<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Planeta WordPress &#187; seguridad</title>
	<atom:link href="http://planetawordpress.org/tag/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://planetawordpress.org</link>
	<description></description>
	<lastBuildDate>Thu, 24 May 2012 18:58:09 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://weblog.mx/?v=3.3.2</generator>
		<item>
		<title>Los 3 modos más comunes de hackear WordPress y cómo evitarlo</title>
		<link>http://ayudawordpress.com/los-3-modos-mas-comunes-de-hackear-wordpress-y-como-evitarlo/</link>
		<comments>http://ayudawordpress.com/los-3-modos-mas-comunes-de-hackear-wordpress-y-como-evitarlo/#comments</comments>
		<pubDate>Wed, 23 May 2012 17:04:12 +0000</pubDate>
		<dc:creator>planetawordpress</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Avanzado]]></category>
		<category><![CDATA[código]]></category>
		<category><![CDATA[Exploit]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[htaccess]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Tutoriales / Trucos]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[webmaster]]></category>
		<category><![CDATA[Wordpress.org]]></category>

		<guid isPermaLink="false">http://ayudawordpress.com/?p=63131</guid>
		<description><![CDATA[WordPress es ya el CMS más utilizado y popular, y ese poder conlleva una responsabilidad, la de ser también el CMS más atacado por hackers que quieran hacerse con el control de tal o cual web … hecha con WordPress. Y no te creas que si tu WordPress no es una web popular no sufrirá ataques, pues muchos de los &#8220;exploits&#8221; que se crean son para hacer webs zombie, y para eso les vale cualquiera. De todos los modos que hay de hackear una web, los 3 que más se dan en WordPress, las principales vías de entrada para ataques, son &#8230;</p> <a href="http://ayudawordpress.com/los-3-modos-mas-comunes-de-hackear-wordpress-y-como-evitarlo/">Sigue leyendo que hay m&#225;s <span>&#8594;</span></a><p>]]></description>
			<content:encoded><![CDATA[<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/05/wordpress-agujero-negro.png" rel="shadowbox[sbpost-63131];player=img;"><img src="http://ayudawordpress.com/wp-content/uploads/2012/05/wordpress-agujero-negro-500x400.png" alt="" title="wordpress agujero negro" width="500" height="400" class="aligncenter size-medium wp-image-63136" /></a></p>
<p><strong>WordPress es ya el CMS más utilizado y popular</strong>, y ese poder conlleva una responsabilidad, la de ser también <strong>el CMS más atacado por hackers</strong> que quieran hacerse con el control de tal o cual web … hecha con WordPress.</p>
<p>Y no te creas que si tu WordPress no es una web popular no sufrirá ataques, pues muchos de los &#8220;<em>exploits</em>&#8221; que se crean son para hacer <strong><em>webs zombie</em></strong>, y para eso les vale cualquiera.</p>
<p><span id="more-63131"></span></p>
<p>De todos los modos que hay de hackear una web, los 3 que más se dan en WordPress, las principales vías de entrada para ataques, son las siguientes:</p>
<h2>1. Temas y plugins sin actualizar</h2>
<p>Instalar y actualizar temas y plugins en WordPress es muy fácil, y con el sistema de avisos de nuevas versiones integrado, <a title="motivos para no actualizar wordpress" href="http://ayudawordpress.com/motivos-para-no-actualizar-wordpress/" >salvo situaciones especiales</a>, no hay motivos para no actualizarlos cuando hay nuevas versiones.</p>
<p>Además, <strong>la mayoría de las actualizaciones suelen ser por cuestiones de seguridad</strong> que podrían poner en peligro tu web, salvo cuando hay un cambio de versión mayor en WordPress, que entonces obliga a cambiar ciertos códigos en algunos plugins y temas. El resto de las ocasiones, especialmente en los temas, <strong>es prácticamente obligatorio actualizarlos</strong>.</p>
<p>Muchas veces hablamos de la conveniencia &#8211; o no &#8211; de los <strong>plugins y temas de pago</strong>, y una de sus ventajas debe ser el aliciente para el desarrollador de estar pendiente de nuevos ataques o &#8220;exploits&#8221; y actualizar su producto para solucionarlos, algo que con los temas y plugins gratuitos no siempre es así.</p>
<h4>Soluciones</h4>
<ul>
<li>Mantén actualizado WordPress a la última versión</li>
<li>Mantén actualizados los plugins WordPress</li>
<li>Mantén actualizados los temas WordPress</li>
<li>Aprende los <a title="seguridad plugins wordpress" href="http://ayudawordpress.com/seguridad-de-plugins-wordpress-%C2%BFque-es-peligroso/" >peligros de los plugins WordPress</a></li>
</ul>
<p>Fácil ¿no?</p>
<h2>2. Datos de acceso débiles</h2>
<p><img src="http://ayudawordpress.com/wp-content/uploads/2012/05/contrase%C3%B1a-insegura.jpg" alt="" title="Computer Password Security" width="425" height="282" class="aligncenter size-full wp-image-63135" /><br />
Actualmente puedes elegir el nombre de usuario administrador al instalar WordPress, y sino cambiarlo nada más terminar la instalación, pero <strong>aún hay muchos WordPress con el usuario por defecto de nombre <em>admin</em></strong>, y con eso cualquier intruso ya tiene la mitad de la información para acceder a tu WordPress como administrador.</p>
<p>Si a esto le sumas <strong>una contraseña simple, fácil de adivinar</strong> o que uses en otros servicios online no siempre seguros, <strong>estás más que expuesto a posibles accesos no deseados</strong>. Es algo que debes solucionar lo antes posible.</p>
<h4>Soluciones</h4>
<ul>
<li><a title="Cambiar nombre de usuario admin WordPress" href="http://ayudawordpress.com/cambiar-nombre-al-usuario-admin/" >Cambia el nombre de usuario admin</a> lo antes posible</li>
<li><a title="cambiar url login wordpress" href="http://ayudawordpress.com/cambiar-url-de-pantalla-de-login/" >Cambia la URL de login de WordPress</a> como medida adicional</li>
<li><a title="evita que wordpress de pistas de usuario y contraseña" href="http://ayudawordpress.com/evita-que-wordpress-de-pistas-a-los-intrusos/" >Evita dar pistas a hackers en el login</a></li>
<li><a href="http://wordpress.org/extend/plugins/limit-login-attempts/" >Limita los intentos de acceso</a></li>
</ul>
<h2>3. Inyecciones en la base de datos</h2>
<p>Este es quizás <strong>el método más empleado últimamente para hackear cualquier CMS</strong>, WordPress incluido, y lo malo es que no siempre depende de ti que las bases de datos estén seguras, pero al menos hemos de hacer nuestro trabajo para asegurarlas lo máximo posible.</p>
<p>Lo peor es que <strong>si un hacker entra en tu base de datos estás perdido del todo, puede hacer lo que sea, no hay límites</strong>. Además, luego limpiar una base de datos infectada es un absoluto horror, de lo peor que te puede ocurrir.</p>
<h4>Soluciones</h4>
<ul>
<li><a title="cambiar prefijo base de datos wordpress" href="http://ayudawordpress.com/cambiar-el-prefijo-de-la-base-de-datos-de-wordpress/" >Cambia el prefijo de tu base de datos</a></li>
<li><a title="proteger htaccess" href="http://ayudawordpress.com/protege-tu-htaccess/" >Protege el archivo .htaccess</a></li>
<li>Usa <a title="htaccess como firewall" href="http://ayudawordpress.com/usa-htaccess-como-firewall/" >htaccess como firewall</a></li>
</ul>
<p>Y hasta aquí las <a href="http://wpsites.net/blogger-security/3-most-common-ways-wordpress-sites-are-exploited/" >3 maneras más comunes en que suele haber hackeos de WordPress</a>. Vamos a ver si tenemos ayudas genéricas …</p>
<h2>Avisos de seguridad de Google</h2>
<p>Es horrible cuando visitamos una web y Google nos avisa de que es insegura y puede infectar nuestro sistema, pero para el webmaster es, al menos, un aviso de que algo ha pasado.</p>
<p>Para ello es fundamental que tengas una cuenta en <a href="https://www.google.com/webmasters/tools/home?hl=es" >Google Webmaster Tools</a> para gestionar ahí tus webs y poder tener avisos de seguridad e incluso instrucciones de como solucionar intrusiones. Además, <a title="Google avisa actualizaciones WordPress" href="http://ayudawordpress.com/google-quiere-que-actualices-wordpress/" >Google ya te avisa incluso de cuando tienes que actualizar WordPress</a>.</p>
<p>Luego, en su mismo panel puedes avisarle a Google de que tu sitio está limpio y quitará, tras comprobarlo, el molesto aviso.</p>
<h2>¿Cómo evitar problemas de seguridad en WordPress?</h2>
<p>Todo esto, como ves está muy bien pero ¿como evito este tipo de intrusiones, hackeos e inyecciones de código?, pues siendo exhaustivo en los básicos, que no me cansaré de repetir:</p>
<ul>
<li>Mantener <strong>WordPress actualizado</strong> a la última versión, única garantía de control de vulnerabilidades conocidas.</li>
<li>Instalar solamente <strong>plugins seguros</strong>, a ser posible desde el repositorio oficial.</li>
<li>Instalar solamente <strong>temas seguros</strong>, a ser posible desde el repositorio oficial.</li>
<li><a title="seguridad wordpress" href="http://ayudawordpress.com/seguridad-wordpress/" >Asegura WordPress con plugins</a> especializados</li>
<li>Revisar la <strong><a title="Seguridad WordPress" href="http://ayudawordpress.com/categoria/seguridad/" >sección de seguridad de Ayuda WordPress</a></strong> para comprobar que has realizado todas las acciones de seguridad necesarias.</li>
<li>Suscribirte al <a href="http://feeds.feedburner.com/AyudaWordPress" >feed de Ayuda WordPress</a> para estar informado de las <strong>alertas de seguridad</strong>.</li>
</ul>
<h2>Servicios WordPress seguros</h2>
<p>Ahora bien, si no quieres preocuparte de la seguridad de tu WordPress, siempre puedes recurrir a servicios que te quiten de problemas:</p>
<ol>
<li>Utiliza un WordPress administrado como WordPress.com, simplemente escribes y te olvidas de todo</li>
<li>Haz backup de todo, tienes muchos plugins que automatizan las copias de seguridad diarias, para casos de desastre</li>
<li>Contrata un <a title="Hosting WordPress" href="http://ayudawordpress.com/hosting-wordpress/" >hosting especializado en WordPress</a> que haga copia de seguridad automática de tu sitio</li>
<li>Install a premium plugin which automatically creates a full backup and sends it to a storage location of your choice.</li>
</ol>
<p>Para finalizar, y a pesar de que este tipo de artículos a veces acojonan un poco, <a title="WordPress CMS más seguro" href="http://ayudawordpress.com/cual-es-mas-seguro-wordpress-joomla-drupal-movable-type/" >WordPress es el CMS más seguro</a>.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/AyudaWordpress?a=08eR2kuD-Us:65GzTRPPsZk:Dsqc8YHEA1Y"><img src="http://feeds.feedburner.com/~ff/AyudaWordpress?i=08eR2kuD-Us:65GzTRPPsZk:Dsqc8YHEA1Y" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://ayudawordpress.com/los-3-modos-mas-comunes-de-hackear-wordpress-y-como-evitarlo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Historia y actividades del día de Internet</title>
		<link>http://feeds.todowp.org/~r/todowordpress/~3/Yp8IIOkb1pw/</link>
		<comments>http://feeds.todowp.org/~r/todowordpress/~3/Yp8IIOkb1pw/#comments</comments>
		<pubDate>Thu, 17 May 2012 09:22:17 +0000</pubDate>
		<dc:creator>planetawordpress</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Actualidad]]></category>
		<category><![CDATA[Asociación de Usuarios de Internet]]></category>
		<category><![CDATA[Día de Internet]]></category>
		<category><![CDATA[España]]></category>
		<category><![CDATA[Información]]></category>
		<category><![CDATA[Premios de Internet]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Telecomunicaciones]]></category>

		<guid isPermaLink="false">http://www.todowp.org/?p=4223</guid>
		<description><![CDATA[Hoy, 17 de mayo, celebramos el Día de Internet, una iniciativa cuyo origen está al otro lado del charco y que conmemora el momento en el que un grupo de activistas y profesionales de la red organizaron el Internet Day con la finalidad de dedicar una jornada festiva cableando las escuelas. Por su parte, la Unión [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: left; padding: 4px; margin: 0 7px 2px 0;'  class="alignleft  wp-image-4224" src="http://uploads.todowp.org/2012/05/diainternet.gif" alt="" width="216" height="213" /></p>
<p>Hoy, 17 de mayo, celebramos el Día de Internet, una iniciativa cuyo origen está al otro lado del charco y que conmemora el momento en el que un grupo de activistas y profesionales de la red organizaron el Internet Day con la finalidad de dedicar una jornada festiva cableando las escuelas. Por su parte, <strong>la Unión Europea instauró este día en el año 2004, cambiando el nombre por el de <a href="http://www.saferinternet.org/web/guest/home">Safer Internet Day</a> con el objetivo de aprovechar y hacer la red más segura y fiable. </strong>La iniciativa en España surge desde el pueblo, promovida ésta también en el año 2004 por la <a href="http://www.aui.es/">Asociación de Usuarios de Internet</a>.<span id="more-4223"></span></p>
<p>Poco tiempo después, se le proponía a la ONU la designación del 17 de mayo como el Día Mundial de la Sociedad de la Información, y un año después las Naciones Unidas declaraban formalmente esa fecha como Día Mundial de la Sociedad de la Información y Telecomunicaciones, pero la atracción de Internet y de la sociedad civil hace que sea conocido simplemente como El Día de Internet. A este respecto, la esencia de la celebración de este día, la recoge el artículo 121 del <a href="http://www.itu.int/wsis/docs2/tunis/off/6rev1-es.html">Documento de Conclusiones de la Cumbre Mundial de la Sociedad de la Información</a> (Túnez 2005):</p>
<blockquote><p><em>Es necesario contribuir a que se conozca mejor Internet para que se convierta en un recurso mundial verdaderamente accesible al público</em></p></blockquote>
<p>Desde entonces, los actos festivos, concursos, cursos de alfabetización, declaraciones o debate comparten espacio en la red, la calle y los salones de las instituciones. Como todos los años la lista de actividades se muestra como inmensa, por eso, lo mejor es consultar <a href="http://www.diadeinternet.org/2012/index.php?body=vive_eventos_pais&amp;lang=es&amp;pais=21">todas las actividades de España en esta web</a> en la que puedes buscar actividades atendiendo a los criterios que te interesen.</p>
<p>El acto más político del Día de Internet tendrá lugar en el Senado. El <strong><a href="http://www.senado.es/">Senado</a></strong> español junto con el <a href="http://www.diadeinternet.org/2012/index.php?body=corp_comite&amp;pais=11&amp;lang=es">Comité de Impulso del Día de Internet</a>, formado por más de 47 colectivos sociales, ha convocado a destacados representantes del mundo político, empresarial, mediático, cultural y social para reflexionar sobrecomo Internet puede ayudar emprender, generar empleo y encontrar trabajo a través de la #innovación y seguidamente proceder a la entrega de los <a href="http://premiosdeinternet.org/">Premios de Internet 2012</a>.</p>
<p>Puedes participar a través de Internet o desde tu teléfono móvil vía twitter hasta el 17 de Mayo a través del <a href="http://diadeinternet.org/muro">&#8220;Muro de la #innovacion&#8221;</a> proponiendo tus propias reflexiones y propuestas. Las más valoradas serán trasladadas al debate.</p>
<p>Por último, este año, el premio a la Trayectoria personal (propuesto por la Asociación de Usuarios de Internet) quiere reconocer la importante contribución de <a href="http://franciscodelatorre.eu/bio.php">Francisco de la Torre</a> al posicionamiento de su ciudad, Málaga, como destino inversor y generador de empleo para las empresas de nuevas tecnologías a través de la iniciativa “Málaga Valley”, por haberla posicionado como la primera ciudad inteligente en España.</p>
<img src="http://feeds.feedburner.com/~r/todowordpress/~4/Yp8IIOkb1pw" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.todowp.org/historia-y-actividades-del-dia-de-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 3.3.2</title>
		<link>http://wordpress.com.mx/2012/04/20/wordpress-3-3-2/</link>
		<comments>http://wordpress.com.mx/2012/04/20/wordpress-3-3-2/#comments</comments>
		<pubDate>Sat, 21 Apr 2012 05:44:02 +0000</pubDate>
		<dc:creator>JuanManuel</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[actualización]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://wordpress.com.mx/?p=174</guid>
		<description><![CDATA[WordPress 3.3.2 ya está disponible y es una actualización de seguridad para todas las versiones anteriores. Tres bibliotecas externas incluidas en WordPress recibieron actualizaciones de seguridad: Plupload (versión 1.5.4), que usa WordPress para subir multimedia. SWFUpload, que WordPress utilizaba anteriormente &#8230; <a href="http://wordpress.com.mx/2012/04/20/wordpress-3-3-2/">Sigue leyendo <span>&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>WordPress 3.3.2 ya está disponible y es una actualización de seguridad para todas las versiones anteriores.</p>
<p>Tres bibliotecas externas incluidas en WordPress recibieron actualizaciones de seguridad:</p>
<ul>
<li>Plupload (versión 1.5.4), que usa WordPress para subir multimedia.</li>
<li>SWFUpload, que WordPress utilizaba anteriormente para subir multimedia y todavía puede estar en uso por los plugins.</li>
<li>SWFObject, que WordPress utilizaba anteriormente para integrar el contenido de Flash y todavía puede estar en uso por los plugins y temas.</li>
</ul>
<p>WordPress 3.3.2 también se soluciona de:</p>
<ul>
<li>Limitación en escalar privilegios en la administración del sitio pueden desactivar los plugins en toda la red cuando se ejecuta una red de WordPress en determinadas <div class='pwal_container'><div class='pwal_description'>Para ver el contenido completo, por favor de compartir este articulo con algún boton de abajo.</div><ul><li class='pwal_list_item_3'><div class='pwal_button pwal_facebook_button'><fb:like layout='box_count' href='http://wordpress.com.mx/2012/04/20/wordpress-3-3-2/'></fb:like></div></li><li class='pwal_list_item_3'><div class='pwal_button pwal_twitter_button'><a href='http://twitter.com/share' class='twitter-share-button' data-count='vertical' data-url='http://wordpress.com.mx/2012/04/20/wordpress-3-3-2/'>Tweet</a></div></li><li class='pwal_list_item_3'><div class='pwal_button pwal_google_button'><g:plusone size='tall' href='http://wordpress.com.mx/2012/04/20/wordpress-3-3-2/' callback='pwal_google_callback'></g:plusone></div></li></ul></div><script type='text/javascript'>var pwal_data={'ajax_url': 'http://wordpress.com.mx/wp-admin/admin-ajax.php'};jQuery(document).bind('pwal_button_action', function (e, service) {jQuery.post(pwal_data.ajax_url, {'action': 'pwal_action','post_id':174,'content_id':0,'service': service,'nonce': '5622d88f78'}, function (data) {if ( data && data.error ) {alert(data.error);}else{window.location.href = window.location.href;}},'json');});function pwal_facebook_callback () {jQuery(document).trigger('pwal_button_action', ['facebook']);}function pwal_facebook_register () {if (typeof FB != 'undefined') FB.Event.subscribe('edge.create', pwal_facebook_callback);else setTimeout(pwal_facebook_register, 200);}pwal_facebook_register();function pwal_twitter_callback () {jQuery(document).trigger('pwal_button_action', ['twitter']);}twttr.events.bind('tweet', pwal_twitter_callback);function pwal_google_callback (data) {if (data.state == 'off') return false;jQuery(document).trigger('pwal_button_action', ['google']);}</script>]]></content:encoded>
			<wfw:commentRss>http://wordpress.com.mx/2012/04/20/wordpress-3-3-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 3.3.2, actualización de seguridad</title>
		<link>http://ayudawordpress.com/wordpress-3-3-2-actualizacion-de-seguridad/</link>
		<comments>http://ayudawordpress.com/wordpress-3-3-2-actualizacion-de-seguridad/#comments</comments>
		<pubDate>Fri, 20 Apr 2012 19:02:41 +0000</pubDate>
		<dc:creator>planetawordpress</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Plupload]]></category>
		<category><![CDATA[Principiante]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[SWFObject]]></category>
		<category><![CDATA[SWFUpload]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[WordPress 3.3]]></category>
		<category><![CDATA[Wordpress.org]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://ayudawordpress.com/?p=62216</guid>
		<description><![CDATA[Acaba de salir a la luz la actualización de WordPress 3.3.2 que, al ser una actualización de seguridad, es absolutamente recomendable instalar. Los cambios principales son los siguientes: Plupload (versión 1.5.4), que WordPress utiliza para subir archivos. SWFUpload, que WordPress utilizaba antes para subir archivos y puede seguir en uso por parte de plugins. SWFObject, que WordPress utilizaba antes para incrustar contenido Falsh y puede seguir en uso por parte de plugins y temas. Solución al escalado limitado de privilegios cuando un administrador de sitio podía desactivar plugins para toda la red al ejecutar una red WordPress en ciertas circunstancias &#8230;</p> <a href="http://ayudawordpress.com/wordpress-3-3-2-actualizacion-de-seguridad/">Sigue leyendo que hay m&#225;s <span>&#8594;</span></a><p>]]></description>
			<content:encoded><![CDATA[<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/04/wordpress-332.png" rel="shadowbox[sbpost-62216];player=img;"><img src="http://ayudawordpress.com/wp-content/uploads/2012/04/wordpress-332-500x212.png" alt="" title="wordpress 332" width="500" height="212" class="aligncenter size-medium wp-image-62217" /></a></p>
<p>Acaba de salir a la luz la actualización de <a href="http://wordpress.org/news/2012/04/wordpress-3-3-2/" >WordPress 3.3.2</a> que, al ser una actualización de seguridad, es absolutamente recomendable instalar.</p>
<p><span id="more-62216"></span></p>
<p>Los cambios principales son los siguientes:</p>
<ul>
<li>Plupload (versión 1.5.4), que WordPress utiliza para subir archivos.</li>
<li>SWFUpload, que WordPress utilizaba antes para subir archivos y puede seguir en uso por parte de plugins.</li>
<li>SWFObject, que WordPress utilizaba antes para incrustar contenido Falsh y puede seguir en uso por parte de plugins y temas.</li>
<li>Solución al escalado limitado de privilegios cuando un administrador de sitio podía desactivar plugins para toda la red al ejecutar una red WordPress en ciertas circunstancias</li>
<li>Soluciona vulnerabilidad XSS al hacer URLs clicables</li>
<li>Soluciona vulnerabilidad XSS en redirecciones tras publicar comentarios en navegadores antiguos, y al filtrar URLs</li>
</ul>
<p>Igual tarda un poco en aparecer disponible la actualización en español en tu escritorio, si así fuera ya la tienes en <a href="http://es.wordpress.org/releases/#older" >WordPress España</a>.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/AyudaWordpress?a=LyFDPL9f3KI:tNDuzYQ654U:Dsqc8YHEA1Y"><img src="http://feeds.feedburner.com/~ff/AyudaWordpress?i=LyFDPL9f3KI:tNDuzYQ654U:Dsqc8YHEA1Y" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://ayudawordpress.com/wordpress-3-3-2-actualizacion-de-seguridad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dos administradores en cada WordPress</title>
		<link>http://ayudawordpress.com/dos-administradores-en-cada-wordpress/</link>
		<comments>http://ayudawordpress.com/dos-administradores-en-cada-wordpress/#comments</comments>
		<pubDate>Thu, 19 Apr 2012 19:03:36 +0000</pubDate>
		<dc:creator>planetawordpress</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[administrador]]></category>
		<category><![CDATA[Principiante]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Tutoriales / Trucos]]></category>
		<category><![CDATA[Usuarios]]></category>
		<category><![CDATA[Wordpress.com]]></category>
		<category><![CDATA[Wordpress.org]]></category>

		<guid isPermaLink="false">http://ayudawordpress.com/?p=62219</guid>
		<description><![CDATA[
Hoy quiero compartir contigo un pequeño truco que creo que tiene mucho sentido, y es tener 2 usuarios con privilegios de administrador en cada instalación de WordPress.
El motivo es simple, si alguien hackea una cuenta de administrador siempre tendr...]]></description>
			<content:encoded><![CDATA[<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/04/hermanos.jpg" rel="shadowbox[sbpost-62219];player=img;"><img src="http://ayudawordpress.com/wp-content/uploads/2012/04/hermanos-500x492.jpg" alt="" title="hermanos" width="500" height="492" class="aligncenter size-medium wp-image-62220" /></a></p>
<p>Hoy quiero compartir contigo <strong>un pequeño truco que creo que tiene mucho sentido</strong>, y es <strong>tener 2 usuarios con privilegios de administrador</strong> en cada instalación de WordPress.</p>
<p>El motivo es simple, <strong>si alguien hackea una cuenta de administrador siempre tendrás otra desde la que acceder para retirar privilegios a la cuenta comprometida</strong>, incluso eliminarla, y recuperar el control sobre tu WordPress.</p>
<p>Este pequeño pero útil truco, es válido tanto para instalaciones de WordPress alojado como de WordPress.com</p>
<p>¿Habías caído en esto?, es más, ¿lo hacías? </p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/AyudaWordpress?a=Q6qD1dEFPNQ:VOQU8KlGRvM:Dsqc8YHEA1Y"><img src="http://feeds.feedburner.com/~ff/AyudaWordpress?i=Q6qD1dEFPNQ:VOQU8KlGRvM:Dsqc8YHEA1Y" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://ayudawordpress.com/dos-administradores-en-cada-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dos administradores en cada WordPress</title>
		<link>http://ayudawordpress.com/dos-administradores-en-cada-wordpress/</link>
		<comments>http://ayudawordpress.com/dos-administradores-en-cada-wordpress/#comments</comments>
		<pubDate>Thu, 19 Apr 2012 19:03:36 +0000</pubDate>
		<dc:creator>planetawordpress</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[administrador]]></category>
		<category><![CDATA[Principiante]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Tutoriales / Trucos]]></category>
		<category><![CDATA[Usuarios]]></category>
		<category><![CDATA[Wordpress.com]]></category>
		<category><![CDATA[Wordpress.org]]></category>

		<guid isPermaLink="false">http://ayudawordpress.com/?p=62219</guid>
		<description><![CDATA[
Hoy quiero compartir contigo un pequeño truco que creo que tiene mucho sentido, y es tener 2 usuarios con privilegios de administrador en cada instalación de WordPress.
El motivo es simple, si alguien hackea una cuenta de administrador siempre tendr...]]></description>
			<content:encoded><![CDATA[<p><a href="http://ayudawordpress.com/wp-content/uploads/2012/04/hermanos.jpg" rel="shadowbox[sbpost-62219];player=img;"><img src="http://ayudawordpress.com/wp-content/uploads/2012/04/hermanos-500x492.jpg" alt="" title="hermanos" width="500" height="492" class="aligncenter size-medium wp-image-62220" /></a></p>
<p>Hoy quiero compartir contigo <strong>un pequeño truco que creo que tiene mucho sentido</strong>, y es <strong>tener 2 usuarios con privilegios de administrador</strong> en cada instalación de WordPress.</p>
<p>El motivo es simple, <strong>si alguien hackea una cuenta de administrador siempre tendrás otra desde la que acceder para retirar privilegios a la cuenta comprometida</strong>, incluso eliminarla, y recuperar el control sobre tu WordPress.</p>
<p>Este pequeño pero útil truco, es válido tanto para instalaciones de WordPress alojado como de WordPress.com</p>
<p>¿Habías caído en esto?, es más, ¿lo hacías? </p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/AyudaWordpress?a=Q6qD1dEFPNQ:VOQU8KlGRvM:Dsqc8YHEA1Y"><img src="http://feeds.feedburner.com/~ff/AyudaWordpress?i=Q6qD1dEFPNQ:VOQU8KlGRvM:Dsqc8YHEA1Y" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://ayudawordpress.com/dos-administradores-en-cada-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad TimThumb</title>
		<link>http://wordpress.com.mx/2012/04/13/vulnerabilidad-timthumb/</link>
		<comments>http://wordpress.com.mx/2012/04/13/vulnerabilidad-timthumb/#comments</comments>
		<pubDate>Sat, 14 Apr 2012 06:34:07 +0000</pubDate>
		<dc:creator>JuanManuel</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[minientrada]]></category>
		<category><![CDATA[Minientradas]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://wordpress.com.mx/?p=155</guid>
		<description><![CDATA[No olviden actualizar sus temas con TimThumb, mala experiencia propia, ya que pueden hackear todos sitios con WordPress del servidor y cambiar apariencia, contraseñas, usuarios, etc&#8230; Para parchar el fallo es muy fácil, solo instala Timthumb V...]]></description>
			<content:encoded><![CDATA[<p>No olviden actualizar sus temas con TimThumb, mala experiencia propia, ya que pueden hackear todos sitios con WordPress del servidor y cambiar apariencia, contraseñas, usuarios, etc&#8230; Para parchar el fallo es muy fácil, solo instala <a href="http://link.mx/p77Bk">Timthumb Vulnerability Scanner</a> y listo.</p>
<!-- An Arevico Plugin -->]]></content:encoded>
			<wfw:commentRss>http://wordpress.com.mx/2012/04/13/vulnerabilidad-timthumb/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Proteger el fichero wp-config.php desde .htaccess</title>
		<link>http://ayudawordpress.com/proteger-el-fichero-wp-config-php-desde-htaccess/</link>
		<comments>http://ayudawordpress.com/proteger-el-fichero-wp-config-php-desde-htaccess/#comments</comments>
		<pubDate>Sat, 07 Apr 2012 23:03:33 +0000</pubDate>
		<dc:creator>planetawordpress</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Avanzado]]></category>
		<category><![CDATA[htaccess]]></category>
		<category><![CDATA[programación]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Tutoriales / Trucos]]></category>
		<category><![CDATA[Wordpress.org]]></category>
		<category><![CDATA[wp-config.php]]></category>

		<guid isPermaLink="false">http://ayudawordpress.com/?p=61838</guid>
		<description><![CDATA[Uno de los archivos más importantes de una instalación de WorPress, si no el más importante, es el archivo de configuración wp-config.php. Y, en consecuencia, uno de los objetivos de cualquier indeseable que quiera hackear tu WordPress. Pues bien, buena noticia, proteger este archivo de accesos no deseados es muy sencillo. Solo debes añadir unas líneas de código al fichero .htaccess de tu instalación de WordPress, estas: Guardas los cambios y ya está. Por supuesto, si no tienes un archivo .htaccess debes crearlo accediendo con tu aplicación cliente FTP.]]></description>
			<content:encoded><![CDATA[<p><img src="http://ayudawordpress.com/wp-content/uploads/2012/04/proteger-wordpress.jpg" alt="" title="proteger wordpress" width="500" height="410" class="aligncenter size-full wp-image-61839" /></p>
<p>Uno de los <strong>archivos más importantes de una instalación de WorPress</strong>, si no el más importante, es el archivo de configuración <code>wp-config.php</code>.</p>
<p>Y, en consecuencia, uno de los objetivos de cualquier indeseable que quiera <strong>hackear tu WordPress</strong>.</p>
<p><span id="more-61838"></span></p>
<p>Pues bien, buena noticia, <strong>proteger este archivo de accesos no deseados es muy sencillo</strong>. Solo debes añadir unas líneas de código al fichero <code>.htaccess</code> de tu instalación de WordPress, estas:</p>
<pre class="brush: xml; title: ; notranslate">&lt;Files wp-config.php&gt;
order allow,deny
deny from all
&lt;/Files&gt;</pre>
<p>Guardas los cambios y ya está. Por supuesto, si no tienes un archivo <code>.htaccess</code> debes crearlo accediendo con tu aplicación cliente FTP.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/AyudaWordpress?a=-xCeDbMqi3Y:MiK2_t6buWE:Dsqc8YHEA1Y"><img src="http://feeds.feedburner.com/~ff/AyudaWordpress?i=-xCeDbMqi3Y:MiK2_t6buWE:Dsqc8YHEA1Y" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://ayudawordpress.com/proteger-el-fichero-wp-config-php-desde-htaccess/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>BuddyPress 1.5.5, actualización importante de seguridad</title>
		<link>http://ayudawordpress.com/buddypress-1-5-5-actualizacion-importante-de-seguridad/</link>
		<comments>http://ayudawordpress.com/buddypress-1-5-5-actualizacion-importante-de-seguridad/#comments</comments>
		<pubDate>Tue, 27 Mar 2012 17:00:35 +0000</pubDate>
		<dc:creator>planetawordpress</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[actualización]]></category>
		<category><![CDATA[Avanzado]]></category>
		<category><![CDATA[BuddyPress]]></category>
		<category><![CDATA[Miniposts]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://ayudawordpress.com/?p=61479</guid>
		<description><![CDATA[Acaba de salir a la luz la versión 1.5.5 de BuddyPress, una actualización de seguridad que soluciona 14 fallos, incluida una vulnerabilidad potencial de seguridad que afecta a todas las versiones anteriores de la serie 1.5.x, así que a correr a actualizar.<hr />
<a href="http://www.elegantthemes.com/affiliates/idevaffiliate.php?id=3181"><strong>¡Los mejores temas a un precio de risa!</strong></a><hr />]]></description>
			<content:encoded><![CDATA[<p>Acaba de salir a la luz la versión 1.5.5 de BuddyPress, una <strong>actualización de seguridad</strong> que <a href="http://buddypress.trac.wordpress.org/milestone/1.5.5" >soluciona 14 fallos</a>, incluida una <strong>vulnerabilidad potencial de seguridad que afecta a todas las versiones anteriores de la serie 1.5.x</strong>, así que a correr a actualizar.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/AyudaWordpress?a=lHB-NCj4Ud8:_9qd7-DOfoo:Dsqc8YHEA1Y"><img src="http://feeds.feedburner.com/~ff/AyudaWordpress?i=lHB-NCj4Ud8:_9qd7-DOfoo:Dsqc8YHEA1Y" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://ayudawordpress.com/buddypress-1-5-5-actualizacion-importante-de-seguridad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Phising a desarrolladores de plugins WordPress</title>
		<link>http://ayudawordpress.com/phising-a-desarrolladores-de-plugins-wordpress/</link>
		<comments>http://ayudawordpress.com/phising-a-desarrolladores-de-plugins-wordpress/#comments</comments>
		<pubDate>Mon, 26 Mar 2012 15:47:22 +0000</pubDate>
		<dc:creator>planetawordpress</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Avanzado]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[plugins]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Wordpress.org]]></category>

		<guid isPermaLink="false">http://ayudawordpress.com/?p=61455</guid>
		<description><![CDATA[Me avisa José Conti que todos los desarrolladores de plugins que publican en el repositorio oficial de WordPress han recibido un email avisando de phising, que traduzco a continuación … Hola, Recibes este email porque estás en la lista de autores o colaboradores de un plugin WordPress alojado en wordpress.org/extend/plugins/. Recientemente se ha enviado emails de &#8220;phishing&#8221; a varios autores de plugins, diseñados para robar sus datos de acceso. Si recibes o has recibido algún email que aluda provenir del repositorio de plugins, asegúrate de comprobarlo varias veces. Los emails relativos al repositorio siempre se mandan desde una dirección de &#8230;</p> <a href="http://ayudawordpress.com/phising-a-desarrolladores-de-plugins-wordpress/">Sigue leyendo que hay m&#225;s <span>&#8594;</span></a><p><hr />
<a href="http://www.elegantthemes.com/affiliates/idevaffiliate.php?id=3181"><strong>¡Los mejores temas a un precio de risa!</strong></a><hr />]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-61456" title="wordpress phishing" src="http://ayudawordpress.com/wp-content/uploads/2012/03/wordpress-phishing.png" alt="" width="358" height="265" /></p>
<p>Me avisa José Conti que todos los desarrolladores de plugins que publican en el repositorio oficial de WordPress han recibido un email <strong>avisando de phising</strong>, que traduzco a continuación …</p>
<p><span id="more-61455"></span></p>
<p><em>Hola,</em></p>
<p>Recibes este email porque estás en la lista de autores o colaboradores de un plugin WordPress alojado en wordpress.org/extend/plugins/.</p>
<p>Recientemente se ha enviado emails de &#8220;phishing&#8221; a varios autores de plugins, diseñados para robar sus datos de acceso. Si recibes o has recibido algún email que aluda provenir del repositorio de plugins, asegúrate de comprobarlo varias veces. Los emails relativos al repositorio siempre se mandan desde una dirección de email de wordpress.org. Si tienes dudas, por favor, responde al email pidiendo confirmación.</p>
<p>No es difícil identificar un email &#8220;phishing&#8221;:</p>
<ul>
<li>Todos los clientes de email modernos detectan la mayoría de ellos.</li>
<li>Mal inglés, gramática inglesa pobre.</li>
<li>Texto genérico</li>
<li>Enlace(s) que te tratan de llevar al sitio engañoso</li>
</ul>
<p>Otra manera estupenda es leer el email como texto. Muchos clientes de email tienen una opción para eliminar todo el HTML y mostrar los mensajes como texto.</p>
<p>Si has recibido un email similar a ese y has hecho clic en algún enlace, podría ser un buen momento para visitar wordpress.org y cambiar tu contraseña. Si no es así, como autor de plugins es una buena idea cambiar tu contraseña regularmente.</p>
<p>Otro tipo de emails a vigilar son los que tengan un aspecto extraño, peticiones genéricas de ayuda, normalmente enviadas a través del formulario de contacto de tu web, y que contengan frases como …</p>
<blockquote><p>&#8220;Desarrollador de WordPress, ¿Como te va? Encantado de contactar contigo&#8221;.</p></blockquote>
<p>Estos serían intentos de obtener direcciones de email (si respondes) para el intento de phishing.</p>
<p>Mantente seguro,</p>
<p>El equipo de WordPress.</p>
<p>Así que ya sabes, no te fíes de cualquier email, menos de los que lleven enlaces. Yo siempre reviso el código fuente de los emails que me son sospechosos.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/AyudaWordpress?a=R3AA_bWVDEw:AbkI0D5QG0k:Dsqc8YHEA1Y"><img src="http://feeds.feedburner.com/~ff/AyudaWordpress?i=R3AA_bWVDEw:AbkI0D5QG0k:Dsqc8YHEA1Y" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://ayudawordpress.com/phising-a-desarrolladores-de-plugins-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

