Fuente: Guías de ayuda para la configuración de la privacidad y seguridad de las redes sociales
Incluimos las guías publicadas en INTECO sobre la configuración de la privacidad y seguridad de las redes sociales:
el 21 febrero 2010 en redes sociales, Web 2.0, Web2.0
Fuente: Guías de ayuda para la configuración de la privacidad y seguridad de las redes sociales
Incluimos las guías publicadas en INTECO sobre la configuración de la privacidad y seguridad de las redes sociales:
el 19 febrero 2010 en cms, Wordpress
Con fecha de 14 de febrero, se ha publicado en Hispasec la siguiente vulnerabilidad de la papelera de WordPress en las versiones anteriores a la 2.9.2.:
Existe un error en las versiones de WordPress 2.9.x que permite a un usuario autenticado con los mínimos privilegios descubrir los post que se encuentran en la papelera.
WordPress es un CMS para la gestión de blogs. En su versión 2.9 incorporó una utilidad para no eliminar definitivamente los post.
Consistía en un sistema de papelera que permitía recuperar las entradas borradas por accidente.
El problema encontrado reside en que cuando se envía un post a la papelera no se actualizan correctamente los permisos. Esto permitiría a un usuario autenticado con los mínimos privilegios obtener información de la papelera. En teoría, solo usuarios con los privilegios suficientes podrían tener acceso a estos posts borrados, pero en la realidad, debido al fallo, cualquier “Usuario autenticado” (que incluye a los “Subscribers” que son el mínimo privilegio posible en WordPress) pueden ver estas entradas.
Un atacante tendría que aplicar fuerza bruta para acceder a las URL correspondientes en la papelera para descubrir post eliminados. Una vez encontrados, podría leerlos sin que exista ninguna restricción por permisos. El autor ha publicado una prueba de concepto
Este error ha sido solucionado junto con otros bugs en la versión 2.9.2
Más información:
WordPress >= 2.9 Failure to Restrict URL Access http://tmacuk.co.uk/?p=180
Oficial advisory: http://wordpress.org/development/2010/02/wordpress-2-9-2/
el 18 febrero 2010 en diseño web, herramientas, javascript, jQuery, programación
En Future Colors han publicado una “chuleta” con la documentación del API del nuevo jQuery 1.4.
La documentación puede ser utilizada en tres formatos: HTML (con enlaces a la documentación de cada una de las funciones en http://api.jquery.com/y PDF o PNG para imprimir.
Enlaces para acceder a la documentación:
el 15 febrero 2010 en diseño web, herramientas, navegadores, optimizacion, Optimización sitios web, posicionamiento, seo
Lista de extensiones de Google Chrome para Desarrollo Web y SEO que nos han parecido interesantes:
el 12 febrero 2010 en diseño web, javascript, jQuery, programación
Incluimos el video publicado por desarrolloweb.com sobre cómo realizar un script Ajax utilizando el framework Javascript jQuery.
Este videotutorial está indicado para las personas que quieren dar sus primeros pasos con jQuery y desean ver cómo se hace una de las tareas más solicitadas dentro de la programación con este popular framework Javascript. Se trata de una conexión Ajax, realizada paso a paso, para que todas las personas puedan entenderla.
el 11 febrero 2010 en cms, gestores de contenidos, herramientas, videos, Web 2.0, Web2.0, Wordpress
En este tutorial de WordPress, se explican todas las ventajas y los beneficios que puede tener una pyme cuando usa una plataforma de software libre como wordpress. En este seminario se explica no solo la parte de la herramienta sino lo más importante, la estrategia de comunicación cuando se usa la técnica del “Blogging”.
Follow @awsblog on Twitter
© 2010 Blog AlmacenPlantillasWeb. Todos los derechos reservados
Patrocinado por Desarrollo web y aplicaciones en Interner - AWS
Compression Plugin made by Cork Tiles