arriba
mayo 2015

Warning! Vulnerabilidad de los plugins de Wordpress


Nos advierte Daniel Cid, de Sucuri Blog de la existencia de múltiples plugins de WordPress vulnerables a Cross-site Scripting (XSS) a causa del mal uso de las funciones add_query_arg() y remove_query_arg().

Si se pregunta ¿para qué es esto? Estas son las funciones más utilizadas por los desarrolladores para modificar y agregar cadenas de consulta a las direcciones URL’s dentro de WordPress.

Hasta la fecha, nos dan una lista de plugins afectados:

-Jetpack

-WordPress SEO

-Google Analytics por Yoast

-Todo en uno SEO

-Formas de Gravedad

-Múltiples Plugins de Easy Digital Descargas

-UpdraftPlus

-WP-E-Commerce

-WPTouch

-Descargar Monitor

-Mensajes Relacionados para WordPress

-Mi Calendario

-P3 Profiler

-Give

-Múltiples productos iThemes incluyendo Builder y Cambio

-Roto-Link Checker

-Formas de Ninja



Actualizar los plugins.


Nos aconsejan que si usa WordPress, es muy recomendable que en este momento vaya a su panel de control wp-admin y actualice los plugins que están fuera de fecha.


El equipo de Sucuri Blog junto a los de Joost de Yoast, quienes detectaron por primera vez este problema, han estado trabajando en investigar del tema a través de repositorio de WordPress en los últimos días en un intento de encontrar y advertir a muchos desarrolladores de plugins como sea posible.


Si usa WordPress, ¡ahora es su turno para actualizar sus plugins! Si tiene las actualizaciones automáticas activadas, su sitio debería estar ya parcheado, especialmente en los casos más graves. Si es desarrollador, El equipo de WordPress está proporcionando más directrices para ayudarte en este tema aquí.


Recordar lo que indican en el artículo: ?todo software tendrá errores y algunos de esos errores conducirán inevitablemente a las vulnerabilidades de seguridad?. Aunque por mucho que los desarrolladores traten de minimizarlos, estos pueden estar ahí y al decir ?estos? se aplica a cualquier cosa que haya sido escrito por personas basadas en el código: plugins, temas, servidores web, CMS, etc.


La solución: es estar preparados para encontrar formas de reducir el efecto a la vulnerabilidad en su entorno. Aquí algunos consejos y trucos para ayudar a reducir su riesgo global y mejorar su postura de seguridad individual:


-Mantenga su página web actualizada


-Restrinja el control de acceso


-Monitorear sus registros


-Utilice sólo los plugins que su web necesite


-Analice su web por indicadores de compromiso o de software obsoleto. 

Securiti Blog pueden hacerlo de forma gratuita para usted.


-Planifique su defensa

Si usted tiene un sistema de prevención de instrucciones (IPS) o Web Application Firewall (WAF), puede ayudar a bloquear los tipos más comunes de hazañas XSS.


Estos son algunas recomendaciones de alto nivel que nos indica el equipo de Securiti Blog. Si necesita más información visite este blog para obtener más ideas sobre cómo mantener su sitio web seguro y preparado para las amenazas.



DESCUBRE CÓMO LA ANALÍTICA WEB PUEDE AYUDAR A MEJORAR TU NEGOCIO

Noticias Relacionadas

¿Cuánto vale su página de Facebook?

En casi todo el mundo, las empresas intentan crear y fomentar seguidores de su marca, está demostrado que tener página en Facebook y cuenta en Twitter, y el disponer de un página dinámica y [...]

Leer más
Booking.com y los refuerzos positivos subconscientes

Sabemos el secreto del éxito del portal  de reservas hoteleras Booking.com, nos lo ha chivado Hosteltur. ¿Quieres conocerlo tu también? Sigue leyendo. Al parecer, la clave está en las [...]

Leer más
Casos de éxito del Email Marketing

La elaboración de campañas de email marketing mediante la creación de una base de datos de calidad, la segmentación de esta y la creación de correos electrónicos con información de [...]

Leer más
Diseño de logo: ¿cuál es mejor para tu empresa?

En una sociedad tan conectada como la actual, en la que los elementos gráficos y audiovisuales juegan cada vez un papel mayor, ya nadie duda de la importancia que tienen los logotipos de las [...]

Leer más
La importancia de un buen CRM

Anteriormente la economía se centraba fuertemente en el producto, eso ya es historia, vivimos en una economía centrada en el cliente, porque ahora son ellos los que tienen el poder. El CRM permite [...]

Leer más
Las ventajas del flat design, "lo sencillo es intuitivo"

A principios de año ya hablamos de una tendencia que venía para quedarse, el flat design. Aunque ha generado cierto debate, como todo cambio, parece ser que finalmente lo sencillo es [...]

Leer más
Mejoras en UI/UX para ecommerce: Socias & Rossello

Hace unos días, desde Grdar, publicamos la nueva versión de Socías y Rosselló. El foco de esta renovación pasa por 2 ejes: por un lado, un nuevo diseño más visual; por el otro, [...]

Leer más
Colores y sus significados: ¿Qué transmite tu color corporativo?

Ya os hemos contado en otras ocasiones lo importante que es tener un logotipo que sea fiel a la imagen de empresa y a lo que quieres transmitir con tu marca. Es importante que sea original, único, [...]

Leer más
Apertura de la línea de Financiación ICO-Renove Turismo 2009

Se ha abierto el período de solicitud de la línea de financiación del Instituto de Crédito Oficial ICO-Renove Turismo 2009, dotado con 400 millones de euros, disponible hasta el 15 de diciembre de [...]

Leer más
turisTEC gestionará el Paraguas de la Red EUREKA dedicado a turismo, EUREKATOURISM+

Tras año y medio de intenso trabajo, turisTEC, el cluster de tecnología en turismo al que pertenece Grdar, ha liderado la solicitud para la renovación de la iniciativa estratégica en EUREKA [...]

Leer más



¿Empezamos?

Info Cookies

Usamos cookies, creemos que ayuda a tener mejores experiencias web. Pulsa aquí para mas información.
Rechazar Aceptar