arriba
Mayo 2015

Warning! Vulnerabilidad de los plugins de Wordpress


# Lectura 3 min de tu tiempo

Nos advierte Daniel Cid, de Sucuri Blog de la existencia de múltiples plugins de WordPress vulnerables a Cross-site Scripting (XSS) a causa del mal uso de las funciones add_query_arg() y remove_query_arg().

Si se pregunta ¿para qué es esto? Estas son las funciones más utilizadas por los desarrolladores para modificar y agregar cadenas de consulta a las direcciones URL’s dentro de WordPress.

Hasta la fecha, nos dan una lista de plugins afectados:

-Jetpack

-WordPress SEO

-Google Analytics por Yoast

-Todo en uno SEO

-Formas de Gravedad

-Múltiples Plugins de Easy Digital Descargas

-UpdraftPlus

-WP-E-Commerce

-WPTouch

-Descargar Monitor

-Mensajes Relacionados para WordPress

-Mi Calendario

-P3 Profiler

-Give

-Múltiples productos iThemes incluyendo Builder y Cambio

-Roto-Link Checker

-Formas de Ninja



Actualizar los plugins.


Nos aconsejan que si usa WordPress, es muy recomendable que en este momento vaya a su panel de control wp-admin y actualice los plugins que están fuera de fecha.


El equipo de Sucuri Blog junto a los de Joost de Yoast, quienes detectaron por primera vez este problema, han estado trabajando en investigar del tema a través de repositorio de WordPress en los últimos días en un intento de encontrar y advertir a muchos desarrolladores de plugins como sea posible.


Si usa WordPress, ¡ahora es su turno para actualizar sus plugins! Si tiene las actualizaciones automáticas activadas, su sitio debería estar ya parcheado, especialmente en los casos más graves. Si es desarrollador, El equipo de WordPress está proporcionando más directrices para ayudarte en este tema aquí.


Recordar lo que indican en el artículo: ?todo software tendrá errores y algunos de esos errores conducirán inevitablemente a las vulnerabilidades de seguridad?. Aunque por mucho que los desarrolladores traten de minimizarlos, estos pueden estar ahí y al decir ?estos? se aplica a cualquier cosa que haya sido escrito por personas basadas en el código: plugins, temas, servidores web, CMS, etc.


La solución: es estar preparados para encontrar formas de reducir el efecto a la vulnerabilidad en su entorno. Aquí algunos consejos y trucos para ayudar a reducir su riesgo global y mejorar su postura de seguridad individual:


-Mantenga su página web actualizada


-Restrinja el control de acceso


-Monitorear sus registros


-Utilice sólo los plugins que su web necesite


-Analice su web por indicadores de compromiso o de software obsoleto. 

Securiti Blog pueden hacerlo de forma gratuita para usted.


-Planifique su defensa

Si usted tiene un sistema de prevención de instrucciones (IPS) o Web Application Firewall (WAF), puede ayudar a bloquear los tipos más comunes de hazañas XSS.


Estos son algunas recomendaciones de alto nivel que nos indica el equipo de Securiti Blog. Si necesita más información visite este blog para obtener más ideas sobre cómo mantener su sitio web seguro y preparado para las amenazas.



DESCUBRE CÓMO LA ANALÍTICA WEB PUEDE AYUDAR A MEJORAR TU NEGOCIO

Noticias Relacionadas

Vuelve con fuerza el email marketing por su elevada eficacia

El email marketing o envío de correos electrónicos a una lista de contactos predeterminada está ganando terreno como canal promocional entre las empresas, debido a su probada [...]

Leer más
# Lectura 2 min de tu tiempo
¿Qué es una Landing Page? ¿Para qué sirve?

Nos referimos a una landing page o página de aterrizaje, a aquella página donde va a parar el usuario que hace clic en un banner, campaña de mailing o en un anuncio en Google AdWords. Para resumir, [...]

Leer más
# Lectura 2 min de tu tiempo
Nuevo Soporte Premium para tu Gbook

En Grdar llevamos todo el verano trabajando en cómo podemos mejorar nuestros servicios y es por eso que llegamos a Septiembre con los deberes hechos. Te presentamos un nuevo servicio de soporte [...]

Leer más
# Lectura menor a 1 min de tu tiempo
Urban Rustic Hotels inaugura tu tercer hotel en Mallorca

Nuestro cliente, la cadena hotelera Urban Rustic ha abierto en Palma de Mallorca su tercer establecimiento, el Hotel Portofino, situado en la zona residencial de Ciudad Jardín. Recientemente la [...]

Leer más
# Lectura menor a 1 min de tu tiempo
Primer Mallorca Design Day

El pasado jueves 15 de junio tuvo lugar el primer Mallorca Design Day, en el Moll Vell del que Grdar ha sido uno de los patrocinadores y al que asistieron más de 700 personas y que fue presentado por [...]

Leer más
# Lectura 1 min de tu tiempo
Consejos para la optimización de la arquitectura de la información en tu web mobile

Para poder conocer la arquitectura web es necesario entender qué elementos influyen en ella y qué perfiles profesionales se dedican a su desarrollo: - Arquitectos de [...]

Leer más
# Lectura 2 min de tu tiempo
Imaginación

Como profesional de la comunicación, veo con preocupación cómo se ha perdido la cultura del esfuerzo en esta profesión. Quiero achacarlo a la bonanza económica que vivimos en tiempos pasados, [...]

Leer más
# Lectura menor a 1 min de tu tiempo
Los portátiles fuera de la reunión, por favor

Cada vez más empresas ubicadas en Silicon Valley piden a sus empleados que no entren a las reuniones con ordenadores u otro tipo de dispositivos. Silicon Valley es la cuna de la tecnología y de las [...]

Leer más
# Lectura 1 min de tu tiempo
Proyecto de diseño de la página de Facebook de Holidays 10

Si habéis echado un vistazo a nuestra nueva web, seguramente os habréis topado con uno de nuestros proyectos más recientes: Holidays 10. Holidays 10 Viviendas de Vacaciones es un portal web donde [...]

Leer más
# Lectura 2 min de tu tiempo
Como obtener más visitas en la página web de mi hotel (I)

La mayoría de hoteleros suelen centrar sus estrategias de comercialización online en las OTA's, es decir, las agencias de viajes online, seguramente al hablar de OTA's se nos vienen a la cabeza [...]

Leer más
# Lectura 2 min de tu tiempo



¿Empezamos?

Info Cookies

Usamos cookies, creemos que ayuda a tener mejores experiencias web. Pulsa aquí para mas información.
Rechazar Aceptar