WordPress 2.8.2, actualización urgente contra grave vulnerabilidad

Me he quedado de piedra al ver en mi panel de administración que se me instaba a actualizar a WordPress 2.8.2 de forma inmediata, ya que no era ésta una actualización prevista ni anunciada. Así que voy al blog oficial y me encuentro con esto:

WordPress 2.8.2 corrige una vulnerabilidad de XSS. Las URL de los autores de comentarios no fueron ‘esterilizadas’ completamente a la hora de mostrarlas en el panel de administración. Esto puede ser aprovechado para redirigirle a otro sitio. Descarga la versión 2.8.2 o actualiza automáticamente desde el panel de administración de tu blog”.

Así que ya estás tardando.

Bitacoras.com
Meneame
Twitter
Facebook
FriendFeed
LinkedIn
Ping.fm
MySpace
Wikio
Technorati
Google Bookmarks
Live
Netvibes
del.icio.us
E-mail this story to a friend!
Turn this article into a PDF!
Print this article!
RSS

Nueva versión de WordPress para Blackberry beta

Acabo de actualizar el programa WordPress para Blackberry beta a la versión 0.9.0.129 que acaba de salir. A diferencia de lo que me ocurrió con la anterior instalación, ahora sí parece que va todo bien. Puedes editar y crear páginas y posts, moderar comentarios y cambiar algunas opciones. Buena herramienta.

Bitacoras.com
Meneame
Twitter
Facebook
FriendFeed
LinkedIn
Ping.fm
MySpace
Wikio
Technorati
Google Bookmarks
Live
Netvibes
del.icio.us
E-mail this story to a friend!
Turn this article into a PDF!
Print this article!
RSS

WP Super Cache 0.9.5, con soporte para móviles

Acabo de actualizar el plugin WP Super Cache, uno de los imprescindibles en Mangas Verdes, a la versión 0.9.5, que corrige algunos errores e incorpora nuevas funcionalidades, entre las que destaca el soporte para móviles, es decir, la posibilidad de servir páginas cacheadas también en teléfonos portátiles. Veo que soporta prácticamente todo tipo de dispositivos y navegadores, o al menos los más populares (Android, Nokia, Blackberry, iPhone, iPod, SonyEricsson, PlayStationt, Nintendo…). Acabo de probar con mi Balckberry y parece que todo va bien.

WP Super Cache es uno de los plugin que no suelo actualizar vía herramienta automática en WordPress, debido a que ya me ha dado algún que otro problema importante. Se trata de un hack algo complejo con el que prefiero seguir el protocolo de actualización segura, que es el siguiente, por si te interesa:

1. Da permisos de escritura 777 a tu carpeta ‘wp-content’.

2. En la página del plugin (panel de administración), selecciona ‘OFF WP Cache and Super Cache disabled’ y pulsa sobre ‘Update status’.

3. En la página de plugins, desactívalo.

4. En tu ‘wp-config.php’, elimina el código ‘define(’WP_CACHE’, true);’

4. Borra la copia vieja del plugin en tu servidor y sube la nueva.

5. Vuelve a incorporar ‘define(’WP_CACHE’, true);’ a tu ‘wp-config.php’.

6. En la página de plugins del panel de administración, activa la nueva copia.

7. En la página del plugin, activa la opción de cacheo que quieras.

8. Devuelve los permisos originales a tu carpeta ‘wp-content’.

En esta ocasión, además, si quieres habilitar la funcionalidad de cacheo para móviles, debes seguir uno de los siguientes tres pasos:

a) Seleccionar la opción y escoger el modo ‘HALF ON’

b) Darle permisos de ecritura 777 a tu .htaccess, borrar el código ya presente de WP Super Cahe (entre los comentarios ‘# BEGIN WPSuperCache’ – ‘# END WPSuperCache’, seleccionar la opción ‘Mobile device support’ y el modo de cacheo que prefieras. Por último, dale a actualizar en el apartado ‘Mod Rewrite Rules’ y devuelve el fichero .htaccess los permisos originales.

c) Edita tú mismo el .htaccess (sin necesidad de cambiarle los permisos), añadiendo la línea:

RewriteCond %{HTTP_user_agent} !^.*(Android|2.0\ MMP|240x320|AvantGo|BlackBerry|Blazer|Cellphone|Danger|DoCoMo|
Elaine/3.0|EudoraWeb|hiptop|IEMobile|iPhone|iPod|KYOCERA/WX310K|LG/U990|MIDP-2.0|MMEF20|MOT-V|NetFront|Newt|Nintendo\ Wii|Nitro|Nokia|Opera\ Mini|Palm|Playstation\ Portable|portalmmm|Proxinet|ProxiNet|SHARP-TQ-GX10|Small|SonyEricsson|Symbian\ OS|SymbianOS|TS21i-10|UP.Browser|UP.Link|Windows\ CE|WinWAP).*

después de

RewriteCond %{HTTP:Cookie} !^.*(comment_author_|wordpress|wp-postpass_).*$

Hay dos líneas iguales y, por tanto, deberás añadir la nueva línea dos veces.

Bitacoras.com
Meneame
MySpace
Twitter
Facebook
FriendFeed
LinkedIn
Ping.fm
Wikio
Technorati
Google Bookmarks
Live
Netvibes
del.icio.us
E-mail this story to a friend!
Turn this article into a PDF!
Print this article!
RSS

Posts relacionados



Broken Link Checker for WordPress, un plugin imprescindible

Una de las mayores preocupaciones de todo webmaster y una de las labores SEO ineludibles es la de velar por que todos los enlaces que incluyes en tus páginas sean válidos, con lo cual le facilitas la vida a tus lectores y evitas las iras de los motores de búsqueda. Sin embargo, esto no resulta nada fácil, especialmente en webs con años de andadura. Muchos de los sitios que has ido enlazando han cerrado, otros han cambiado de dominio o de estructura de URL sin una redirección adecuada e incluso están aquellos que, simplemente, tecleaste mal en su día y no te has percatado.

La herramienta de webmasters de Google te indica los enlaces rotos, pero resulta todo un engorro tratar de localizarlos uno a uno y ver por qué están fallando. Sin embargo, con el plugin Broken Link Checker for WordPress (que ya tiene un par de años, pero desconocía), esta labor es coser y cantar. El programa sondea todo tu blog y te va cantando los enlaces roto, mostrándolos en una página especial desde la que podrás realizar varias tareas: eliminar el enlace, corregir la URL, ver los detalles del error, validar… minimizando al máximo lo duro de esta tarea.

Para que te hagas una idea, lo instalé anoche y aún sigue analizando el blog. Hasta el momento me ha devuelto unos 1.500 enlaces rotos de más de 33.000 analizados, que ya he ido corrigiendo o eliminando. Si tu blog tiene más de un año de andadura, te recomendaría que lo instalases,pero ya.

Bitacoras.com
Meneame
MySpace
Twitter
Facebook
FriendFeed
LinkedIn
Ping.fm
Wikio
Technorati
Google Bookmarks
Live
Netvibes
del.icio.us
E-mail this story to a friend!
Turn this article into a PDF!
Print this article!
RSS

Posts relacionados



WordPress 2.8.1, listo para descargar

Apenas dos días después de lanzar la RC1, WordPress 2.8.1 ya es oficial. Puedes descargártelo o utilizar la opción de actualización automática de tu panel de control, si es que te aparece, porque a mí aún no me ‘canta’. En cualquier caso, que te sea leve.

Bitacoras.com
Meneame
MySpace
Twitter
Facebook
FriendFeed
LinkedIn
Ping.fm
Wikio
Technorati
Google Bookmarks
Live
Netvibes
del.icio.us
E-mail this story to a friend!
Turn this article into a PDF!
Print this article!
RSS

Posts relacionados



WordPress 2.8.1 RC1

Ya tenemos Release Candidate 1 de WordPress 2.8.1. Corrige unos cuantos fallos. Esperemos que vaya mejor que la versión para Blackberry :P

Bitacoras.com
Meneame
MySpace
Twitter
Facebook
FriendFeed
LinkedIn
Ping.fm
Wikio
Technorati
Google Bookmarks
Live
Netvibes
del.icio.us
E-mail this story to a friend!
Turn this article into a PDF!
Print this article!
RSS

Posts relacionados



Probando (y dejando) WordPress para Blackberry beta

Lo vi en Ayuda WordPress y corrí a instalarlo: versión beta de WordPress para Blackberry. La instalación fue rápida y bien. A partir de ahí ya no funcionó casi nada. Una beta peta, como le he dicho a César, al que también le va fatal :P

Bitacoras.com
Meneame
MySpace
Twitter
Facebook
FriendFeed
LinkedIn
Ping.fm
Wikio
Technorati
Google Bookmarks
Live
Netvibes
del.icio.us
E-mail this story to a friend!
Turn this article into a PDF!
Print this article!
RSS

Posts relacionados



Madrugadas eternas

Pido disculpas a los lectores si no actualizamos esta semana al ritmo habitual. Son éstos días de madrugadas eternas (de las que comienzan a las 00.01 y concluyen a las 23.59 horas), en los que, tras los problemas y cambio de servidor, andamos inmersos en una optimización general de todos los sitios que administramos, con tanto trabajo por hacer que prácticamente no tenemos tiempo para otra cosa. No obstante, se trata de algo totalmente necesario para asegurar que todo vaya bien e impedir, en lo posible, problemas graves en el futuro. Hay múltiples cambios pequeñitos y unos cuantos gordos, de los que ya te iré informando y podrás ir viendo tú también. Mientras tanto, haremos lo que podamos, tanto por aquí, como por Twitter y Facebook. También puedo charlar de cuando en cuando en Tweetboard.

Pregunta del día: ¿Se pueden eliminar 18 plugins de un blog sin que se pierda nada esencial? Sí… y puede que alguno más, en breve ;)

Bitacoras.com
Meneame
MySpace
Twitter
Facebook
FriendFeed
LinkedIn
Ping.fm
Wikio
Technorati
Google Bookmarks
Live
Netvibes
del.icio.us
E-mail this story to a friend!
Turn this article into a PDF!
Print this article!
RSS

Posts relacionados



WordPress 2.8.1 Beta 2

Ya está disponible la beta 2 de WordPress 2.8.1 (.zip), con varias mejoras con respecto a la beta 1. Ya sabes, sólo para probar y detectar errores.

Posts relacionados:

Bitacoras.com
Meneame
MySpace
Twitter
Facebook
FriendFeed
LinkedIn
Ping.fm
Wikio
Technorati
Google Bookmarks
Live
Netvibes
del.icio.us
E-mail this story to a friend!
Turn this article into a PDF!
Print this article!
RSS

Más de 1 millón de descargas de WordPress 2.8

WordPress 2.8

WordPress 2.8 rebasó ayer, apenas 12 días después de su lanzamiento, el millón de descargas y ahora mismo ya lo supera en casi 23.000. @scoutdude (vía WTC) pudo realizar una captura de pantalla del momento inmediatamente posterior a la descarga un millón, que es la que puedes ver a la izquierda.

Y ya tenemos nueva versión a la vista: ya hay primera beta de WordPress 2.8.1 (.zip), que corrige algunos de los errores detectados en la última actualización oficial (vía BlogginPro).

Posts relacionados:

Bitacoras.com
Meneame
MySpace
Twitter
Facebook
FriendFeed
LinkedIn
Ping.fm
Wikio
Technorati
Google Bookmarks
Live
Netvibes
del.icio.us
E-mail this story to a friend!
Turn this article into a PDF!
Print this article!
RSS