Joomla 1.5.7 Security Release, urge actualizar

Han pasado cuatro semanas desde que la comunidad de Joomla! liberase la versión 1.5.6 de su popular gestor de contenidos y ya tenemos esta nueva versión 1.5.7 que viene a corregir varios fallos de seguridad en el CMS.

Desde Joomla y como se puede ver en las notas de la versión aconsejan actualizar a la mayor brevedad posible, Concrétamente solventa un bug crítico, otro mayor y dos moderados además de proporcionar diversas mejoras en el funcionamiento de Joomla!;

Aquí va la lista de cambios para Joomla 1.5.7.

Security

  • Several security issues were fixed in this release. There was 1 critical, 1 major and 2 moderate security vulnerabilities fixed in 1.5.7. For more information, visit the Security Center.

Articles

  • com_content: Metadata handling; Alias not copied for Articles
  • String Escaping: External links; Titles; Alt tags missing on images
  • Blog Layout: Article Page break; new Left-to-Right option; Breadcrumbs; Archive Intro Text formatting issues; Section Blog Article links
  • Submit Article: Article Order Drop-Down List on Front End Shows Archived and Trashed Articles; Preview edited Article does not use Template Editor.css
  • RSS Feed: Publish Date fix; External URLs rendering incorrectly
  • SEO: Index and Follow Meta Tag for Print View

Modules

  • Show_noauth problem; Module Deletion after uninstall; Colspan in mod_latest; Copy Newsflash Module
  • Name and Username in mod_login; Menu item is locked after closing
  • Search: Textfield Width Parameter; Show Search Results option; Category Search

Legacy

  • Menu Access Rights Corrections; Menu Separator shows as Link

Templates

  • Beez: Contact Image; Typo in Attribute value; Newsflash Article URL
  • ja_purity: e-Mail and Print Button files; Default Article Layout does not display Edit Icon for Authors; Site Logo Text goes under Header background; Top menu

Administrator

  • $row is not Initialized
  • Help: Latest Version check; Help Key Reference Update for Modules: New Screen
  • Configuration: Time Zone correction
  • Media Manager: Base path missing slashes
  • Sample Content: Outdated Links in «Welcome to Joomla», Newsfeed Fixes, several updated articles and statistics
  • Installation: Remove confusing error message about language files for extension installations

System

  • IIS 6 and IIS 7: JRoute::_() and Application Redirect() fixes
  • Parameter Types: SQL, Textarea for Templates
  • E-mail: JMail class ignores JConfig.sendmail path for sendmail; Incorrect SEF URLs for outgoing recommendation e-mails
  • API: JHTMLSelect fix; queryBatch logging in debug mode; JSite::getParams(); strpos(); setMetadata creates duplicate meta tags; $row is not initialized
  • XML-RPC client ID is too high; Profiling J1.5 framework; $row is not initialized
  • Cache: JCacheStorageFile::gc flawed logic in cache expiry; Clean Cache file with Cache Manager

Descarga de Joomla 1.5.7 y más info.

(Se actualiza muy bien, bajáis el patch y soltáis el tar.gz o zip en la ráiz del sistema, sobre-escribis y listo, no olvidéis repasar permisos con CHMOD y usuarios y grupo con CHOWN cuando acabéis)

WordPress 2.6.2 (actualizado) Security Release, urge el update con usuarios registrados

Hola amigos, en estos momentos ya está disponible para su descarga la versión 2.6.2 estable de WordPress. Puede que al igual que en mi caso, no os salga ni el panel de administración, tampoco lo he visto en el blog de desarrollo ni me ha llegado el mail de la lista de correo de WP pero lo importante es que está -;).

En esta ocasión ha sido leyendo el feed de Mangas Verdes, todavía no he podido ver las notas de la versión pero como siempre, yo actualizo (previo tar.gz del blog y dump de la base de datos) aunque se diga como en el caso de la 2.6.1 que eran cambios y mejoras menores y que no era necesario actualizar desde la 2.6.0.

Como dato útil sobre el update os comento que por lo que acabo de ver, esta versión 2.6.2 no interactua con la base de datos (supongo porque venía de una 2.6.1) puesto que al ejecutar el /upgrade.php ha salido un;

No se necesita Actualización

¡Tu base de datos de WordPress ya está actualizada!

Os invito al igual que en anteriores ocasiones, darle un vistazo al tutorial de actualización de WordPress que hicimos hace tiempo en Daboweb y como recomendación personal, no está de más que miréis si hay alguna nueva versión del template (plantilla) que uséis en el blog.

Hay que dar las gracias a todo el equipo de WordPress por el trabajo hecho con cada nueva versión.

Actualización a la 1,14 h, urge el update para blogs con registro de usuarios.

Acabo de leer en las notas de esta nueva versión que urge actualizar si tenéis abierto el registro de usuarios en el blog, hay un bug para la versión 2.6.1 y anteriores reportado por Stefan Esser que afecta a MySQL y mt_rand() que puede hacer posible por un ataque (nada fácil de ejecutar según informan) resetear la contraseña de un usuario registrado anteriormente a otra generada aleatoriamente.

Esto que no es un bug tan grave sino a mi entender y como dicen desde WP más bien muy molesto ya que no se revela la nueva contraseña al atacante, en combinación con esa debilidad en mt_rand(), podría usarse para predecir esa contraseña generada aleatoriamente y en ese caso usar la cuenta de ese usuario con fines nada buenos (para el blog -;) lo que si llevaría a una amenaza digna de tener en cuenta…

Sabiendo esto, la actualización se hace algo obligatorio para prevenir problemas actuales y futuros…

Descarga de WordPress 2.6.2 final.

Navegando con Shiretoko, rápido, muy rápido…

Es el nombre que le han dado a la futura versión final y estable de Firefox (3.1). Aún en estado de «alpha» (recordad, no es ni siquiera una beta), se prometen grandes mejoras respecto a la velocidad y estabilidad del navegador, en medio del efecto «Chrome», somos muchos los que seguimos apostando por Firefox (o Iceweasell en Debian) para navegar.

Esta versión de Shiretoko 3.1 «alpha 2», (notas de la versión) no es compatible con ninguna de las extensiones que tengo instaladas pero he querido probarlo aprovechando que es multi-plataforma en Debian y Mac OS X (ya podía aprender Google con su chrome…) y ciertamente, se nota una mejora en la velocidad y consumo de memoria por lo que he podido comprobar sin meterme muy a fondo con ello dándole un vistazo al comando «Top» en mi terminal.

Una de las apuestas de la futura versión final de Firefox 3.1, será lograr la compatibilidad con la etiqueta <video> de HTML 5 así como mejoras en la visualización y organización del historial, para lograrlo, además de la implantación de nuevas tecnologías, usará la versión de Gecko 1.9.1 (el motor que lo impulsa).

Como curiosidad, comentaros que Shiretoko es el nombre de un Parque Nacional de Japón situado en el noreste de la isla de Hokkaidō y significa «el final de la tierra», allí, además del zorro más famoso y descargado del planeta -;), habita el oso pardo.

Podéis probar esta versión de Firefox 3.1 Alpha 2 siempre teniendo en cuenta que no es una versión final ni recomendable para un uso continuado, yo suelo probar estas versiones previas e intentar ayudar reportando los bugs o fallos que pueda encontrar.

Descarga de Shiretoko 3.1 Alpha 2 para GNU/Linux | Mac OS X | Windows (todos en inglés).

¿Chrome?

No sé que le pasa a mis RSS desde ayer que sacan chispas con algo que se llama ¿Chrome?, después de hacer un poco de labor de investigación por la red, creo que ya tengo una ligera idea…

¿Qué es Chrome?

Chrome es un juego.

De mano de la desarrolladora polaca Techland nos llega este juego de táctica militar en primera persona con ambientación futurista. A primera vista algo parecido a lo que podemos encontrar en Halo, aunque bien es cierto que son dos títulos harto diferentes y que cabe analizar desde diferentes puntos de vista.

Chrome es una marca de mochilas.

Chrome manufactures messenger bags and urban cycling gear designed to survive the daily abuse of bicycle messengers worldwide. Our products are created to endure biking ten hours a day in the rain, mud, snow, and grit.

Chrome vende soluciones informáticas para el sector del automovil.

Chrome Systems pioneered electronic vehicle configuration more than 20 years ago, and we continue to be the leader in making it easier and more profitable to buy, sell, market, finance, and insure cars and trucks.

Chrome es un programa de preparación para minorías y mujeres jóvenes en la ciencia, matemáticas, etc.

The CHROME program is a near total approach to preparing minority and female youth for science, mathematics, engineering or technical fields. The components and activities within the CHROME Program are designed to motivate and assist students who are members of underrepresented groups in the fields of mathematics, science, engineering and related technical fields.

Chrome es una empresa de Washington que ofrece servicios a profesionales de la imagen.

Desde hace 26 años damos servicio a fotógrafos de Washington, arquitectos, artistas y profesionales de la imagen, dentro de nuestros clientes también se encuentran museos, galerías de arte, revistas, agencias gubernamentales, etc…

Chrome «This is an ALPHA test run«…(Servicios para la web)  Aquí debajo un extracto de su explicación ¿?

Na początek należy zalogować się na stronie i w ustawieniach konta włączyć dostępność swojego statusu (my dbamy o waszą prywatność i nie udostępniamy tej możliwości domyślnie, jak inne sieci).

Użytkownicy innych serwerów mogą natomiast dodać sobie do rostera kontakt chrome.pl/webstatus. (Uwaga! Wasz klient i serwer musi obsługiwać dodawanie kontaktów z zasobem.)

Chrome es un club Holandés que organiza rallyes de coches clásicos.

Geen wonder dat klassiekers zich mogen verheugen in een sterk stijgende belangstelling. Steeds meer mensen ontdekken het unieke gevoel dat gepaard gaat met het besturen van een Alfa Romeo op leeftijd of een klassieke Jaguar.

Y después de esta larga búsqueda, me he enterado de que Chrome también es el nuevo navegador de Google aún en estado Beta (para nada una versión final sino una previa), está disponible de momento sólo para Windows y dará mucho que hablar, sin duda un paso más hacia la implantación de la «Googlecracia».

Pero…mejor os lo cuentan ellos en este vídeo.

Seguir leyendo

Cómo mejorar tus etiquetas o Tags de WordPress y enviarlas a Technorati automáticamente

Hasta que cambié el template, pasaba bastante de las Tags o etiquetas de Worpress, una nueva funcionalidad disponible para la versión 2.3 en adelante. Me daba por pensar que yo mismo me haría un buen lío con tanta tag y las categorías hasta que he encontrado la forma de simplificar las cosas con las dichosas Tags.

También estaba un poco cansado de meter las Tags de Technorati insertando en cada post el código [.tags]Technorati, etiquetas, prueba, Daboblog[./tag]. (Luego os explico el por qué de que ponga el punto delante de «Tags»).

Me he basado en dos plugins para ello, uno es es «Simple Tags» y el otro es el «WP Tags to Technorati«, no quiero volveros locos con un exceso de información sino ir al grano.

Simple Tags, El problema

El problema que tenía era como etiquetar todas mis entradas (llevo unas 200 ya etiquetadas, me quedan sobre 600) sin tener que abrir el post, meter las etiquetas, darle a guardar, abrir otro, etc, etc.

Otro problema era el renombrar las etiquetas, ver cuantas estaba usando y en cuantos post estaban insertadas o cómo borrarlas…

Simple Tags, La solución

Impresionante, desde una pantalla (Administración/ Edición masiva de etiquetas) puedo editar e insertar las tags en 200 post a la vez visualizando por categorías, fechas, etc.

Desde otra sección (Administración/ Gestionar etiquetas) puedo renombrar el nombre de una de ellas y lo cambia en todas las tags, borrar alguna incorrecta, ver la lista de las que estoy usando ordenadas por popularidad o alfabéticamente

Y para terminar, desde otra sección (Simple Tags) es posible gestionar la visualización, colores, tamaño de letra y para colmo hay una opción que te añade las entradas relacionadas en cada post en base a las tags que hayas puesto. Hay otra función de autoetiquetado que no me convence y por cierto, menús en Ajax para las previas de las tags muy útiles.

WP Tags to Technorati, El problema

Estaba muy cansado como pongo arriba de poner «a callo» las dichosas tags de Technorati, os avanzo que no creo mucho en ellas y en el tráfico que pueden dar de entrada en en el blog, nada que ver con las Tags o etiquetas de los blogs alojados en WordPress.com como he podido ver en algún blog amigo, pero es una manera de difundir lo que escribes y una fuente más de consulta.

También otro problema añadido era que hacer con ellas en el momento que incluía las tags de wp en cada post, iba a ser un lío duplicarlas a mano, si desactivaba el plugin perdía todas las que estaban insertadas desde hace mucho tiempo y aunque Simple Tags también viene con funciones para las de Technorati no era la solución ideal

WP Tags to Technorati, La solución

La solución no podía ser más fácil, con ese plugin te saldrán automáticamente las etiquetas de Technorati en cada post haciendo una llamada a las que tu mismo insertas en cada post en las tags de WordPress con la opción de mostrarlas con una leyenda aparte de las tags de wp.(Technorati tags como podéis ver debajo u otro nombre que se puede modificar)

Luego cuenta con otra funcionalidad válida para las anteriores que yo iba poniendo que es la siguiente, todo el contenido entre los códigos [.tags]Technorati, etiquetas, prueba, Daboblog[./tag] lo oculta, de ahí que ponga un punto (.) entre el código pero salen publicadas con lo cual las anteriores no se pierden…

De este modo las antiguas están pero no visibles y las nuevas las mete WordPress automáticamente…la solución perfecta en mi caso.

Capturas de pantalla con las diferentes opciones de Simple Tags y WP Tags to Technorati;

Seguir leyendo

«Blog-Estrenos» de Septiembre, Carlos de Lucas, NoteBlog, Blog de AJ, Conchita y SInLaVeniA ¿Quién da más?

Si amigos esto es como la cartelera de estrenos del cine pero en formato blog -;). Es más, con tanto colega escribiendo blogs, hoy le he pedido a uno de ellos (AJ) que me avisase del reestreno para incluirlo en esta reseña de nunca acabar :D.

Ha sido gracioso el tema porque ayer a estas horas estaba escribiendo un post sobre el Blog de Montse (NoteBlog), y hoy tomando un café y de calentón, Fernando (SInLaVeniA) y yo nos hemos puesto a cambiar el tema y personalizarlo, vale, pensé, otro más para la reseña, pero AJ (Mis más oscuros pensamientos) vía Skype me dice que mete la plantilla nueva con algún cambio más hoy Viernes noche y de rebote me entero de que mi amiga Conchita (El Rincon de Conchi) alma gemela de mi añorado y no olvidado Jesús Espinazo, inicia su andadura como blogger y como colofón me llevo el subidón de que Karlo$ (Blog de Carlos de Lucas, Fotografía) un gran amigo mío y futuro pro de la fotografía deportiva (no quiero ni saber que fotos hará con 16 o 17 años)

Para ser más exactos hay tres reestrenos y dos estrenos pero no son sólo cambios de diseño en los tres que se renuevan sino también de concepto o, mejor dicho, de propósitos, sobre una fórmula parecida la que llevaban todos cambian y lo sé porque estoy muy cerca y en contacto diario con los tres, el caso de Conchita es otro, ella si que estrena, también el de Karlo$ es nuevo aunque el ya mantenía una galería desde hace tiempo.

Blog de Carlos de Lucas, por Carlos de Lucas (Karlo$). Desde el 8 de Agosto de 2008.

Acceso a: Su Blog | Galerías fotográficas | Dirección de RSS |

Siento una especial debilidad por este chaval, en Caborian o allí donde estemos con las cámaras, se me ve el plumero pero a base de bien, lo sé. En muchos aspectos me recuerda a mi con su edad y se ve la mano de su madre (Baviera) en todo lo que hace, Eva es de esas personas que si no existieran habría que inventarlas pero a toda leche y claro, de casta le viene al galgo -;).

Este galgo no se arruga, día a día se esfuerza por mejorar tanto en la vida como en la fotografía y se bate el cobre con los mejores en la playa o en cualquier lugar en el que alguien se deslice pero también en otros escenarios. Su evolución es tan grande que ni el mismo se da cuenta, ya le seguía en su «Fotolog» pero el niño se ha hecho un paisano como decimos en Asturias y ha abierto un blog para contarnos lo que ve detrás de la cámara. Llevo algo de tiempo sin verle y necesito salir con la cámara a hacer fotos con el para que me enseñe algo y disfrutar de su amistad, dale gas Carlos pero a base de bien, te leo campeón !!.


NoteBlog
, por Montse Lorenzo (Noega). Desde el 28 de Octubre de 2005.

Acceso a: Su Web | NoteBlog | Galerías fotográficas | Dirección de RSS |

Montse anteriormente alojaba su NoteBlog en Blogger, ahora en WordPress, como se puede ver, una plantilla muy «personal y personalizada», la página de entrada sencilla y sus galerías fotográficas bajo Coppermine. Ya lo he dicho en los comentarios de la reseña que le ha hecho Fernando en SInLaVeniA, no me ha dejado meter mucha baza en el desarrollo de su nuevo blog porque quería empezar desde cero ella misma.

Más bien le he dado algo de apoyo técnico y he tocado partes del código de la plantilla, he dado algún toque a detalles del diseño pero ella tenía muy claro lo que quería desde el principio y así lo ha ido poniendo en práctica. Desde la instalación del blog desde cero, hasta el diseño del fondo de la entrada de su web (noega.info), para esa intro, ella quería algo muy sencillo  y una estética más elaborada en el blog. Como curiosidad, le comenté hace unos días que veía cierto parecido en el diseño con el de Matt, creador y  CEO de WordPress.

Creo que el cambio le viene muy bien, como nos cuenta aquí, necesitaba un cambio de aires y le ha prometido a Destroyer (Verás como te ata en corto:D) un mínimo de 2 post por semana. La web de Montse es en mi caso algo muy cercano de una persona muy especial para mi así que…yo también la seguiré de cerca pero desde un «lleno de curiosidad» discreto segundo plano -;).

Mis más oscuros pensamientos, por Antonio J Perez, («AJ»). Desde el 3 de Abril de 2006.

Acceso a: Su Web | Blog | Galerías fotográficas | Panoramio | Flickr | Dirección de RSS |

(Actualizado, 3-9-2008)  le hemos dado un pequeño toque al diseño del blog de AJ...)

Como os comenté hace unos días, estuvimos de vacaciones en su casa en Zaragoza y como anécdota os contaré que no he visto un tío más obsesionado con los logs, AJ vive en /var/log -;). Me ha prometido que escribirá más de informática, es ingeniero de sistemas (a ver ese proyecto final bro xDD) y nos conocemos desde hace años por Daboweb foros, donde realiza tareas de moderación, también es un asiduo como su media naranja Evuchi de otro lugar donde muchos nos hemos conocido, Caborian.

Gran aficionado a la fotografía, AJ y yo compartimos parecidas pasiones con la cámara y vicios informáticos, se siente muy cómodo en GNU/Linux y su línea de comandos, es un pro de la programación en JAVA y trabaja como desarrollador ,así que imagino que será consecuente con su promesa y nos contará frikadas de interés.

El nuevo tema le va muy bien al título del blog, por aquello de los pensamientos oscuros, también usa Coppermine para sus galerías y dicen que realmente quien escribe es Lupita, su gata ;D.

El rincón de Conchi, por Concepción Maceiras (Conchita), Desde el 8 de Agosto de 2008.

Acceso a: Su Blog | Dirección de RSS |

Hay personas a las cuales la vida le da un palo de los gordos y se quedan como dormidas, entendible por otro lado y otras como Conchita que «tiran palante» sin dejar de mirar atrás. Conchita lleva mucho tiempo en la órbita de Daboweb y Caborian y es una persona muy querida entre todos nosotros, ahora estrena un blog en que nos irá mostrando los resultados de sus salidas fotográficas y su visión de la vida.

Allí, su alma gemela, Jesús Espinazo, (no te olvidamos hermano) tendrá un lugar de honor entre fotografías, recuerdos y sensaciones. También será un sitio supongo para ir mirando al futuro y donde poder expresarse o compartir vivencias. Curiosamente ha iniciado su andadura el día 8 de Agosto y bajo Blogger, como Karlo$, parece que se pusieron de acuerdo, me ha pedido opinión y le he recomendado que cambie la plantilla por una que facilite algo más la lectura, como está de estreno e irá haciendo cambios, hay que dejarla algo de margen para ponerlo todo en su sitio, un besazo Conchita y a escribir !.

SInLaVeniA, Por Fernando de Silva, (XP 50). Desde el 23 de Febrero de 2007.

Acceso a: Su Blog | Galería fotográfica | Dirección de RSS |

Si mi padre estuviera leyendo esto (cosa que dudo aunque nunca se sabe-;) tendría que decirle que esté tranquilo, Internet me trajo otro más acorde con mi personalidad y al igual que yo, siempre lleva en un costado un portátil o una cámara de fotos…Además, esto de tener un padre putativo abogado es un chollo, siempre quise estar detenido y usar esa «mítica llamada» de las películas para que vengan a sacarme xDD.

Ayer estábamos tomando algo en un bar con Wi-FI y le dije, «venga, vamos a cambiarlo todo», nos dio el calentón y nueva plantilla, rediseño de todo para además, etc, etc. Ahora se podrán ver mejor sus fotos y aunque nos queda algún pequeño detalle por pulir, estamos muy contentos con el resultado, el nuevo tema soporta Widgets y ahora puede trastear a su gusto. Sus galerías (fotos de Asturias) también en Coppermine.

Montse nos hizo el logo y a este no se le puede decir eso de «ahora te queda publicar» porque no ha parado de escribir desde el primer día -;). Como curiosidad os diré que SInLaVeniA lo escribe así porque las mayúsculas son su apellido (SILVA), también he de decir que Conchita es su «jefa de redacción», compañera de viajes y vivencias. Presume de que su blog es «La libertad de expresión en estado puro». Me ha prometido QUE DEJARA DE USAR LAS MAYUSCULAS :D. Venga Fernando, ¡no pares!.

Como podéis ver, la cartelera va completa, Septiembre está ahí y da gusto ver como los amigos se van poniendo las pilas, eso motiva y hacen que a uno le pique más el gusanillo. Os confesaré que la carpeta de mis RSS es la que más me gusta leer es la de mis colegas, ahí estáis muchos de los que os pasáis por aquí de vez en cuando a escribir o simplemente a leer, a mi, lo que me importa es lo más cercano, si, menos «2.0» pero real como la vida misma -;)

[tags]SInLaVeniA, NoteBlog, Antonio J Perez, Carlos de Lucas, Conchita, blogs, webs, WordPress, Blogger[/tags]