WordPress 3.1.2, actualización de seguridad

Ya está disponible WordPress 3.1.2, una actualización de seguridad que soluciona varios fallos encontrados en la versión 3.1.1.

La lista de ficheros con modificaciones es la siguiente:

  • wp-includes/post-template.php
  • wp-includes/version.php
  • wp-includes/user.php
  • wp-includes/query.php
  • readme.html
  • wp-admin/includes/class-wp-posts-list-table.php
  • wp-admin/includes/update-core.php
  • wp-admin/press-this.php

Puedes instalarla desde tu Escritorio de WordPress.

 

Actualizacion WordPress 3.1.1 importante actualización de seguridad

Se ha liberado una actualizacion de WordPress 3.1.1 que se lanzo hoy dia (05-04-2011) que consiste en una importante actualización de seguridad que deberíamos instalar cuanto antes en nuestros blogs y portales que utilicen el popular CMS como motor. Aproximadamente 30 son los parches que se han aplicado a esta versión.

de la lista completa de cambios destacamos la mas importantes, si deseas ver la lista completa la dejamos aqui: la lista completa.

  • Endurecimiento de la segurida a la hora de subir archivos.
  • Algunos parches al ejecutarse en Internet Information Services 6.
  • Más parches en enlaces permanentes PATHINFO (los que incluyen index.php siendo URL limpias, sin parámetros) y con etiquetas de por medio.
  • Mejoras generales en el rendimiento de la aplicación.

Se corrigen además tres vulnerabilidades: una relacionada con la subida de archivos, otra que permitía a un atacante bloquear un sitio poniendo comentarios con URL muy malintencionadas en ciertos entornos (muy concretos), y una tercera falla relacionada con Cross-Site Scripting.

Bueno esta demas indicar que es una actualizacion muy recomendada que se puede hacer a traves del panel de administracion de WordPress.

Saludos Cordiales
BenzaHosting