<?xml version="1.0" encoding="ISO-8859-1"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title> &#187; seguridad</title>
	<atom:link href="http://www.goldscripts.com/tag/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.goldscripts.com</link>
	<description></description>
	<lastBuildDate>Fri, 30 Oct 2009 14:10:57 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>PhpBB 3.0.4 Disponible</title>
		<link>http://www.goldscripts.com/2008/12/23/phpbb-304-disponible/</link>
		<comments>http://www.goldscripts.com/2008/12/23/phpbb-304-disponible/#comments</comments>
		<pubDate>Tue, 23 Dec 2008 19:07:38 +0000</pubDate>
		<dc:creator>GoldScripts.com</dc:creator>
				<category><![CDATA[PhpBB]]></category>
		<category><![CDATA[actualizacion]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.goldscripts.com/?p=495</guid>
		<description><![CDATA[Para festejar su anniversario, el equipo de desarrollo de PhpBB anunció el lanzamiento de su última versión estable, la 3.0.4.
Con este anuncio, el equipo aprovechó para felicitar y agradecer a todos los usuarios y colabroradores que han participado de este emprendimiento a lo largo de los años.
Se recomienda a los usuarios actualizarse urgentemente, puesto que [...]]]></description>
			<content:encoded><![CDATA[<p>Para festejar su anniversario, el equipo de desarrollo de <a title="PhpBB" href="http://www.goldscripts.com/category/phpbb/">PhpBB</a> anunció el lanzamiento de su última versión estable, la 3.0.4.</p>
<p>Con este anuncio, el equipo aprovechó para felicitar y agradecer a todos los usuarios y colabroradores que han participado de este emprendimiento a lo largo de los años.</p>
<p>Se recomienda a los usuarios actualizarse urgentemente, puesto que la nueva versión solucions 2 importantes bugs de seguridad, así como otros errores menores.</p>
<p>Descarga PhpBB 3.0.4 desde <a href="http://www.phpbb.com/community/viewtopic.php?f=14&amp;t=1352565#p8044685" target="_blank">aqui</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.goldscripts.com/2008/12/23/phpbb-304-disponible/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 2.6.5 Actualización de urgencia</title>
		<link>http://www.goldscripts.com/2008/11/26/wordpress-265-actualizacion-de-urgencia/</link>
		<comments>http://www.goldscripts.com/2008/11/26/wordpress-265-actualizacion-de-urgencia/#comments</comments>
		<pubDate>Wed, 26 Nov 2008 20:04:33 +0000</pubDate>
		<dc:creator>GoldScripts.com</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[actualizacion]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.goldscripts.com/?p=463</guid>
		<description><![CDATA[El equipo de WordPress ha detectado un fallo importante en la seguridad de WordPress 2.6.3, y recomiendan a los usuarios actualizar urgentemente a la versión 2.6.5.
El salto de la 2.6.3 a la 2.6.5 se debe al falso wordprez 2.6.4 para evitar confusiones.
Esta versión soluciona tres bugs graves y un exploit de XSS que afecta solamente a servidores [...]]]></description>
			<content:encoded><![CDATA[<p>El equipo de <a title="WordPress" href="http://www.goldscripts.com/category/wordpress/">WordPress</a> ha detectado un fallo importante en la seguridad de <a title="WordPress 2.6" href="http://www.goldscripts.com/2008/07/15/wordpress-26/">WordPress 2.6</a>.3, y recomiendan a los usuarios actualizar urgentemente a la versión 2.6.5.</p>
<p>El salto de la 2.6.3 a la 2.6.5 se debe al falso wordprez 2.6.4 para evitar confusiones.</p>
<p>Esta versión soluciona tres bugs graves y un exploit de XSS que afecta solamente a servidores que corren servidores virtuales basados en IP con Apache 2.x. Por lo tanto, si no deseas bajarte todo el nuevo paquete, puedes solucionar el problema copiando los ficheros <code>wp-includes/feed.php</code> y <code>wp-includes/version.php</code> del paquete 2.6.5.</p>
<p><a href="http://wordpress.org/download/"><strong><span style="color: #3366ff;">Descarga WordPress 2.6.5</span></strong></a><span style="color: #3366ff;"> </span></p>]]></content:encoded>
			<wfw:commentRss>http://www.goldscripts.com/2008/11/26/wordpress-265-actualizacion-de-urgencia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 2.6.2 Disponible</title>
		<link>http://www.goldscripts.com/2008/09/09/wordpress-262-disponible/</link>
		<comments>http://www.goldscripts.com/2008/09/09/wordpress-262-disponible/#comments</comments>
		<pubDate>Tue, 09 Sep 2008 18:27:35 +0000</pubDate>
		<dc:creator>GoldScripts.com</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[blogs]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[wordpress 2.6]]></category>

		<guid isPermaLink="false">http://www.goldscripts.com/?p=337</guid>
		<description><![CDATA[Ya se encuentra disponible para descargar la versión 2.6.2 de WordPress, solucionando dos graves problemas en lo que respecta a la seguridad de los blogs.
Según se publicó en el sitio oficial de desarrollo de la versión, uno de los bugs permite manipular las cuentas de usuario, cambiando una contraseña por otra generada aleatoriamente, mientras que [...]]]></description>
			<content:encoded><![CDATA[<p><img class="size-full wp-image-338  alignleft" title="WP" src="http://www.goldscripts.com/wp-content/uploads/2008/09/wp-button.gif" alt="" width="100" height="100" />Ya se encuentra disponible para descargar la <strong><a href="http://wordpress.org/download/" target="_blank"><span style="color: #3366ff;">versión 2.6.2</span></a></strong> de <strong><a title="WordPress" href="http://www.goldscripts.com/category/wordpress/">WordPress</a></strong>, solucionando <strong>dos graves problemas en lo que respecta a la seguridad</strong> de los blogs.</p>
<p>Según se publicó en el sitio oficial de desarrollo de la versión, uno de los bugs permite manipular las cuentas de usuario, cambiando una contraseña por otra generada aleatoriamente, mientras que el otro bug permite al atacante identificar esta nueva contraseña.</p>
<p>Aparentemente este error no afecta solamente a los sitios de Wordpress sino también a aquellos que utilizan el lenguaje <strong>Php</strong>.</p>
<p>Es por este motivo que se recomienda a los usuarios actualizar su version de WordPress a la 2.6.2 y a los usuarios de Php a <a href="http://www.suspekt.org/2008/08/22/suhosin-0926-improved-randomness/"><strong><span style="color: #3366ff;">Suhosin</span></strong></a></p>
<p><a href="http://wordpress.org/download/" target="_blank"><span style="color: #3366ff;"><strong>Descarga aqui la última versión de WP</strong></span></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.goldscripts.com/2008/09/09/wordpress-262-disponible/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Escanea la seguridad de tu WordPress &#8211; WP Security Scan</title>
		<link>http://www.goldscripts.com/2008/05/30/escanea-la-seguridad-de-tu-wordpress-wp-security-scan/</link>
		<comments>http://www.goldscripts.com/2008/05/30/escanea-la-seguridad-de-tu-wordpress-wp-security-scan/#comments</comments>
		<pubDate>Fri, 30 May 2008 19:01:33 +0000</pubDate>
		<dc:creator>GoldScripts.com</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[plugins]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.goldscripts.com/?p=204</guid>
		<description><![CDATA[
WP Security Scan es un plugin para WordPress que te permite hacer un escaneo de seguridad de tu blog de forma muy simple y sin necesidad de contar con conocimientos avanzados en WordPress.
Algunos de los aspectos que tiene en cuenta el plugin al efectuar el escaneo son:

Seguridad de la contraseña.
Seguridad de la base de datos.
Protección [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><strong><span style="color: #3366ff;"><a href="http://wordpress.org/extend/plugins/wp-security-scan/" target="_blank"><img class="alignnone size-full wp-image-206 aligncenter" title="wp-security-scan1" src="http://www.goldscripts.com/wp-content/uploads/2008/05/wp-security-scan1.jpg" alt="" width="441" height="198" /></a></span></strong></p>
<p><strong><a href="http://wordpress.org/extend/plugins/wp-security-scan/" target="_blank"><span style="color: #3366ff;">WP Security Scan</span></a></strong> es un plugin para <strong><a title="WordPress" href="http://www.goldscripts.com/category/wordpress/">WordPress</a></strong> que te permite hacer un <strong>escaneo de seguridad de tu blog </strong>de forma muy simple y sin necesidad de contar con conocimientos avanzados en <strong>WordPress</strong>.</p>
<p>Algunos de los aspectos que tiene en cuenta el plugin al efectuar el escaneo son:</p>
<ul>
<li>Seguridad de la contraseña.</li>
<li>Seguridad de la base de datos.</li>
<li>Protección del directorio wp-admin del blog.</li>
<li>Permisos de archivos y directorios.</li>
<li>Remoción de etiquetas META del código.</li>
<li>Ocultamiento de la versión de Wordpress que se está utilizando. </li>
</ul>]]></content:encoded>
			<wfw:commentRss>http://www.goldscripts.com/2008/05/30/escanea-la-seguridad-de-tu-wordpress-wp-security-scan/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Solucion al bug: &#8220;WordPress 2.5.1 Disponible&#8221;</title>
		<link>http://www.goldscripts.com/2008/05/09/solucion-al-bug-wordpress-251-disponible/</link>
		<comments>http://www.goldscripts.com/2008/05/09/solucion-al-bug-wordpress-251-disponible/#comments</comments>
		<pubDate>Fri, 09 May 2008 19:46:10 +0000</pubDate>
		<dc:creator>GoldScripts.com</dc:creator>
				<category><![CDATA[Goldscripts]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[actualizacion]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.goldscripts.com/?p=191</guid>
		<description><![CDATA[Muchos de los usuarios de WordPress, al actualizar a la última versión 2.5.1, notaron que continúa apareciendo en la administración el aviso &#8221; WordPress 2.5.1 Disponible&#8221;. Si bien aparentemente se trata de un bug menor que no compromete la seguridad del sitio, debemos prestarle atención, pues puede significar que tenemos un error en la base [...]]]></description>
			<content:encoded><![CDATA[<p>Muchos de los usuarios de <strong><a title="WordPress" href="http://www.goldscripts.com/category/wordpress/">WordPress</a></strong>, al actualizar a la última versión 2.5.1, notaron que continúa apareciendo en la administración el aviso <strong><em>&#8221; <a title="WordPress 2.5" href="http://www.goldscripts.com/2008/03/31/wordpress-25/">WordPress 2.5</a>.1 Disponible&#8221;</em></strong>. Si bien aparentemente se trata de un bug menor que no compromete la seguridad del sitio, debemos prestarle atención, pues puede significar que tenemos un error en la base de datos, o bien que algo &#8220;no anda bien&#8221; en el sitio.</p>
<p>Para poder solucionar este problema, en primer lugar debes acceder a la gestión de tu base de datos con <strong>PHPMyAdmin</strong>, es necesario aconsejar que ante cualquier duda que pueda surgir acudas a tu proveedor de <a title="hosting" href="http://www.infranetworking.com" target="_blank"><span style="color: #3366ff;"><a title="hosting" href="http://www.infranetworking.com">hosting</a></span></a> quienes te ayudarán a resolverla. </p>
<ul>
<li>Ingresa a la base de datos de <strong>WordPress</strong> y navega por la tabla wp_users. Fijate si contiene una fila con el user_login “WordPress.”, si no lo ves en la lista de usuariod del panel de administración, significa que se trata de un usuario &#8220;fantasma&#8221; y debes eliminarlo de la base de datos.</li>
<li>En la columna option_name, busca dos entradas: “active_plugins” y “deactivated_plugins” y editalas de forma tal de eliminar cualquier mensaje extraño o error.</li>
<li>Borra el archivo wp-info.txt.</li>
<li>Revisa las carpetas de tu blog mediante un FTP y borra todos los archivos con las extensiones: _new.php, _old.php, .php.pngg, .php.jpgg, o .php.giff.</li>
<li>Revisa los archivos PHP, y borra todo el código que sobre.</li>
<li>Una vez hecho esto, reinstala <strong>WordPress 2.5.1</strong></li>
</ul>
<p><a href="http://ayudawordpress.com/solucion-al-bug-wordpress-251-disponible/" target="_blank"><span style="color: #3366ff;">Más información</span></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.goldscripts.com/2008/05/09/solucion-al-bug-wordpress-251-disponible/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bug encontrado en WordPress 2.5.1</title>
		<link>http://www.goldscripts.com/2008/05/02/bug-encontrado-en-wordpress-251/</link>
		<comments>http://www.goldscripts.com/2008/05/02/bug-encontrado-en-wordpress-251/#comments</comments>
		<pubDate>Fri, 02 May 2008 23:18:30 +0000</pubDate>
		<dc:creator>GoldScripts.com</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.goldscripts.com/?p=188</guid>
		<description><![CDATA[Con apenas unos días de lanzada la versión 2.5.1 del popular gestor de contenidos WordPress, ya estan apareciendo los primeros bugs que podrían afectar la seguridad de nuestros sitios.
En este caso, se encontró un fallo en la opción de reiniciar la contraseña, nada grave, pero para corregirlo deberemos hacer unos cambios en el código en el [...]]]></description>
			<content:encoded><![CDATA[<p>Con apenas unos días de lanzada la versión 2.5.1 del popular gestor de contenidos <strong><a title="WordPress" href="http://www.goldscripts.com/category/wordpress/">WordPress</a></strong>, ya estan apareciendo los primeros bugs que podrían afectar la seguridad de nuestros sitios.</p>
<p>En este caso, se encontró un fallo en la opción de reiniciar la contraseña, nada grave, pero para corregirlo deberemos hacer unos <a href="http://trac.wordpress.org/changeset/7836" target="_blank"><span style="color: #3366ff;">cambios en el código</span></a> en el <em><strong>wp-login.php</strong></em> y <em><strong>/wp-includes/pluggable.php</strong>.</em></p>
<p>También podemos <a href="http://cubegames.net/blog/2008/04/26/reset-wp-password-via-phpmyadmin/" target="_blank"><span style="color: #3366ff;">resetear nuestra contraseña de forma manual</span></a>.</p>
<h5><a href="http://www.anieto2k.com/2008/04/28/bug-serio-en-wordpress-251/" target="_blank">Mas información</a></h5>
<h5>Fuente: <a href="http://planetawordpress.org/" target="_blank">Planeta WordPress</a></h5>]]></content:encoded>
			<wfw:commentRss>http://www.goldscripts.com/2008/05/02/bug-encontrado-en-wordpress-251/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 2.5.1 &#8211; Actualizacion de Seguridad</title>
		<link>http://www.goldscripts.com/2008/04/29/wordpress-251-actualizacion-de-seguridad/</link>
		<comments>http://www.goldscripts.com/2008/04/29/wordpress-251-actualizacion-de-seguridad/#comments</comments>
		<pubDate>Tue, 29 Apr 2008 21:17:45 +0000</pubDate>
		<dc:creator>GoldScripts.com</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[actualizacion]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.goldscripts.com/?p=186</guid>
		<description><![CDATA[Ya se encuentra disponible para descargar la versión 2.5.1 de WordPress. Esta versión si bien en apariencia es igual a la anterior, corrige importantes bugs de seguridad y otros errores en general, por lo cual se recomienda su urgente actualización.
La actualización se puede realizar de dos formas, o bien arreglando solamente los fallos de seguridad, [...]]]></description>
			<content:encoded><![CDATA[<p>Ya se encuentra disponible para descargar la versión <strong>2.5.1</strong> de <strong><a title="WordPress" href="http://www.goldscripts.com/category/wordpress/">WordPress</a></strong>. Esta versión si bien en apariencia es igual a la anterior, corrige importantes bugs de seguridad y otros errores en general, por lo cual se recomienda su urgente actualización.</p>
<p>La actualización se puede realizar de dos formas, o bien arreglando solamente los fallos de seguridad, descargando y sustituyendo sólo los archivos <a href="http://trac.wordpress.org/browser/tags/2.5.1/wp-includes/pluggable.php?format=raw"><span style="color: #3366cc;">wp-includes/pluggable.php</span></a>, <a href="http://trac.wordpress.org/browser/tags/2.5.1/wp-admin/includes/media.php?format=raw"><span style="color: #3366cc;">wp-admin/includes/media.php</span></a>, y <a href="http://trac.wordpress.org/browser/tags/2.5.1/wp-admin/media.php?format=raw"><span style="color: #3366cc;">wp-admin/media.php</span></a>, o descargando e instalando el <a href="http://wordpress.org/download/" target="_blank"><span style="color: #3366ff;">archivo completo de <a title="WordPress 2.5" href="http://www.goldscripts.com/2008/03/31/wordpress-25/">WordPress 2.5</a>.1</span></a></p>
<p><strong>Entre las novedades de la versión encontramos</strong>:</p>
<ul>
<li>Mejoras en el rendimiento para el Dashboard, escribir entradas, y editar páginas de comentarios.</li>
<li>Mejoras para quien tiene muchas categorías.</li>
<li>Correcciones en la opción de subir ficheros.</li>
<li>TinyMCE 3.0.7 actualizado.</li>
<li>Correcciones en la administración de Widget.</li>
<li>Varias mejoras en usabilidad.</li>
<li>Correcciones para Internet Explorer.</li>
</ul>
<p> </p>]]></content:encoded>
			<wfw:commentRss>http://www.goldscripts.com/2008/04/29/wordpress-251-actualizacion-de-seguridad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PhpBB &#8211; Actualizacion de Seguridad</title>
		<link>http://www.goldscripts.com/2008/04/08/phpbb-actualizacion-de-seguridad/</link>
		<comments>http://www.goldscripts.com/2008/04/08/phpbb-actualizacion-de-seguridad/#comments</comments>
		<pubDate>Tue, 08 Apr 2008 20:52:01 +0000</pubDate>
		<dc:creator>GoldScripts.com</dc:creator>
				<category><![CDATA[PhpBB]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.goldscripts.com/?p=170</guid>
		<description><![CDATA[Hace unas horas, el equipo de PhpBB anunció el lanzamiento de la versión 3.0.1.
Esta nueva versión corrige errores importantes en lo que respecta a la seguridad, motivo por el cual se recomienda su urgente actualización.
Ante cualquier duda sobre la instalación o actualización de la base de datos, no dudes en consultar a tu proveedor de [...]]]></description>
			<content:encoded><![CDATA[<p>Hace unas horas, el equipo de <strong><a title="PhpBB" href="http://www.goldscripts.com/category/phpbb/">PhpBB</a> </strong>anunció el lanzamiento de la versión <strong>3.0.1</strong>.</p>
<p>Esta nueva versión corrige errores importantes en lo que respecta a la seguridad, motivo por el cual se recomienda su urgente actualización.</p>
<p>Ante cualquier duda sobre la instalación o actualización de la base de datos, no dudes en consultar a tu proveedor de <a title="hosting" href="http://www.infranetworking.com/" target="_blank"><span style="color: #3366ff;"><a title="hosting" href="http://www.infranetworking.com">hosting</a></span></a>.</p>
<p><strong><a href="http://www.phpbb.com/downloads/" target="_blank"><span style="color: #3366ff;">Descargar phpBB 3.0.1</span></a></strong></p>]]></content:encoded>
			<wfw:commentRss>http://www.goldscripts.com/2008/04/08/phpbb-actualizacion-de-seguridad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad en WordPress 2.3.3</title>
		<link>http://www.goldscripts.com/2008/03/25/vulnerabilidad-en-wordpress-233/</link>
		<comments>http://www.goldscripts.com/2008/03/25/vulnerabilidad-en-wordpress-233/#comments</comments>
		<pubDate>Tue, 25 Mar 2008 20:40:16 +0000</pubDate>
		<dc:creator>GoldScripts.com</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.goldscripts.com/2008/03/25/vulnerabilidad-en-wordpress-233/</guid>
		<description><![CDATA[Se ha encontrado una nueva vulnerabilidad en WordPress 2.3.3, que aunque no tenga una solución aparente (al menos por el momento), es bueno estar al tanto para que no nos creen ninguna carpeta en el wp-content.
La vulnerabilidad permite que el atacante cree una carpeta en el subdirectorio wp-content de nuestro WordPress, por lo general con [...]]]></description>
			<content:encoded><![CDATA[<p>Se ha encontrado una nueva vulnerabilidad en<strong> <a title="WordPress" href="http://www.goldscripts.com/category/wordpress/">WordPress</a> 2.3.3</strong>, que aunque no tenga una solución aparente (al menos por el momento), es bueno estar al tanto para que no nos creen ninguna carpeta en el wp-content.</p>
<p>La vulnerabilidad permite que el atacante cree una carpeta en el subdirectorio <strong>wp-content</strong> de nuestro WordPress, por lo general con un número (en la mayoría de casos el 1). Por lo tanto ya podemos borrar todas las carpetas con números que encontremos dentro de nuestro <strong>wp-content.</strong></p>
<p>Una solución parecería ser la publicada en el blog de <a target="blank" href="http://www.chicaseo.com/"><font color="#3366ff">ChicaSEO</font></a>, agregando la siguiente línea en nuestro <strong>robots.txt</strong> :</p>
<p align="center"><span style="font-family: 'Courier New'"><font color="#008000"><strong>Disallow: /wp-content/<br />
Allow: /wp-content/uploads/</strong></font></span><span style="font-family: 'Courier New'"> </span></p>]]></content:encoded>
			<wfw:commentRss>http://www.goldscripts.com/2008/03/25/vulnerabilidad-en-wordpress-233/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Error de seguridad en Joomla!</title>
		<link>http://www.goldscripts.com/2008/01/04/error-de-seguridad-en-joomla/</link>
		<comments>http://www.goldscripts.com/2008/01/04/error-de-seguridad-en-joomla/#comments</comments>
		<pubDate>Fri, 04 Jan 2008 21:13:28 +0000</pubDate>
		<dc:creator>GoldScripts.com</dc:creator>
				<category><![CDATA[Joomla]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.goldscripts.com/2008/01/04/error-de-seguridad-en-joomla/</guid>
		<description><![CDATA[Se ha descubierto un error de seguridad en todas las versiones de Joomla!, que ha sido clasificado como grave de nivel 5 según securitytracker, y que puede ocasionar algunos trastornos en tu sitio.
Mientras el equipo de Joomla! no desarrolle una versión que subsane esta vulnerabilidad, se recomienda a los usuarios que tengan presentes los siguientes [...]]]></description>
			<content:encoded><![CDATA[<p>Se ha descubierto un <strong>error de seguridad en todas las versiones de <a title="Joomla" href="http://www.goldscripts.com/category/joomla/">Joomla</a>!, </strong>que ha sido clasificado como grave de nivel 5 según <a target="_blank" href="http://www.securitytracker.com/alerts/2007/Dec/1019145.html" title="security tracker"><font color="#3366ff">securitytracker</font></a>, y que puede ocasionar algunos trastornos en tu sitio.</p>
<p>Mientras el equipo de <strong>Joomla!</strong> no desarrolle una versión que subsane esta vulnerabilidad, se recomienda a los usuarios que tengan presentes los siguientes consejos:</p>
<p>1.- Cierra la sesión de administrador cada vez que termines de usarlo.</p>
<p>2.- No navegues por otros sitios mientras tienes abierta la ventana logueado como administrador de tu sitio.</p>
<p>3.- Si permites que determinados usuarios realicen modificaciones en tu sitio (por ejemplo con Community Builder), limita o no navegues por tu sitio si está logueado en la admin de <strong>Joomla!</strong>.</p>
<p>4.- No pinches en los enlaces de los componentes instalados que te pidan actualizar el componente ni tampoco la comprobación de versión de <strong>Joomla!</strong>.</p>
<p>5.- No navegues en ningún foro si estás logueado en la admin de Joomla!.</p>
<p><strong>Más información en el foro oficial (en inglés):<br />
</strong><a href="http://forum.joomla.org/index.php/topic,248109.0/all.html"><strong><font color="#3366ff">http://forum.joomla.org/index.php/topic,248109.0/all.html</font></strong></a></p>
<p>Existe un pequeño parche para corregir el problema aunque no ha sido publicado por el equipo de Joomla! pero sirve unicamente para la versión 1.013.</p>]]></content:encoded>
			<wfw:commentRss>http://www.goldscripts.com/2008/01/04/error-de-seguridad-en-joomla/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

