arriba
Mayo 2015

Warning! Vulnerabilidad de los plugins de Wordpress


# Lectura 3 min de tu tiempo

Nos advierte Daniel Cid, de Sucuri Blog de la existencia de múltiples plugins de WordPress vulnerables a Cross-site Scripting (XSS) a causa del mal uso de las funciones add_query_arg() y remove_query_arg().

Si se pregunta ¿para qué es esto? Estas son las funciones más utilizadas por los desarrolladores para modificar y agregar cadenas de consulta a las direcciones URL’s dentro de WordPress.

Hasta la fecha, nos dan una lista de plugins afectados:

-Jetpack

-WordPress SEO

-Google Analytics por Yoast

-Todo en uno SEO

-Formas de Gravedad

-Múltiples Plugins de Easy Digital Descargas

-UpdraftPlus

-WP-E-Commerce

-WPTouch

-Descargar Monitor

-Mensajes Relacionados para WordPress

-Mi Calendario

-P3 Profiler

-Give

-Múltiples productos iThemes incluyendo Builder y Cambio

-Roto-Link Checker

-Formas de Ninja



Actualizar los plugins.


Nos aconsejan que si usa WordPress, es muy recomendable que en este momento vaya a su panel de control wp-admin y actualice los plugins que están fuera de fecha.


El equipo de Sucuri Blog junto a los de Joost de Yoast, quienes detectaron por primera vez este problema, han estado trabajando en investigar del tema a través de repositorio de WordPress en los últimos días en un intento de encontrar y advertir a muchos desarrolladores de plugins como sea posible.


Si usa WordPress, ¡ahora es su turno para actualizar sus plugins! Si tiene las actualizaciones automáticas activadas, su sitio debería estar ya parcheado, especialmente en los casos más graves. Si es desarrollador, El equipo de WordPress está proporcionando más directrices para ayudarte en este tema aquí.


Recordar lo que indican en el artículo: ?todo software tendrá errores y algunos de esos errores conducirán inevitablemente a las vulnerabilidades de seguridad?. Aunque por mucho que los desarrolladores traten de minimizarlos, estos pueden estar ahí y al decir ?estos? se aplica a cualquier cosa que haya sido escrito por personas basadas en el código: plugins, temas, servidores web, CMS, etc.


La solución: es estar preparados para encontrar formas de reducir el efecto a la vulnerabilidad en su entorno. Aquí algunos consejos y trucos para ayudar a reducir su riesgo global y mejorar su postura de seguridad individual:


-Mantenga su página web actualizada


-Restrinja el control de acceso


-Monitorear sus registros


-Utilice sólo los plugins que su web necesite


-Analice su web por indicadores de compromiso o de software obsoleto. 

Securiti Blog pueden hacerlo de forma gratuita para usted.


-Planifique su defensa

Si usted tiene un sistema de prevención de instrucciones (IPS) o Web Application Firewall (WAF), puede ayudar a bloquear los tipos más comunes de hazañas XSS.


Estos son algunas recomendaciones de alto nivel que nos indica el equipo de Securiti Blog. Si necesita más información visite este blog para obtener más ideas sobre cómo mantener su sitio web seguro y preparado para las amenazas.



DESCUBRE CÓMO LA ANALÍTICA WEB PUEDE AYUDAR A MEJORAR TU NEGOCIO

Noticias Relacionadas

La programación y diseño web del MallorcaDesignDay

Este mes de abril tuvo lugar el MallorcaDesignDay, celebrado por primera vez en Palma de Mallorca, y que otorgó el premio nacional de moda curvy a la diseñadora Nieves Rubio. Fue un evento innovador [...]

Leer más
# Lectura 3 min de tu tiempo
Guillermo Ramis de Ayreflor imparte una ponencia en el colegio Montesión

En torno a nuestro propósito de compartir nuestra experiencia en el recorrido empresarial y formar a los más jóvenes, hoy nos acercamos al colegio Nuestra Señora de Montesión dentro de las [...]

Leer más
# Lectura menor a 1 min de tu tiempo
Lo dice el INE: El 48% de los internautas buscan alojamiento a través de Internet

El Instituto Nacional de Estadística (INE) acaba de publicar un estudio donde se estudia el perfil del actual internauta español. Según los datos de ese estudio, el alojamiento online, con un 48% [...]

Leer más
# Lectura 2 min de tu tiempo
¿A qué le dan importancia los españoles a la hora de comprar o vender online?

Según los datos de Priceminister.es, para el 60% de los internautas, encontrar unos precios atractivos es el factor más importante a la hora de elegir una web donde realizar sus compras, valorando [...]

Leer más
# Lectura menor a 1 min de tu tiempo
DuckDuckGo, el nuevo buscador que no usa tus datos

Cuando se inicio Internet uno de sus grandes valores era la TRANSPARENCIA de la sociedad, pero nos damos cuenta que ese factor se ha convertido en problema, en el cual, los algoritmos o los trackeos [...]

Leer más
# Lectura menor a 1 min de tu tiempo
Lopesan estrena página web

Lopesan Hotel Group estrena página web, www.lopesan.com. Desde ella puede accederse a información de la compañía y sus instalaciones, no sólo a través de contenidos escritos, sino de imágenes, [...]

Leer más
# Lectura 2 min de tu tiempo
Branding, la importancia de un buen logotipo para tu empresa

A la hora de crear un nuevo negocio, es necesario planificar diversos aspectos. Tareas como la de contratar una empresa que ofrezca servicios de desarrollo web personalizado, la [...]

Leer más
# Lectura 2 min de tu tiempo
¿Cómo ha evolucionado la intranet a través del tiempo?

La intranet se ha convertido en el corazón de las empresas aunque en sus inicios estaba concebida como una página web interna más que como una red informática. Sin embargo, en el siglo XXI [...]

Leer más
# Lectura 2 min de tu tiempo
Naturgy se alía con Glovo para ofrecer reparaciones urgentes a domicilio

Hace un par de semanas estábamos hablando de la nueva relación entre Ikea-Carrefour... hoy es Glovo-Naturgy...Naturgy avanza con fuerza en sus acuerdos con plataformas digitales para ampliar su gama [...]

Leer más
# Lectura menor a 1 min de tu tiempo
Sale la nueva ley de E-Commerce

El 28 de marzo se publicó en el Boletín Oficial del Estado la nueva reforma de las leyes del e-commerce en España. El objetivo principal de esta reforma es proporcionarle al consumidor más [...]

Leer más
# Lectura 3 min de tu tiempo



¿Empezamos?

Info Cookies

Usamos cookies, creemos que ayuda a tener mejores experiencias web. Pulsa aquí para mas información.
Rechazar Aceptar