Joomla! 1.5.6, security update (bug muy grave, actualiza ya tu 1.5.x) y parche rápido.

Hola amigos, como viene siendo habitual me hago eco de una grave vulnerabilidad que afecta a Joomla! 1.5.5 y versiones anteriores con resultados devastadores. (He hecho alguna prueba y os aseguro que no es alarmismo) No voy a poner el código del exploit (que ya lo vi ayer día 12) ni el link, pero si […]

Vulnerabilidad DNS, Microsoft 1 – Apple 0 (patatero)

Es preocupante como se afrontan desde Apple últimamente los problemas de seguridad. Me refiero a la gravísima y tan comentada vulnerabilidad del protocolo DNS que ha traído de cabeza a los grandes de Internet. A unos de cabeza y a otros de culo, como es el caso de Apple que había sido informada por Dan […]

WordPress 2.5.1, requiere actualización inmediata, sobre todo con usuarios registrados

La noticia ya es de ayer pero puede que a alguno os haya pillado en la desconexión del fin de semana. Han liberado la versión 2.5.1 de WordPress con importantes mejoras para el CMS (gestor de contenidos). Esta nueva entrega de WordPress solventa un importante y grave bug que según informan desde WP, no es […]

Joomla! 1.0.15, urge actualizar (y añado, Drupal 6.1, actualización de seguridad)

Unos días después de que Joomla! liberase la versión 1.0.14 de su CMS con grandes novedades, podemos ver como acaban de liberar una actualización urgente de seguridad (versión 1.10.15.). Esta entrega de Joomla! viene a solventar un bug grave que puede permitir la inclusión remota de ficheros por lo que urge actualizar el software lo […]

WordPress 2.3.2 Release (actualización urgente de seguridad)

Acabo de ver el anuncio en el panel de WordPress, la versión 2.3.2 de este CMS ha sido liberada y urge su actualización. Comentan desde WordPress que solventa entre otros bugs uno que puede revelar los post que figuren como borradores, suprime algún mensaje de error que puede dar información sobre la base de datos […]

WordPress y registro de usuarios, bug que permite el robo de mails y más info

Como en muchas otras ocasiones, Alex de Buayacorp, nos avisa de un bug que en esta ocasión afecta a los blogs gestionados con WordPress y que tengan el registro de usuarios habilitado como sucede por ej aquí en Daboblog. Según se puede leer en el post original de Alex; permite que un usuario registrado obtenga […]