Emerald Post

By Johnny De Castro, sí, es el mismo que acostumbra firmar como JohnnyDc_ o jdcastro

Decidí migrar mi sitio solucionesjdc.com de Joomla a wordpress, el paso fue brusco y solo cree un nuevo sitio con un template generico y los trabajos realizados como post, para hacer el cambio en solo unas cuantas horas utilicé un templage gpl, pero ya empiezo a preparar y un diseño para el nuevo template, en el proceso realicé algunos dibujos, el trabajo total me tomó al rededor de 4 horas (el decidir como quedaría es lo más complicado), el asunto es que me pareció un buen ejemplo de la facilidad con la que se pueden realizar trabajos de diseño en Linux con XaraXtreme y porqué no un buen tutorial. Leer todo el post

Acabo de ver un fallo descomunal en Joomla 1.5.x, lastimosamente muchos sitios están afectados por el fallo, la cosa es que ya empecé a buscarle una solución.

Se trata de un fallo en la función confirmReset de los archivos que controlan el reseteo de las cuentas de usuario, permitiendo setear directamente el pasword de la cuenta admin, lo más fácil que se puede hacer, es llamar a el usuario SuperAdministrador de otro modo, es decir cambiale el nombre “admin”, ya que mientras no tengas el parche para el fallo, serás vulnerable y lo mejor sería que a pesar de que el atacante pueda resetear el pasword, no pueda entrar porque desconoce el nombre del usuario administrador.

Actualización: ya está el parche para subsanar este problema, prueba de que la comunidad de software libre es bastante eficaz y que 100 ojos ven más que uno (link a descarga de la actualización de seguridad 1.5.6).

Soy un hombre fascinado con el diseño web, encantado de vivir la vida, en un constante crecimiento personal y disfrutando de un eterno momento de aprendizaje que pretendo compartir…

Del Blog

Categorías


Calendario

De otros Webs

Valid XHTML 1.0 Transitional ¡CSS Válido!