Entradas de] Pedro Santos

3 Zero-Days de plugins para WordPress en la red ponen en riesgo miles de WordPress

¿Qué es un Zero-Day? Citando a la empresa de seguridad Panda Security: Un zero–day attack o ataque de día cero es un ataque contra una aplicación o sistema que tiene como objetivo la ejecución de código malicioso gracias al conocimiento de vulnerabilidades desconocidas para el público o el fabricante. Descifrado lo que significa un Zero-Day, desde el […]

Nuevo Widget de galerías fotográficas, objetivo de WordPress 4.9

En versiones anteriores de WordPress hemos visto la implementación y remodelación de Widgets, tales como el widget de texto, de html o el de imágenes y video, y parece que la tendencia a utilizar widgets para ofrecer más funcionalidad a WordPress, va a continuar. En este caso el Widget de galerías de fotos integrado en […]

El repositorio de plugins oficial de WordPress se convierte en el objetivo de spammers

Ya lo contamos en programas anteriores de Noticias WordPress en Español, los incidentes con plugins del repositorio oficial de WordPress.Org parece que se ha convertido en el objetivo de los spammers. Plugins como 404 t0 301, Display Widgets, WP Slimstat, WP Maintenance Mode, Menu Image, NewStatPress, Financial Calculator, Weptile Image, No Comment, se vieron involucrados […]

216 versiones de WordPress son vulnerables, actualizar si o si

Suena alarmante, pero es cierto, 216 versiones  de WordPress inferiores a la última versión 4.8.2 son vulnerables. Exactamente desde la versión 2.3 a la 2.8.1 y que se soluciona con la última versión 4.8.2 que corrige 9 bugs de seguridad, entre la que se encuentra un vulnerabilidad (Inyección SQL) que afecta a estas 216 versiones […]

Patentes, Facebook, WordPress, React y Gutenberg

Esta semana la comunidad WordPress ha recibido un varapalo importante, ya que Facebook ha decidido patentar la librería React. Pese a que Facebook es uno de los principales contribuidores en software libre, en esta ocasión ha decidido incluir una cláusula de patente para la librería React. ¿Como afecta esto a WordPress? Por ejemplo, el tan […]

Que importancia tiene la ubicación física de tu servidor de cara al SEO

Un estudio de Google Doubleclick en septiembre de 2016 confirma que los sitios de carga lenta son frustrantes para los usuarios y afectan negativamente a las empresas como nunca. «El 53% de las visitas a sitios móviles son abandonadas si las páginas tardan más de 3 segundos en cargarse.» El tiempo es literalmente dinero cuando […]

El plugin Display Widgets infecta miles de WordPress ¿Quien está detrás de este plugin?

En el último programa de Noticias WordPress en Español, os hablamos de la vulnerabilidad de plugin Display Widgets, utilizado en más de 200.000 instalaciones. Este plugin, ya retirado del repositorio oficial de WordPress, permitía a su supuesto propietario (que no desarrollador original) insertar código spam en los WordPress de los usuarios, de tal forma que […]