Ya está disponible la nueva versión de Wordpress 3.1.1 que corrige aproximadamente 30 fallos entre los que se incluyen 3 vulnerabilidades descubiertas por los desarrolladores Jon Cave y Peter Westwood.
ordpress es un sistema de gestión de contenidos enfocado a la creación de blogs desarrollado en PHP y MySQL, ampliamente usado en la comunidad de bloggers debido a su facilidad de uso y sus características como gestor de contenidos.
Una de las vulnerabilidades corregidas permitía a un atacante remoto el secuestro de la sesión de autenticación al forzar al navegador de los usuarios autenticados a realizar acciones no autorizadas al visitar una página web especialmente manipulada.
Esta vulnerabilidad, localizada en el componente 'media uploader' permitía evadir la protección contra cross-site request forgery (CSRF). Ha sido corregida mediante la asociación de códigos únicos en las peticiones.
La segunda de las vulnerabilidades corregidas era un cross-site scripting (XSS) localizado en el código encargado de las actualizaciones de la base de datos.
Esta vulnerabilidad se debe a la insuficiente validación de los parámetros de entrada y podría ser empleada, en el peor de los casos, para generar páginas web especialmente manipuladas permitiendo la ejecución de código HTML o JavaScript en el contexto de otro sitio web.
Estas dos primeras vulnerabilidades fueron descubiertas y notificadas por Jon Cave, quien a su vez es miembro activo del equipo de seguridad de Wordpress.
La tercera y última vulnerabilidad, descubierta por Peter Westwood, permitía causar una denegación de servicio a través del uso de enlaces especialmente manipulados en los comentarios. El fallo en este caso, reside en la función 'make_clickable' del fichero 'wp-includes/formatting.php' al no comprobar la longitud de la URL en los comentarios antes de ser procesada por la libreria PCRE.
Junto con estas 3 vulnerabilidades, la nueva versión de Wordpress corrige a su vez 26 fallos entre los que cabría destacar el soporte con IIS6, permalinks relacionados con PATHINFO, así como varios problemas de compatibilidad con ciertos plugins.
Se recomienda la actualización a esta nueva versión de Wordpress, bien desde Dashboard -> updates o bien descargándola y realizando la actualización a mano.Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.


He leido varios artedculos de tu blog. Si bien estoy de acreduo con el apoyo al software libre, veo que das mucho e9nfasis a los argumentos antimercantilistas y anticapitalistas. En este artedculo haces referencia a la supuesta conspiracif3n ( multimillonaria , por supuesto) de las empresas. En otro desmereces a Bill Gates porque tiene 9 df3lares por cada habitante del planeta , etc. Tambie9n dices que en lo de William Gates III se nota que es rico, estereotipo que ignora que los negros me1s pobres usan tambie9n esa nomenclatura.En lo personal considero esas te1cticas de moralmente superior como, valga la redundancia, inmorales. Pero se9 que dan muy buenos resultados en lo poledtico cuando se trata de que los gobiernos impongan el uso de software libre o limitaciones al uso del software propietario.Algo que no pueden comprender quienes piensan ased es que las empresas de software propietario ven a sus programas como bienes consumibles, de abrir y usar (off-the-shelf). Detre1s del desarrollo de estos programas no ha solamente programadores: hay estudios de mercado, disef1adores encargados de la interfase, publicidad, etc. Todo con la meta de que el programa le sea fatil a la mayor cantidad de gente posible y que la transaccif3n en te9rminos pre1cticos (mas no legales) termine con la instalacif3n del programa.Es por esto que aquellas compaf1edas se ven obligadas a monopolizar la produccif3n y distribucif3n del programa. A diferencia de algo tangible como un vino, el producto puede ser duplicado con un mednimo esfuerzo/costo y por lo tanto revendido. Si existiese un holodeck/duplicador al estilo de Star Trek, posiblemente todo el comercio mundial cambiareda o se buscareda medios para evitar la duplicacif3n de ciertos productos exclusivos .De manera ane1loga, algunos disfrutamos ensamblando nuestras PCs, la mayoreda de personas sin embargo compran PCs ensambladas de marcas como HP, IBM, etc. a mayor precio por el simple hecho de tener un producto en serie que funcionare1 ni bien lo enchufen en casa. Y lo me1s seguro es que estas personas nunca llamare1n al soporte te9cnico de la compaf1eda que fabricf3 la me1quina. El negocio se terminf3 en la tienda y cuando le agreguen perife9ricos, sere1n con seguridad de otras marcas. Aquellos pequef1os negocios que ensamblan PCs se pueden llenar la boca diciendo, con razf3n, que las ensambladas a medida son me1s baratas, me1s re1pidas y podre1n tener soporte te9cnico personalizado; pero eso no quitare1 que el mercado se vaya por PCs hechas por grandes marcas ni hace a estas faltimas intrednsecamente malas por el hecho de ser multimillonarias.La faltima conferencia sobre linux y software libre a la que asisted en Lima me parecif3 una convencif3n de piqueteros. La mencif3n de ideas y soluciones quedf3 eclipsada por las constantes quejas del imperialismo, de los millones de Gates, del machismo, la globalizacif3n, etc. Me recordf3 a la parodia de Les Luthiers sobre los cantantes autf3ctonos ( Lenin y McCartney ). Todo esto me parecif3 sinceramente pate9tico, sobre todo cuando tuvieron que apelar al Power Point porque su StarOffice se negf3 al leer sus archivos.