arriba
Mayo 2015

Warning! Vulnerabilidad de los plugins de Wordpress


# Lectura 3 min de tu tiempo

Nos advierte Daniel Cid, de Sucuri Blog de la existencia de múltiples plugins de WordPress vulnerables a Cross-site Scripting (XSS) a causa del mal uso de las funciones add_query_arg() y remove_query_arg().

Si se pregunta ¿para qué es esto? Estas son las funciones más utilizadas por los desarrolladores para modificar y agregar cadenas de consulta a las direcciones URL’s dentro de WordPress.

Hasta la fecha, nos dan una lista de plugins afectados:

-Jetpack

-WordPress SEO

-Google Analytics por Yoast

-Todo en uno SEO

-Formas de Gravedad

-Múltiples Plugins de Easy Digital Descargas

-UpdraftPlus

-WP-E-Commerce

-WPTouch

-Descargar Monitor

-Mensajes Relacionados para WordPress

-Mi Calendario

-P3 Profiler

-Give

-Múltiples productos iThemes incluyendo Builder y Cambio

-Roto-Link Checker

-Formas de Ninja



Actualizar los plugins.


Nos aconsejan que si usa WordPress, es muy recomendable que en este momento vaya a su panel de control wp-admin y actualice los plugins que están fuera de fecha.


El equipo de Sucuri Blog junto a los de Joost de Yoast, quienes detectaron por primera vez este problema, han estado trabajando en investigar del tema a través de repositorio de WordPress en los últimos días en un intento de encontrar y advertir a muchos desarrolladores de plugins como sea posible.


Si usa WordPress, ¡ahora es su turno para actualizar sus plugins! Si tiene las actualizaciones automáticas activadas, su sitio debería estar ya parcheado, especialmente en los casos más graves. Si es desarrollador, El equipo de WordPress está proporcionando más directrices para ayudarte en este tema aquí.


Recordar lo que indican en el artículo: ?todo software tendrá errores y algunos de esos errores conducirán inevitablemente a las vulnerabilidades de seguridad?. Aunque por mucho que los desarrolladores traten de minimizarlos, estos pueden estar ahí y al decir ?estos? se aplica a cualquier cosa que haya sido escrito por personas basadas en el código: plugins, temas, servidores web, CMS, etc.


La solución: es estar preparados para encontrar formas de reducir el efecto a la vulnerabilidad en su entorno. Aquí algunos consejos y trucos para ayudar a reducir su riesgo global y mejorar su postura de seguridad individual:


-Mantenga su página web actualizada


-Restrinja el control de acceso


-Monitorear sus registros


-Utilice sólo los plugins que su web necesite


-Analice su web por indicadores de compromiso o de software obsoleto. 

Securiti Blog pueden hacerlo de forma gratuita para usted.


-Planifique su defensa

Si usted tiene un sistema de prevención de instrucciones (IPS) o Web Application Firewall (WAF), puede ayudar a bloquear los tipos más comunes de hazañas XSS.


Estos son algunas recomendaciones de alto nivel que nos indica el equipo de Securiti Blog. Si necesita más información visite este blog para obtener más ideas sobre cómo mantener su sitio web seguro y preparado para las amenazas.



DESCUBRE CÓMO LA ANALÍTICA WEB PUEDE AYUDAR A MEJORAR TU NEGOCIO

Noticias Relacionadas

Grdar participa como ponente en el Postgrado en Dirección de Comunicación y Nuevos Medios

Uno de los propósitos de Grdar para este 2014 es la formación. Trece años de experiencia en el sector bien merecen ser compartidos por eso apostamos por los cursos formativos y ponencias dirigidas [...]

Leer más
# Lectura 1 min de tu tiempo
Asistimos a la ponencia de Angel Nigorra, director general de Bizum

Hoy, nuestro CEO Guillermo Ramis de Ayreflor, ha asistido al almuerzo-coloquio organizada por la Asociación para el Progreso de la Dirección (APD) y patrocinado por CaixaBank y RSM, en el Golf Son [...]

Leer más
# Lectura 1 min de tu tiempo
El 35% de la gente no apaga el ordenador

Según un estudio de SPAMfighter, más de un tercio de los usuarios de PC no apaga el ordenador después de utilizarlo. Esta costumbre supone para particulares y empresas un coste adicional de 45 [...]

Leer más
# Lectura 2 min de tu tiempo
Lo más buscado en Google Maps en verano

Google ha querido resumir lo que ha sido lo más buscado en Google Maps entre los meses de mayo y septiembre. Uno de los sitios de interés mas demandados por los usuarios del buscador de España ha [...]

Leer más
# Lectura menor a 1 min de tu tiempo
Felices Fiestas con "Happy Birds"

Grdar quiere lanzar un mensaje de optimismo en estos tiempos tan difíciles y quiere felicitar las navidades a todos sus clientes (y no clientes) con una aplicación gratuita para iPhone llamada Happy [...]

Leer más
# Lectura menor a 1 min de tu tiempo
¡Los 4 mejores pasos para hacer lo mejor!

En Grdar siempre queremos dar lo mejor de nosotros, y por eso, tenemos una mentalidad positiva y siempre mejorando. Hemos creado esta ilustración explicando y resumiendo como trabajamos:

Leer más
# Lectura menor a 1 min de tu tiempo
Como utilizar los cuadros de mando para gestionar objetivos

Los cuadros de mando conforman una parte importante dentro de la estrategia de la empresa. Estos cuadros los utilizamos en las compañías como una herramienta [...]

Leer más
# Lectura 2 min de tu tiempo
Consejos para empresas e instituciones que hayan decidido hacer comunicación 2.0

Ante todo les recomiendo que se pongan en manos de un profesional en comunicación online que les pueda asesorar, la red está llena de aventureros que se han lanzado a esta empresa sin encomendarse [...]

Leer más
# Lectura 1 min de tu tiempo
Trucos para aumentar las reservas directas de tu hotel (III)

Hoy os revelamos los últimos trucos para conseguir más ventas directas a través de la web de un establecimiento turístico. Si quieres ver la entrada anterior haz clic aquí. Parecen aspectos [...]

Leer más
# Lectura 1 min de tu tiempo
¿Tu negocio online se hizo más popular? Aquí están las 7 cosas que debes hacer para mantener su éxito

Empezar un negocio online requiere mucho tiempo, mucha dedicación y un montón de recursos para permitir que se desarrolle y dé resultados. Una vez que hayas establecido una tienda de productos o [...]

Leer más
# Lectura 7 min de tu tiempo



¿Empezamos?

Info Cookies

Usamos cookies, creemos que ayuda a tener mejores experiencias web. Pulsa aquí para mas información.
Rechazar Aceptar