arriba
Mayo 2015

Warning! Vulnerabilidad de los plugins de Wordpress


# Lectura 3 min de tu tiempo

Nos advierte Daniel Cid, de Sucuri Blog de la existencia de múltiples plugins de WordPress vulnerables a Cross-site Scripting (XSS) a causa del mal uso de las funciones add_query_arg() y remove_query_arg().

Si se pregunta ¿para qué es esto? Estas son las funciones más utilizadas por los desarrolladores para modificar y agregar cadenas de consulta a las direcciones URL’s dentro de WordPress.

Hasta la fecha, nos dan una lista de plugins afectados:

-Jetpack

-WordPress SEO

-Google Analytics por Yoast

-Todo en uno SEO

-Formas de Gravedad

-Múltiples Plugins de Easy Digital Descargas

-UpdraftPlus

-WP-E-Commerce

-WPTouch

-Descargar Monitor

-Mensajes Relacionados para WordPress

-Mi Calendario

-P3 Profiler

-Give

-Múltiples productos iThemes incluyendo Builder y Cambio

-Roto-Link Checker

-Formas de Ninja



Actualizar los plugins.


Nos aconsejan que si usa WordPress, es muy recomendable que en este momento vaya a su panel de control wp-admin y actualice los plugins que están fuera de fecha.


El equipo de Sucuri Blog junto a los de Joost de Yoast, quienes detectaron por primera vez este problema, han estado trabajando en investigar del tema a través de repositorio de WordPress en los últimos días en un intento de encontrar y advertir a muchos desarrolladores de plugins como sea posible.


Si usa WordPress, ¡ahora es su turno para actualizar sus plugins! Si tiene las actualizaciones automáticas activadas, su sitio debería estar ya parcheado, especialmente en los casos más graves. Si es desarrollador, El equipo de WordPress está proporcionando más directrices para ayudarte en este tema aquí.


Recordar lo que indican en el artículo: ?todo software tendrá errores y algunos de esos errores conducirán inevitablemente a las vulnerabilidades de seguridad?. Aunque por mucho que los desarrolladores traten de minimizarlos, estos pueden estar ahí y al decir ?estos? se aplica a cualquier cosa que haya sido escrito por personas basadas en el código: plugins, temas, servidores web, CMS, etc.


La solución: es estar preparados para encontrar formas de reducir el efecto a la vulnerabilidad en su entorno. Aquí algunos consejos y trucos para ayudar a reducir su riesgo global y mejorar su postura de seguridad individual:


-Mantenga su página web actualizada


-Restrinja el control de acceso


-Monitorear sus registros


-Utilice sólo los plugins que su web necesite


-Analice su web por indicadores de compromiso o de software obsoleto. 

Securiti Blog pueden hacerlo de forma gratuita para usted.


-Planifique su defensa

Si usted tiene un sistema de prevención de instrucciones (IPS) o Web Application Firewall (WAF), puede ayudar a bloquear los tipos más comunes de hazañas XSS.


Estos son algunas recomendaciones de alto nivel que nos indica el equipo de Securiti Blog. Si necesita más información visite este blog para obtener más ideas sobre cómo mantener su sitio web seguro y preparado para las amenazas.



DESCUBRE CÓMO LA ANALÍTICA WEB PUEDE AYUDAR A MEJORAR TU NEGOCIO

Noticias Relacionadas

¿Por dónde empezar con la analítica web para un hotel?

Una de las mayores ventajas del marketing en Internet es que todo se puede medir al momento, por lo que es muy sencillo reorientar y optimizar estrategias. La analítica web nos permite entender el [...]

Leer más
# Lectura 2 min de tu tiempo
Subvenciones en materia de comercio y servicios

-Objeto de la convocatoriaEl orden de la consellera de Comercio, Industria y Energía del 8 de abril de 2008 por la cual se establecen las bases reguladoras para la concesión de subvenciones en [...]

Leer más
# Lectura menor a 1 min de tu tiempo
¿De qué viven las redes sociales (II)? Twitter el niño prodigio de la red 2.0

Twitter no incluirá publicidad en sus mensajes. Lo explico Biz Stone, co-fundador de la empresa, tienen varias razones por las que no buscan incluir publicidad, una de ellas es que no les interesa, [...]

Leer más
# Lectura menor a 1 min de tu tiempo
BNI Gold: servicio de empresa

Colaborando con BNI Gold.Grdar al entrar en el equipo BNI Gold, entra en el subgrupo Sinergia de servicio para empresas. En el cual buscamos la promoción de todas las empresas. Grdar con su [...]

Leer más
# Lectura menor a 1 min de tu tiempo
El famoso y esperado vídeo de Grdar

Ha tardado un poquito en llegar, pero ya está aquí el nuevo video de Grdar que grabó akitu.es el pasado mes de diciembre. ¿Recordáis el making of ? ¡Qué bien que nos lo pasamos durante el [...]

Leer más
# Lectura 1 min de tu tiempo
EL 40% de los usuarios abandona las web de las Administraciones Públicas

Cuatro de cada diez usuarios no consigue finalizar con éxito las tareas que se proponen en las webs de las Administraciones Públicas, según un estudio de la consultora Xperience Consulting. De [...]

Leer más
# Lectura 1 min de tu tiempo
¿Sabes qué es una intranet?

Las empresas generan una gran cantidad de documentación a diario, sobre todo en procesos de marketing interno. Por esa razón se debe tener una intranet es imprescindible. Pero no vale una [...]

Leer más
# Lectura 2 min de tu tiempo
Marketing interno y externo: claves para que un logotipo funcione

A la hora de crear una nueva empresa es necesario contemplar numerosos aspectos. Desde dónde se localizará la empresa, qué servicios o productos ofrecerá al público y cuáles serán las [...]

Leer más
# Lectura 2 min de tu tiempo
Ventajas del servicio hosting y correo con Grdar

A toda empresa le gusta cuidar su imagen corporativa. En el siglo actual gran parte de esa imagen corporativa se da a través de Internet. En este sentido, un planteamiento que se hace todo [...]

Leer más
# Lectura 2 min de tu tiempo
Subvenciones en materia de promoción comercial, diseño y calidad

BOE 18, 3 de Febrero de 2009 -Objeto de la convocatoriaBases reguladoras para la concesión de subvenciones en materia de promoción industrial fija las bases para la convocatoria de ayudas para el [...]

Leer más
# Lectura menor a 1 min de tu tiempo



¿Empezamos?

Info Cookies

Usamos cookies, creemos que ayuda a tener mejores experiencias web. Pulsa aquí para mas información.
Rechazar Aceptar