martes, 21 de abril de 2015

Hoy en AyudaWordPress.com

Hoy en AyudaWordPress.com

Link to Ayuda WordPress

Grave vulnerabilidad que afecta a plugins y temas WordPress

Posted: 21 Apr 2015 02:26 AM PDT

La semana pasada, la empresa de seguridad Sucuri ha estado trabajando con el equipo de seguridad de WordPress para solucionar una vulnerabilidad XSS descubierta en más de una docena de plugins.

La vulnerabilidad se aprovecha de un uso indebido de las funciones add_query_arg() y remove_query_arg(). Durante años ha habido información incorrecta en el Codex de WordPress, que aunque se modificó hace cerca de un año, parece ser que ha llevado a muchos desarrolladores a asumir que estas funciones pueden hacer escape de acciones del usuario a la hora de usar esc_url().

arg query

Se han auditado 400 de los más de 37.000 plugins del repositorio oficial de WordPress.org, encontrando la vulnerabilidad hasta en 15 de ellos, entre los que se encuentran algunos tan populares como WordPress SEO de Yoast, Jetpack, P3, Download Monitor, lo que no es un muestreo muy amplio pero puede dar una primera impresión del alcance del problema.

Las lista completa de los plugins en los que se ha encontrado la vulnerabilidad es la siguiente:

 

 

Algunos como All in one SEO pack o JetPack ya se han actualizado y actualmente no contienen la vulnerabilidad pero revisa tus instalaciones por si estás usando alguna versión insegura de alguno de estos plugins.

La vulnerabilidad no es nueva ni de lejos, así que si desarrollas plugins o temas debes revisar la documentación actualizada del Codex para adaptar tu código para comprobar que no estás haciendo un uso indebido de las funciones add_query_arg() y remove_query_arg() y que no sea inseguro.

Crea un botón para compartir en Whatsapp desde WordPress

Posted: 18 Apr 2015 11:38 AM PDT

Lo sé, me ha dado por el Whatsapp, pero es que se usa mucho y no debemos perder ni una sola oportunidad de difundir nuestro contenido ¿no crees?

Así que si no te convenció ninguno de los plugins que ya vimos para añadir iconos con los que compartir en Whatsapp, o no usas JetPack, nada mejor que crear el tuyo propio ¿no?

Pues nada más sencillo. Solo tienes que ir a la web whatsapp-sharing.com y crear el tuyo en solo tres pasos:

  1. Elegir el texto del botón
  2. Elegir el texto que se muestra al colocar el cursor sobre el botón (el famoso tooltip)
  3. Elegir la opción “Current page url” para que lleve a la página o entrada que se esté visitando.

crear botón para compartir en whatsapp desde WordPress

Se genera un código de manera automática que puedes colocar a tu gusto en el archivo single.php del tema activo, normalmente a continuación del loop.

Por supuesto, no sirve solo para WordPress, también puedes usarlo en cualquier otra web, o en Blogspot, tu mismo.

¡Hala, a wuasapear!

No hay comentarios:

Publicar un comentario

Seguidores

Archivo del blog