Como cambiar la contraseña de WordPress
Ayer estaba yo cambiando mi clave en un blog donde participo de vez en cuando y caí en la cuenta de que hemos visto en varias ocasiones aquí como recuperar contraseñas cuando no puedes entrar pero no habíamos caído en explicar como cambiarla en situaciones mas “normales” y que, de paso, igual la información estaba [...]
BlogSecurify Ya Disponible
La versión inicial del proyecto BlogSecurify, diseñado por los equipos de GNUCITIZEN y BlogSecurity está lista para probar.
Clic en la siguiente imagen para acceder al servicio:
Para poder usarlo, y demostrar que el blog a analizar es tuyo, debes incluir en algún fichero de la plantilla de tu blog uno de estos comentarios:
Clic para ver Texto [...]
WordPress 2.6 tendrá una instalación mas segura
WordPress 2.6 será mas seguro a la hora de instalarlo gracias a mejorar el soporte para ejecutar la interfaz de administración en SSL y algunos cambios que inhabilitan por defecto los protocolos de publicación remota
Se han inhabilitado por defecto el Protocolo de Publicación Atom y los diversos protocolos XML-RPC ya que son un potencial riesgo [...]
¿Hackearon a WP-Candy?
WP-Candy es un excelente blog que trata exclusivamente sobre Wordpress, de los mejores en la lengua de Sheakspeare, y es actualizado con frecuencia por Michael Castilla y Dan Philibin, aunque también cuentan con algunos muy buenos colaboradores.
Este no prentende ser un blog patrocinado ni mucho menos, lo que me llamó la atención hace un momento [...]
Plugin Nextgen Gallery - Fallo XSS
El plugin Nextgen Gallery, en las versiones 0.96 e inferiores parece ser vulnerable a un bug de script Cross Site
Según el aviso de seguridad, el atacante requiere identificación y accede a la siguiente URL:
http://[servidor]/[directorio]/wp-admin/admin.php?page=nggallery-manage-gallery
Hasta donde sabemos aún no hay ninguna solución disponible.
Gracias
Solución al hackeo de WordPress que te redirige desde Google
Si te ha pasado que los enlaces de Google hacia tu blog se redirigen a Your-needs.info es que te han hackeado el blog WordPress. Afortunadamente, Marlex ha preparado un tutorial para limpiar tu base de datos de este visitante indeseado que te roba visitas.
Vulnerabilidad de cara a los buscadores.
Se ha detectado una vulnerabilidad de Wordpress que redirige las visitas desde los buscadores (Google, Yahoo y Live por ahora) que funcionaría en forma de plugin (no visible desde el dashboard) y - aparentemente - afecta a versiones de Wordpress no actualizadas.
El conocido sitio marlexsystems sufrió la vulnerabilidad, que redirige la visita al sitio yourneeds.info
Según [...]
¡He olvidado la clave de acceso a WordPress!
Imagina que un día de estos te da por vaciar la información privada de tu navegador y resulta que no te acuerdas de la contraseña que utilizabas para acceder a la administración de tu Blog WordPress. Tremendo ¿no?
Seguro que ibas a pasar un mal rato sin poder acceder a la sala de control de tu [...]
WordPress 2.6 saca “wp-content” de tu web
No es que vaya a desaparecer la carpeta donde guardas tu contenido, themes, plugins, etc, sino que con la nueva versión de WordPress 2.6 vamos a poder colocar la carpeta "wp-content" en cualquier nivel de directorio de nuestro servidor, incluso fuera de la carpeta "web" o "httpdocs" (depende del servidor).
Con esta novedad se puede salvaguardar [...]
Uso de Pingbacks y Trackbacks, y la protección contra SPAM
Los Pingbacks y Trackbacks son quizás unos de los términos menos comprendidos por los nuevos bloggers, y unas de las preguntas que mas suelen generarse. ¿A que es debido?, yo creo que principalmente porque todo el mundo ha oído hablar del poder que estas "cosas" dan a los bloggers pero nadie sabe en realidad como [...]

RSS







