arriba
mayo 2015

Warning! Vulnerabilidad de los plugins de Wordpress


Nos advierte Daniel Cid, de Sucuri Blog de la existencia de múltiples plugins de WordPress vulnerables a Cross-site Scripting (XSS) a causa del mal uso de las funciones add_query_arg() y remove_query_arg().

Si se pregunta ¿para qué es esto? Estas son las funciones más utilizadas por los desarrolladores para modificar y agregar cadenas de consulta a las direcciones URL’s dentro de WordPress.

Hasta la fecha, nos dan una lista de plugins afectados:

-Jetpack

-WordPress SEO

-Google Analytics por Yoast

-Todo en uno SEO

-Formas de Gravedad

-Múltiples Plugins de Easy Digital Descargas

-UpdraftPlus

-WP-E-Commerce

-WPTouch

-Descargar Monitor

-Mensajes Relacionados para WordPress

-Mi Calendario

-P3 Profiler

-Give

-Múltiples productos iThemes incluyendo Builder y Cambio

-Roto-Link Checker

-Formas de Ninja



Actualizar los plugins.


Nos aconsejan que si usa WordPress, es muy recomendable que en este momento vaya a su panel de control wp-admin y actualice los plugins que están fuera de fecha.


El equipo de Sucuri Blog junto a los de Joost de Yoast, quienes detectaron por primera vez este problema, han estado trabajando en investigar del tema a través de repositorio de WordPress en los últimos días en un intento de encontrar y advertir a muchos desarrolladores de plugins como sea posible.


Si usa WordPress, ¡ahora es su turno para actualizar sus plugins! Si tiene las actualizaciones automáticas activadas, su sitio debería estar ya parcheado, especialmente en los casos más graves. Si es desarrollador, El equipo de WordPress está proporcionando más directrices para ayudarte en este tema aquí.


Recordar lo que indican en el artículo: ?todo software tendrá errores y algunos de esos errores conducirán inevitablemente a las vulnerabilidades de seguridad?. Aunque por mucho que los desarrolladores traten de minimizarlos, estos pueden estar ahí y al decir ?estos? se aplica a cualquier cosa que haya sido escrito por personas basadas en el código: plugins, temas, servidores web, CMS, etc.


La solución: es estar preparados para encontrar formas de reducir el efecto a la vulnerabilidad en su entorno. Aquí algunos consejos y trucos para ayudar a reducir su riesgo global y mejorar su postura de seguridad individual:


-Mantenga su página web actualizada


-Restrinja el control de acceso


-Monitorear sus registros


-Utilice sólo los plugins que su web necesite


-Analice su web por indicadores de compromiso o de software obsoleto. 

Securiti Blog pueden hacerlo de forma gratuita para usted.


-Planifique su defensa

Si usted tiene un sistema de prevención de instrucciones (IPS) o Web Application Firewall (WAF), puede ayudar a bloquear los tipos más comunes de hazañas XSS.


Estos son algunas recomendaciones de alto nivel que nos indica el equipo de Securiti Blog. Si necesita más información visite este blog para obtener más ideas sobre cómo mantener su sitio web seguro y preparado para las amenazas.



DESCUBRE CÓMO LA ANALÍTICA WEB PUEDE AYUDAR A MEJORAR TU NEGOCIO

Noticias Relacionadas

Grdar colabora en la gala benéfica de Projecte Home

El pasado sábado 11 de octubre tuvo lugar la I Gala Benéfica de Proyecto Hombre, en el Hotel Nixe Palace de Cala Mayor, el objetivo de la gala era recaudar fondos para la construcción de una nueva [...]

Leer más
La colaboración entre empresas

"El futuro está en la colaboración entre empresas" Así lo afirma Alfons Cornella, experto en innovación y presidente de Infonomia, quien aboga por unir esfuerzos entre empresas y cooperar [...]

Leer más
¿Cuánta audiencia gana una web con una versión para dispositivos móviles?

Según Nielsen NetRatings, las versiones para móviles de una web aumentan una media del 13% el número total de usuarios, aunque hay importantes diferencias en función del tipo de contenidos. Las [...]

Leer más
Twitter: mucho ruido y pocas nueces

Alemania viene a decir que aunque la plataforma de microblogging esté de moda, realmente el hype no tiene tanta sustancia como otras plataformas sociales de la red. Solo el 3% de los usuarios [...]

Leer más
¿Está mi tasa de apertura de email marketing en la media?

La semana pasada iniciamos una campaña de email marketing con un cliente del sector de la restauración. Al echar un vistazo al informe de email marketing, nuestro cliente, que no había realizado [...]

Leer más
¿Está la web de tu hotel preparada para la Navidad?

¿Habéis visto el calendario? ¡Quedan apenas dos meses para Navidad! Parece imposible  que falte tan poco con este tiempo tan veraniego de estas últimas semanas. Sin embargo, no hay que [...]

Leer más
Colabora con nosotros

Son varios ya los artículos en los que venimos tratando el tema de la colaboración entre empresas, uno de nuestros propósitos para este 2014. El futuro está en la colaboración entre empresas, [...]

Leer más
¡Ya tenemos ganadora!

Finalizado nuestro concurso "En GRDAR cuidamos a nuestros clientes" en el que hemos sorteado una Tablet, entre aquellos seguidores de Facebook que nos han indicado sus páginas web favoritas, ha [...]

Leer más
¿Por qué contratar una empresa de diseño web?

La gran cantidad de sitios que rivalizan por nichos a veces extremadamente chicos hace que la competencia sea muy alta. Pequeños detalles pueden hacer que el escaso público consumidor se incline [...]

Leer más
Lo dice el INE: El 48% de los internautas buscan alojamiento a través de Internet

El Instituto Nacional de Estadística (INE) acaba de publicar un estudio donde se estudia el perfil del actual internauta español. Según los datos de ese estudio, el alojamiento online, con un 48% [...]

Leer más



¿Empezamos?

Info Cookies

Usamos cookies, creemos que ayuda a tener mejores experiencias web. Pulsa aquí para mas información.
Rechazar Aceptar