<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Noticias de Bitacoras.com &#187; seguridad</title>
	<atom:link href="http://bitacoras.com/noticias/archivos/tag/seguridad/feed" rel="self" type="application/rss+xml" />
	<link>http://bitacoras.com/noticias</link>
	<description></description>
	<lastBuildDate>Mon, 07 Dec 2009 13:32:49 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>1st Security Blogger Summit 2009 en Madrid</title>
		<link>http://bitacoras.com/noticias/archivos/1st-security-blogger-summit-2009-en-madrid.php</link>
		<comments>http://bitacoras.com/noticias/archivos/1st-security-blogger-summit-2009-en-madrid.php#comments</comments>
		<pubDate>Sat, 31 Jan 2009 22:44:48 +0000</pubDate>
		<dc:creator>Raúl Ordóñez</dc:creator>
				<category><![CDATA[Eventos]]></category>
		<category><![CDATA[panda]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://bitacoras.com/noticias/?p=6046</guid>
		<description><![CDATA[Raúl Ordóñez &#183; @jasp


Cada vez son más las empresas que quieren acercarse a los bloggers porque entienden su capacidad de influencia sobre multitud de personas. Es el caso de la compañía Panda, que tal y como os contábamos, ha organizado un encuentro sobre seguridad informática que se celebrará en Madrid el próximo 3 de febrero [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://bitacoras.com/usuario/jasp">Raúl Ordóñez</a> &middot; <a href="http://twitter.com/jasp">@jasp</a></p>

<p><img src="http://bitacoras.com/noticias/wp-content/uploads/2009/02/security_blogger_submit.png" alt="security_blogger_submit" title="security_blogger_submit" width="600" height="187" class="alignnone size-full wp-image-6047" /></p>
<p>Cada vez son más las empresas que quieren acercarse a los bloggers porque entienden su capacidad de influencia sobre multitud de personas. Es el caso de la compañía <strong>Panda</strong>, que <a href="http://bitacoras.com/noticias/archivos/1st-security-blogger-summit-en-espana.php">tal y como os contábamos</a>, ha organizado un <a href="http://www.securitybloggersummit.com/">encuentro sobre seguridad informática</a> que se celebrará en Madrid el próximo 3 de febrero y que está especialmente dirigido a aquellos autores que escriban en bitácoras de temática tecnológica.</p>
<p>Parece que ya son más de <a href="http://www.securitybloggersummit.com/?page_id=11">60 los bloggers inscritos</a> en este evento donde también intervendrá <a href="http://www.schneier.com/blog/">Bruce Schneier</a>, toda una eminencia en el sector. La asistencia es gratuita, previo registro en la bitácora oficial que ya está en marcha.</p>
<p>Enlace | <a href="http://www.securitybloggersummit.com/">First Security Blogger Submit 2009</a></p>
<div class="tags"><p>Etiquetas: <a href="http://bitacoras.com/canales/eventos" rel="tag">Eventos</a>, <a href="http://bitacoras.com/canales/panda" rel="tag">panda</a>, <a href="http://bitacoras.com/canales/seguridad" rel="tag">seguridad</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://bitacoras.com/noticias/archivos/1st-security-blogger-summit-2009-en-madrid.php/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>WordPress 2.6.3, problema de seguridad</title>
		<link>http://bitacoras.com/noticias/archivos/wordpress-263-problema-de-seguridad.php</link>
		<comments>http://bitacoras.com/noticias/archivos/wordpress-263-problema-de-seguridad.php#comments</comments>
		<pubDate>Fri, 09 Jan 2009 09:58:03 +0000</pubDate>
		<dc:creator>José Luis Perdomo</dc:creator>
				<category><![CDATA[seguridad]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://bitacoras.com/noticias/?p=5485</guid>
		<description><![CDATA[José Luis Perdomo .- Sígueme en Twitter

Aunque no es un bug de la última versión de Wordpress, lo compartimos porque mucha gente puede estar desactualizada y es un problema serio de seguridad. Jeremias Reith ha notificado en al Bugtraq un fallo de seguridad que permite a un atacante acceder a un blog sin identificación alguna.
Producto [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://bitacoras.com/usuario/perdomo">José Luis Perdomo</a> .- <a href="http://twitter.com/perdomo">Sígueme en Twitter</a></p>
<p style="text-align: center"><img src="http://bitacoras.com/noticias/wp-content/uploads/2009/01/xss-attack.jpg" alt="xss-attack" title="xss-attack" width="500" height="333" class="alignnone size-full wp-image-5486" /></p>
<p>Aunque no es un bug de la última versión de <a href="http://bitacoras.com/noticias/?s=wordpress">Wordpress</a>, lo compartimos porque mucha gente puede estar desactualizada y es un problema serio de seguridad. Jeremias Reith ha notificado en al <a href="http://seclists.org/bugtraq/2008/Nov/0209.html">Bugtraq</a> un fallo de seguridad que permite a un atacante acceder a un blog sin identificación alguna.</p>
<blockquote><p>Producto afectado: WordPress Versión(es): <= 2.6.3 Credito: Jeremias Reith</p>
<p>    Wordpress está afectado por una vulnerabilidad de Cross Site Scripting, un atacante puede realizar un ataque XSS que le permita acceder a las cookies del usuario objetivo para obtener privilegios de administrador.</p>
<p>    Las versiones anteriores a WordPress 2.6.3 fallan al sanear correctamente la variable de cabecera del Host cuadno generan feeds RSS y son, en consecuencia, vulnerables a ataques XSS.
</p></blockquote>
<p>Se ha comprobado que el problema sólo pertenece a esa versión y que en versiones posteriores ya está solucionado. Al ser un fallo grave de seguridad se recomienda actualizar a Wordpress 2.6.5 o posterior. </p>
<p>Vía | <a href="http://ayudawordpress.com/problema-de-seguridad-en-wordpress-263/">AyudaWordpress</a></p>
<div class="tags"><p>Etiquetas: <a href="http://bitacoras.com/canales/bug" rel="tag">bug</a>, <a href="http://bitacoras.com/canales/seguridad" rel="tag">seguridad</a>, <a href="http://bitacoras.com/canales/wordpress" rel="tag">wordpress</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://bitacoras.com/noticias/archivos/wordpress-263-problema-de-seguridad.php/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Fallos de Gmail y robos a bloggers</title>
		<link>http://bitacoras.com/noticias/archivos/fallos-de-gmail-y-robos-a-bloggers.php</link>
		<comments>http://bitacoras.com/noticias/archivos/fallos-de-gmail-y-robos-a-bloggers.php#comments</comments>
		<pubDate>Sat, 24 May 2008 09:56:59 +0000</pubDate>
		<dc:creator>Raúl Ordóñez</dc:creator>
				<category><![CDATA[Sucesos]]></category>
		<category><![CDATA[bloggers]]></category>
		<category><![CDATA[gmail]]></category>
		<category><![CDATA[ribo]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://bitacoras.com/noticias/?p=3965</guid>
		<description><![CDATA[Raúl Ordóñez &#183; @jasp

Angel María nos pone en alerta ante posibles ataques de hackers que tengan acceso a cuentas de GMail por una vulneravilidad del sistema. En Incubaweb lo explican perfectamente y nos indican cómo prevenir:
[...] La historia de David Airey es alucinante, por las penurias que pasó, por la insensatez de todo el proceso [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://bitacoras.com/usuario/jasp">Raúl Ordóñez</a> &middot; <a href="http://twitter.com/jasp">@jasp</a></p>

<p><a href="http://angelmaria.com/2008/05/24/robo-del-dominio-tonteriascom/">Angel María</a> nos pone en alerta ante posibles ataques de hackers que tengan acceso a cuentas de GMail por una <a href="http://www.incubaweb.com/3151/email/fallo-en-gmail-permite-robo-de-dominio-a-un-blogger/">vulneravilidad</a> del sistema. En <a href="http://www.incubaweb.com/3151/email/fallo-en-gmail-permite-robo-de-dominio-a-un-blogger/">Incubaweb</a> lo explican perfectamente y nos indican cómo prevenir:</p>
<blockquote><p>[...] La historia de David Airey es alucinante, por las penurias que pasó, por la insensatez de todo el proceso y por el fallo de Google GMail que permitió lo que le pasó.</p>
<p>A modo de resumen, el pobre de David se fue de vacaciones y a la vuelta se encontró con su dominio (www.davidairey.com) había sido transferido a otro usuario con el proceso habitual: solicitud de transferencia, entrega del AUTH-CODE, confirmación del “titular” por email. Con la salvedad de que el titular real, David, no se enteró de este proceso. Para mas INRI, el nuevo “titular” pretendía cobrar a DAvid por recuperar SU dominio. Tienes la historia completa en su (nuevo) <a href="http://www.davidairey.co.uk/google-gmail-security-hijack/">blog</a>.</p>
<p>Y todo esto fue posible debido a un fallo de Google GMail que explota la <a href="http://www.gnucitizen.org/blog/google-gmail-e-mail-hijack-technique/">técnica de HiJack</a>. El proceso pasa por visitar la página de GMail, visitar una página que inyecta el exploit y agrega una puerta falsa a la cuenta de GMail invadida. A partir de ahí ya puedes acceder a ella como si fuera tuya, y aprovechar la ausencia del titular para hacer y deshacer a tus anchas. Sin necesidad de seguir entrando, solo con crear un filtro de reenvío ya tenía la solución a su “robo” [...]</p></blockquote>
<p>Leer completo | <a href="http://www.incubaweb.com/3151/email/fallo-en-gmail-permite-robo-de-dominio-a-un-blogger/">Fallo en GMail permite robo de dominio a un blogger</a></p>
<div class="tags"><p>Etiquetas: <a href="http://bitacoras.com/canales/bloggers" rel="tag">bloggers</a>, <a href="http://bitacoras.com/canales/gmail" rel="tag">gmail</a>, <a href="http://bitacoras.com/canales/ribo" rel="tag">ribo</a>, <a href="http://bitacoras.com/canales/seguridad" rel="tag">seguridad</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://bitacoras.com/noticias/archivos/fallos-de-gmail-y-robos-a-bloggers.php/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Añade más seguridad a WordPress 2.5</title>
		<link>http://bitacoras.com/noticias/archivos/anade-mas-seguridad-a-wordpress-25.php</link>
		<comments>http://bitacoras.com/noticias/archivos/anade-mas-seguridad-a-wordpress-25.php#comments</comments>
		<pubDate>Fri, 25 Apr 2008 07:28:20 +0000</pubDate>
		<dc:creator>Luis Sacristán</dc:creator>
				<category><![CDATA[Aplicaciones]]></category>
		<category><![CDATA[configuracion]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://bitacoras.com/noticias/?p=3866</guid>
		<description><![CDATA[Luis Sacristán &#183; @luis

Otro artículo más sobre WordPress que nos encontramos en aNieto2K, blog que recomiendo seguir si eres usuario de WordPress, ya que Andrés nos ofrece gran cantidad de posts sobre este tema.
Si eres de los usuarios que han actualizado a Wordpress 2.5, es muy probable que no tengas activada la opción SECRET_KEY del [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://bitacoras.com/usuario/displaynone">Luis Sacristán</a> &middot; <a href="http://youare.com/luis">@luis</a></p>

<p>Otro artículo más sobre WordPress que nos encontramos en <a href="http://bitacoras.com/bitacora/anieto2k.com">aNieto2K</a>, blog que recomiendo seguir si eres usuario de WordPress, ya que <a href="http://bitacoras.com/usuario/anieto2k">Andrés</a> nos ofrece gran cantidad de posts sobre este tema.</p>
<blockquote><p>Si eres de los usuarios que han actualizado a Wordpress 2.5, es muy probable que no tengas activada la opción <strong>SECRET_KEY</strong> del fichero <em>wp-config.php</em>.</p>
<p>Esta opción, que la vimos entre<a href="http://www.anieto2k.com/2008/03/23/wp-configphp-un-fichero-para-gobernarlos-a-todos/"> las posibilidades de wp-config.php</a>, se encarga de añadir una semilla con la que las cookies usadas para identificarnos como usuario logueado sean más complejas y por consecuente más seguras. <a onclick="javascript:urchinTracker('/outgoing/boren.nu/archives/2008/04/24/cookie-security-in-wordpress-25/');" href="http://boren.nu/archives/2008/04/24/cookie-security-in-wordpress-25/">Su implementación es realmente sencilla</a>, así que no está de más hacerlo y asegurarnos un poco más.</p></blockquote>
<p><a href="http://www.anieto2k.com/2008/04/24/anade-un-grado-mas-de-seguridad-a-tu-wordpress-25/">Añade un grado más de seguridad a tu Wordpress 2.5</a></p>
<div class="tags"><p>Etiquetas: <a href="http://bitacoras.com/canales/configuracion" rel="tag">configuracion</a>, <a href="http://bitacoras.com/canales/seguridad" rel="tag">seguridad</a>, <a href="http://bitacoras.com/canales/wordpress" rel="tag">wordpress</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://bitacoras.com/noticias/archivos/anade-mas-seguridad-a-wordpress-25.php/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Consejos para hacer tu blog más seguro</title>
		<link>http://bitacoras.com/noticias/archivos/consejos-para-hacer-tu-blog-mas-seguro.php</link>
		<comments>http://bitacoras.com/noticias/archivos/consejos-para-hacer-tu-blog-mas-seguro.php#comments</comments>
		<pubDate>Mon, 21 Apr 2008 13:03:26 +0000</pubDate>
		<dc:creator>Luis Sacristán</dc:creator>
				<category><![CDATA[Aplicaciones]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://bitacoras.com/noticias/?p=3845</guid>
		<description><![CDATA[Luis Sacristán &#183; @luis

Aunque pueda parecer muy técnico, todos los bloggers debemos tener en cuenta los consejos que nos da Blogpocket para hacer nuestro blog más seguro:
a) Tener el blog siempre en la última versión. Pueden seguir nuestras instrucciones, si tienen dudas. Y para mantenerse al tanto del estado del desarrollo de WP, uno se [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://bitacoras.com/usuario/displaynone">Luis Sacristán</a> &middot; <a href="http://youare.com/luis">@luis</a></p>

<p>Aunque pueda parecer muy técnico, todos los bloggers debemos tener en cuenta los consejos que nos da Blogpocket para hacer nuestro blog más seguro:</p>
<blockquote><p>a) Tener el blog siempre en la última versión. Pueden seguir <a href="http://www.blogpocket.com/2008/03/30/como-migrar-a-wordpress-2-5/">nuestras instrucciones</a>, si tienen dudas. Y para mantenerse al tanto del estado del desarrollo de <strong>WP</strong>, uno se puede suscribir a <a href="http://wordpress.org/development/feed/">WordPress Development Blog</a>.<br />
b) Cambiar, de vez en cuando, la password, tanto del login al panel de administración como la del FTP. Lo medianamente ideal es utilizar una contraseña de letras y números de seis o más caracteres en total.</p></blockquote>
<p><a href="http://ma.tt/2008/04/securityfocus-sql-injection-bogus/">SecurityFocus SQL Injection Bogus</a></p>
<p>Vía / <a href="http://www.blogpocket.com/2008/04/20/como-hacer-tu-blog-un-poco-mas-seguro">Blogpocket</a></p>
<div class="tags"><p>Etiquetas: <a href="http://bitacoras.com/canales/seguridad" rel="tag">seguridad</a>, <a href="http://bitacoras.com/canales/wordpress" rel="tag">wordpress</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://bitacoras.com/noticias/archivos/consejos-para-hacer-tu-blog-mas-seguro.php/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Guía para hacer backup de tu WordPress con Seguridad</title>
		<link>http://bitacoras.com/noticias/archivos/guia-para-hacer-backup-de-tu-wordpress-con-seguridad.php</link>
		<comments>http://bitacoras.com/noticias/archivos/guia-para-hacer-backup-de-tu-wordpress-con-seguridad.php#comments</comments>
		<pubDate>Thu, 06 Mar 2008 18:30:55 +0000</pubDate>
		<dc:creator>Iván Diego (CrackVan)</dc:creator>
				<category><![CDATA[Tutoriales]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[guía]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://bitacoras.com/noticias/archivos/guia-para-hacer-backup-de-tu-wordpress-con-seguridad.php</guid>
		<description><![CDATA[Iván Diego (CrackVan) .-
A nadie le gusta verse, o pensar en la situación, de que su blog falle, ya sea por un problema de hosting, un error propio o una mala actualización del sistema, y es en esos casos cuando nos echamos las manos a la cabeza por no tener una copia de seguridad.
En el [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://bitacoras.com/usuario/CrackVan">Iván Diego (CrackVan) </a>.-</p>
<p>A nadie le gusta verse, o pensar en la situación, de que su blog falle, ya sea por un problema de hosting, un error propio o una mala actualización del sistema, y es en esos casos cuando nos echamos las manos a la cabeza por no tener una copia de seguridad.</p>
<p>En el blog <a href="http://performancing.com/bloggers-guide-safely-backing-your-wordpress-site">Performancing</a> James Mowery expone una guía (en ingles) que puede resultar obvia, pero que es recomendable llevar a cabo de una manera u otra por la seguridad de tu blog (y de tus nervios). En ella expone las dos formas en que se puede hacer esta copia de seguridad y que son manual o automáticamente:</p>
<blockquote><p> I will be discussing manual and automated solutions for accomplishing the task of backing up your blog. A manual solution has a much higher chance of being a perfect one-to-one copy if done correctly, and as a result, it should be performed regardless of whether or not you have an automated solution in place. The automated solutions are much easier and require little to no maintenance, but are not guaranteed to work correctly.<br />
[...]<br />
I would strongly recommend you make it a habit to manually backup your system at least once a month. The more often, the better.</p></blockquote>
<p>En el articulo completo está más detallado, pero la idea básica de las dos opciones es:</p>
<p><span id="more-3609"></span><strong>Manual:</strong> mediante el uso de clientes FTP para los archivos y phpMyAdmin para salvaguardar la Base de Datos. Este método puede resultar más fiable, pero requiere constancia.<br />
<strong><br />
Automático:</strong> mediante el uso de uno o varios plugins de WordPress para realizar el backup tanto de los archivos como de la Base de Datos. Este método es mas cómodo, tanto en cuanto no tienes que tomar la acción del backup, pero puede resultar menos fiable, o estar sujeta a fallos en los plugins usados.</p>
<p>La solución puede pasar por tener un método automático y hacer uno de forma manual cada cierto tiempo.</p>
<p>Leer completo | <a href="http://performancing.com/bloggers-guide-safely-backing-your-wordpress-site">The Blogger&#8217;s Guide To Safely Backing Up Your WordPress Site</a> (en ingles)</p>
<p>Relacionado | <a href="http://bitacoras.com/noticias/archivos/copias-de-seguridad-para-tu-blog.php">Copias de seguridad para tu blog</a></p>
<div class="tags"><p>Etiquetas: <a href="http://bitacoras.com/canales/backup" rel="tag">backup</a>, <a href="http://bitacoras.com/canales/guia" rel="tag">guía</a>, <a href="http://bitacoras.com/canales/seguridad" rel="tag">seguridad</a>, <a href="http://bitacoras.com/canales/wordpress" rel="tag">wordpress</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://bitacoras.com/noticias/archivos/guia-para-hacer-backup-de-tu-wordpress-con-seguridad.php/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>INTECO lanza una bitácora sobre seguridad de la información</title>
		<link>http://bitacoras.com/noticias/archivos/inteco-lanza-una-bitacora-sobre-seguridad-de-la-informacion.php</link>
		<comments>http://bitacoras.com/noticias/archivos/inteco-lanza-una-bitacora-sobre-seguridad-de-la-informacion.php#comments</comments>
		<pubDate>Tue, 26 Feb 2008 12:08:33 +0000</pubDate>
		<dc:creator>Raúl Ordóñez</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[blog]]></category>
		<category><![CDATA[información]]></category>
		<category><![CDATA[inteco]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://bitacoras.com/noticias/archivos/inteco-lanza-una-bitacora-sobre-seguridad-de-la-informacion.php</guid>
		<description><![CDATA[Raúl Ordóñez.-
El Instituto Nacional de Tecnologías de la Comunicación de España (INTECO) estrena blog sobre seguridad de la información y nuevas tecnologías:
[...] nace con el objetivo de constituirse en foro de debate y reflexión en materia de seguridad de la información, con un prisma abierto y multidisciplinar. Así, a través de este blog el Observatorio [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://bitacoras.com/usuario/jasp">Raúl Ordóñez</a>.-</p>
<p>El Instituto Nacional de Tecnologías de la Comunicación de España (<a href="http://www.inteco.es/">INTECO</a>) estrena <a href="http://www.inteco.es/blog/Seguridad/Observatorio/BlogSeguridad/ultimos_articulos?postAction=getBlogHome&#038;blogID=1000077536&#038;p=0">blog sobre seguridad de la información y nuevas tecnologías</a>:</p>
<blockquote><p>[...] nace con el objetivo de constituirse en foro de debate y reflexión en materia de seguridad de la información, con un prisma abierto y multidisciplinar. Así, a través de este blog el Observatorio de la Seguridad de la Información se abre a expertos y profesionales de los ámbitos público y privado y pertenecientes a diversos campos del conocimiento para, mediante sus aportaciones cualificadas, obtener diferentes puntos de vista que sirvan para generar y enriquecer el debate así como colaborar en la labor de difusión de la cultura de la seguridad y la e-confianza que lleva a cabo el Observatorio [...]</p></blockquote>
<p>Vía | <a href="http://espana.barrapunto.com/article.pl?sid=08/02/26/0946216&#038;from=rss">Barrapunto</a></p>
<p>Etiquetas: <a href="http://bitacoras.com/canales/inteco" rel="tag">inteco</a>, <a href="http://bitacoras.com/canales/blog" rel="tag">blog</a>, <a href="http://bitacoras.com/canales/seguridad" rel="tag">seguridad</a>, <a href="http://bitacoras.com/canales/informacion" rel="tag">informacion</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bitacoras.com/noticias/archivos/inteco-lanza-una-bitacora-sobre-seguridad-de-la-informacion.php/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización de seguridad de Wordpress</title>
		<link>http://bitacoras.com/noticias/archivos/actualizacion-de-seguridad-de-wordpress.php</link>
		<comments>http://bitacoras.com/noticias/archivos/actualizacion-de-seguridad-de-wordpress.php#comments</comments>
		<pubDate>Tue, 05 Feb 2008 12:38:16 +0000</pubDate>
		<dc:creator>José Luis Perdomo</dc:creator>
				<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[actualizacion]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://bitacoras.com/noticias/archivos/actualizacion-de-seguridad-de-wordpress.php</guid>
		<description><![CDATA[José Luis Perdomo &#183; @perdomo

Nos da el aviso Andrés Nieto desde su blog:
Al despertarme y abrir el blog veo que los chicos de Wordpress han detectado un bug de seguridad que afecta especialmente al XMLRPC, permitiendo que cualquier usuario registrado editara los posts de otros usuarios.. Lo que nos lleva a una actualización de seguridad [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://bitacoras.com/usuario/perdomo">José Luis Perdomo</a> &middot; <a href="http://twitter.com/perdomo">@perdomo</a></p>

<p>Nos da el aviso <a href="http://bitacoras.com/usuario/anieto2k">Andrés Nieto</a> desde <a href="http://www.anieto2k.com/2008/02/05/wordpress-233-actualizacion-de-seguridad/">su blog</a>:</p>
<blockquote><p>Al despertarme y abrir el blog veo que los chicos de Wordpress han detectado un bug de seguridad que a<a href="http://trac.wordpress.org/query?status=closed&#038;milestone=2.3.3">fecta especialmente al XMLRPC</a>, permitiendo que cualquier usuario registrado editara los posts de otros usuarios.. Lo que nos lleva a <a href="http://wordpress.org/development/2008/02/wordpress-233/">una actualización de seguridad dejando la versión actual de Wordpress en la 2.3.3</a>. Se recomienda actualizar el sistema por completo, pero si eres de los que les da pereza basta con actualizar el fichero <a href="http://trac.wordpress.org/browser/tags/2.3.3/xmlrpc.php?format=raw">xmlrpc.php</a> que se encuentra en la raiz de nuestro Wordpress.[<a href="http://wordpress.org/download/">Descargar</a>]</p></blockquote>
<p>Vía | <a href="http://bitacoras.com/canales/wordpress">Canal Wordpress</a> em Bitacoras.com</p>
<p>Etiquetas: <a href="http://bitacoras.com/canales/wordpress" rel="tag">wordpress</a>, <a href="http://bitacoras.com/canales/actualizacion" rel="tag">actualizacion</a>, <a href="http://bitacoras.com/canales/seguridad" rel="tag">seguridad</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bitacoras.com/noticias/archivos/actualizacion-de-seguridad-de-wordpress.php/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización urgente de Wordpress</title>
		<link>http://bitacoras.com/noticias/archivos/actualizacion-urgente-de-wordpress.php</link>
		<comments>http://bitacoras.com/noticias/archivos/actualizacion-urgente-de-wordpress.php#comments</comments>
		<pubDate>Sun, 30 Dec 2007 11:39:36 +0000</pubDate>
		<dc:creator>Raúl Ordóñez</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[actualizacion]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://bitacoras.com/noticias/archivos/actualizacion-urgente-de-wordpress.php</guid>
		<description><![CDATA[Raúl Ordóñez &#183; @jasp

Andrés Nieto recomienda a todos los usuarios de Wordpress que actualicen urgentemente a la versión 2.3.2 de este CMS ya que se han encontrado importantes vulnerabilidades que pueden afectar gravemente a la seguridad del sistema:
La gente de Wordpress, nos recomienda que nos actualizemos a la versión 2.3.2 urgentemente para evitarnos problemas de [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://bitacoras.com/usuario/jasp">Raúl Ordóñez</a> &middot; <a href="http://twitter.com/jasp">@jasp</a></p>

<p><a href="http://www.anieto2k.com/2007/12/30/wordpress-232-actualizacion-urgente/">Andrés Nieto</a> recomienda a todos los usuarios de <a href="http://wordpress.org">Wordpress</a> que actualicen urgentemente a la versión 2.3.2 de este CMS ya que se han encontrado importantes vulnerabilidades que pueden afectar gravemente a la seguridad del sistema:</p>
<blockquote><p>La gente de Wordpress, nos recomienda que nos actualizemos a la versión 2.3.2 urgentemente para evitarnos problemas de seguridad, descubiertos por Alex Concha, en los que la privacidad de nuestros borradores se veía comprometida. Al parecer, la versión actual es sensible a que personas sin loguear puedan ver estos posts desde nuestro blog.</p>
<p>El problema radicaba en una comprobación de usuario en el fichero wp-includes/query.php, en el que daba por supuesto que eras administrador si encontraba wp-admin/ en la URL del navegador [...]</p></blockquote>
<p>Leer completo | <a href="http://www.anieto2k.com/2007/12/30/wordpress-232-actualizacion-urgente/">Wordpress 2.3.2, actualización urgente</a></p>
<p>Descargar | <a href="http://wordpress.org/download/">nueva versión Wordpress</a></p>
<div class="tags"><p>Etiquetas: <a href="http://bitacoras.com/canales/actualizacion" rel="tag">actualizacion</a>, <a href="http://bitacoras.com/canales/seguridad" rel="tag">seguridad</a>, <a href="http://bitacoras.com/canales/wordpress" rel="tag">wordpress</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://bitacoras.com/noticias/archivos/actualizacion-urgente-de-wordpress.php/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
