liberación de WordPress 2.6, se comenzaron a encontrar errores menores, que si bien se solucionaron con las versiones betas, hicieron necesario el lanzamiento de una versión de mantenimiento.

Esta versión corrige una gran cantidad de bugs relacionados con problemas muy concretos y poco extendidos. Aqui puedes ver la lista completa de más de 60 correcciones.

Si la versión 2.6 no te da errores, no es necesario que actualices, puesto que ninguno de los problemas solucionados refieren a seguridad, sino principalmente se introdujeron mejoras para usuarios internacionales, mejorando el estilo de administración de lenguajes de escritura de derecha a izquierda, entre otros.

Descargar WordPress 2.6.1

WordPress 2.6 en Español

August 14th, 2008

Si aún no actualizaste a la última versión estable de WordPress, ahora puedes descargar directamente la versión 2.6 en español.

El equipo de WordPress lanzó un paquete de la versión 2.6 en español, por primera vez y la publicó en el sitio oficial.

Además invitó a los usuarios a colaborar con la traducción de nuevas versiones y a denunciar los errores que puedan aparecer en esta versión. 

Descargar WordPress 2.6 en Español

Joomla! 1.5.6 Spanish [VUSANI]

August 13th, 2008

El equipo de desarrolladores de Joomla! y Joomla! Spanish, anunciaron hoy el lanzamiento de la versión 1.5.6 en español, denominada VUSANI.

Esta rápida disponibilidad se debe a la corrección de una vulnerabilidad de alto nivel: bug en el reseteo logico de chequeo de la longitud y caracteristicas correctas de las contraseñas.

Por este motivo se recomienda a los usuarios que actualicen urgentemente.

Pack Joomla-1.5.6-spanish.zip

* Este paquete solo actualiza versiones de Joomla! 1.5.5.