wordpress parches

[Compartiendo Aplicaciones] Actualizaciones automáticas a partir de WordPress 3.7 [+Versión Español+ Actualización 3.7.1]

wordpress

WordPress, el popular gestor de contenidos orientado a la creación de blogs, marca un antes y un después en su política de seguridad tras publicar la versión 3.7, nombre en clave «Basie». Su principal característica es la capacidad de actualizaciones autónomas a partir de esta versión. Con esta nueva versión WordPress no anunciará al administrador que hay actualizaciones disponibles sino que directamente se actualizará con los parches de mantenimiento y seguridad que se vayan publicando. Eso sí, existe una opción para filtrar según que tipo de actualización esté disponible. Por ejemplo, podremos decidir si también actualizamos los complementos y temas al igual que el núcleo de WordPress o dejar su actualización a nuestro cargo.

Se han solucionado más de 400 tickets de mantenimiento. Esta versión no incluye ningún parche de seguridad más allá de las mejoras comentadas.

WordPress se suma así a la tendencia que popularizó Google Chrome: Actualizaciones transparentes al usuario. Un paso que no se ha dado sin motivación.

El 70% sobre una base de más de 40.000 instalaciones eran vulnerables. Algunas versiones detectadas, como la 3.3.1, con hasta 24 vulnerabilidades sin parchear. Esto sin contar los innumerables complementos y temas con agujeros críticos de seguridad que permiten el compromiso del sitio con relativa facilidad.

Otra característica interesante es la integración de la librería ‘zxcvbn’. Esta librería, escrita en su mayor parte en Coffescript, realiza un análisis de la contraseña con la que el usuario va a autenticarse en el sistema indicándole cuando esta es considerada débil. Esto servirá para paliar en parte la elección de contraseñas sencillas que favorecen las posibilidades de éxito en ataques de fuerza bruta, diccionario o híbridos sobre cuentas de usuarios.

Sin lugar a dudas una versión interesante desde el punto de vista de la seguridad que podría ayudar a acortar la ventana de exposición ante vulnerabilidades publicadas.

Descargar WordPress 3.7

WordPress 3.7-es Versión Español

WordPress 3.7.1-es Versión Español

¿Te resultó interesante? Compártelo ...



elMor3no

Publicado por elMor3no

http://gutl.jovenclub.cu » Forma parte de GUTL desde el 6 diciembre, 2011. Usuario de GNU/Linux desde hace varios años. Coordinador Nacional de GUTL.

Este artículo tiene 22 comentarios

  1. Gran artículo…now downloading!!!…..
    Para Llamaret:
    Socio en el blog que tienes en cubava publicastes hace días un artículo refiriéndote a los principales plugins que se deben utilizar en wordpress, te pedí que lo pusieras en la web….estoy esperando por ti.

    saludos

  2. Bien interesante esto de las actualizaciones automáticas en la nueva versión 3.7 de WordPress.

    Umm, no estoy seguro pero creo que la version 3.7 que comparten aqui esta en ingles. Lo digo por el nombre del fichero. El nombre de la version en español es: wordpress-3.7-es_ES.tar.gz

    Saludos.

Los comentarios están cerrados.