Sep 28 2008

Firefox 3.0.3, actualiza si quieres recuperar tus contraseñas almacenadas

Categoría: Firefox | Iceweasel, Soft | Novedadesdabo @ 12:04 pm

Hace unos 3 días se liberó la versión 3.0.2 de Firefox y con ella vino un bug que afecta a las contraseñas almacenadas en el navegador que ha sido solventado rápidamente con esta versión 3.0.3 de Firefox.

What’s New in Firefox 3.0.3

Firefox 3.0.3 contains the following updates:

  • Fixed a problem where users were unable to retrieve saved passwords or save new passwords (bug 454708)

Descarga de Firefox 3.0.3

Technorati Tags: , , , , , ,

Entradas relacionadas

Tags: , , , , , ,


Sep 10 2008

Joomla 1.5.7 Security Release, urge actualizar

Categoría: Soft | Novedades, Software | CMS, Webmasterdabo @ 1:46 am

Han pasado cuatro semanas desde que la comunidad de Joomla! liberase la versión 1.5.6 de su popular gestor de contenidos y ya tenemos esta nueva versión 1.5.7 que viene a corregir varios fallos de seguridad en el CMS.

Desde Joomla y como se puede ver en las notas de la versión aconsejan actualizar a la mayor brevedad posible, Concrétamente solventa un bug crítico, otro mayor y dos moderados además de proporcionar diversas mejoras en el funcionamiento de Joomla!;

Aquí va la lista de cambios para Joomla 1.5.7.

Security

  • Several security issues were fixed in this release. There was 1 critical, 1 major and 2 moderate security vulnerabilities fixed in 1.5.7. For more information, visit the Security Center.

Articles

  • com_content: Metadata handling; Alias not copied for Articles
  • String Escaping: External links; Titles; Alt tags missing on images
  • Blog Layout: Article Page break; new Left-to-Right option; Breadcrumbs; Archive Intro Text formatting issues; Section Blog Article links
  • Submit Article: Article Order Drop-Down List on Front End Shows Archived and Trashed Articles; Preview edited Article does not use Template Editor.css
  • RSS Feed: Publish Date fix; External URLs rendering incorrectly
  • SEO: Index and Follow Meta Tag for Print View

Modules

  • Show_noauth problem; Module Deletion after uninstall; Colspan in mod_latest; Copy Newsflash Module
  • Name and Username in mod_login; Menu item is locked after closing
  • Search: Textfield Width Parameter; Show Search Results option; Category Search

Legacy

  • Menu Access Rights Corrections; Menu Separator shows as Link

Templates

  • Beez: Contact Image; Typo in Attribute value; Newsflash Article URL
  • ja_purity: e-Mail and Print Button files; Default Article Layout does not display Edit Icon for Authors; Site Logo Text goes under Header background; Top menu

Administrator

  • $row is not Initialized
  • Help: Latest Version check; Help Key Reference Update for Modules: New Screen
  • Configuration: Time Zone correction
  • Media Manager: Base path missing slashes
  • Sample Content: Outdated Links in “Welcome to Joomla”, Newsfeed Fixes, several updated articles and statistics
  • Installation: Remove confusing error message about language files for extension installations

System

  • IIS 6 and IIS 7: JRoute::_() and Application Redirect() fixes
  • Parameter Types: SQL, Textarea for Templates
  • E-mail: JMail class ignores JConfig.sendmail path for sendmail; Incorrect SEF URLs for outgoing recommendation e-mails
  • API: JHTMLSelect fix; queryBatch logging in debug mode; JSite::getParams(); strpos(); setMetadata creates duplicate meta tags; $row is not initialized
  • XML-RPC client ID is too high; Profiling J1.5 framework; $row is not initialized
  • Cache: JCacheStorageFile::gc flawed logic in cache expiry; Clean Cache file with Cache Manager

Descarga de Joomla 1.5.7 y más info.

(Se actualiza muy bien, bajáis el patch y soltáis el tar.gz o zip en la ráiz del sistema, sobre-escribis y listo, no olvidéis repasar permisos con CHMOD y usuarios y grupo con CHOWN cuando acabéis)

Technorati Tags: , , , , , , , , ,

Entradas relacionadas

Tags: , , , , , , , , ,


Sep 09 2008

Wordpress 2.6.2 (actualizado) Security Release, urge el update con usuarios registrados

Categoría: Soft | Novedades, Software | CMS, Webmasterdabo @ 12:26 am

Hola amigos, en estos momentos ya está disponible para su descarga la versión 2.6.2 estable de Wordpress. Puede que al igual que en mi caso, no os salga ni el panel de administración, tampoco lo he visto en el blog de desarrollo ni me ha llegado el mail de la lista de correo de WP pero lo importante es que está -;).

En esta ocasión ha sido leyendo el feed de Mangas Verdes, todavía no he podido ver las notas de la versión pero como siempre, yo actualizo (previo tar.gz del blog y dump de la base de datos) aunque se diga como en el caso de la 2.6.1 que eran cambios y mejoras menores y que no era necesario actualizar desde la 2.6.0.

Como dato útil sobre el update os comento que por lo que acabo de ver, esta versión 2.6.2 no interactua con la base de datos (supongo porque venía de una 2.6.1) puesto que al ejecutar el /upgrade.php ha salido un;

No se necesita Actualización

¡Tu base de datos de WordPress ya está actualizada!

Os invito al igual que en anteriores ocasiones, darle un vistazo al tutorial de actualización de Wordpress que hicimos hace tiempo en Daboweb y como recomendación personal, no está de más que miréis si hay alguna nueva versión del template (plantilla) que uséis en el blog.

Hay que dar las gracias a todo el equipo de Wordpress por el trabajo hecho con cada nueva versión.

Actualización a la 1,14 h, urge el update para blogs con registro de usuarios.

Acabo de leer en las notas de esta nueva versión que urge actualizar si tenéis abierto el registro de usuarios en el blog, hay un bug para la versión 2.6.1 y anteriores reportado por Stefan Esser que afecta a MySQL y mt_rand() que puede hacer posible por un ataque (nada fácil de ejecutar según informan) resetear la contraseña de un usuario registrado anteriormente a otra generada aleatoriamente.

Esto que no es un bug tan grave sino a mi entender y como dicen desde WP más bien muy molesto ya que no se revela la nueva contraseña al atacante, en combinación con esa debilidad en mt_rand(), podría usarse para predecir esa contraseña generada aleatoriamente y en ese caso usar la cuenta de ese usuario con fines nada buenos (para el blog -;) lo que si llevaría a una amenaza digna de tener en cuenta…

Sabiendo esto, la actualización se hace algo obligatorio para prevenir problemas actuales y futuros…

Descarga de Wordpress 2.6.2 final.

Technorati Tags: , , , , , ,

Entradas relacionadas

Tags: , , , , , ,


Sep 08 2008

Navegando con Shiretoko, rápido, muy rápido…

Categoría: Firefox | Iceweasel, Soft | Novedadesdabo @ 11:08 pm

Es el nombre que le han dado a la futura versión final y estable de Firefox (3.1). Aún en estado de “alpha” (recordad, no es ni siquiera una beta), se prometen grandes mejoras respecto a la velocidad y estabilidad del navegador, en medio del efecto “Chrome”, somos muchos los que seguimos apostando por Firefox (o Iceweasell en Debian) para navegar.

Esta versión de Shiretoko 3.1 “alpha 2″, (notas de la versión) no es compatible con ninguna de las extensiones que tengo instaladas pero he querido probarlo aprovechando que es multi-plataforma en Debian y Mac OS X (ya podía aprender Google con su chrome…) y ciertamente, se nota una mejora en la velocidad y consumo de memoria por lo que he podido comprobar sin meterme muy a fondo con ello dándole un vistazo al comando “Top” en mi terminal.

Una de las apuestas de la futura versión final de Firefox 3.1, será lograr la compatibilidad con la etiqueta <video> de HTML 5 así como mejoras en la visualización y organización del historial, para lograrlo, además de la implantación de nuevas tecnologías, usará la versión de Gecko 1.9.1 (el motor que lo impulsa).

Como curiosidad, comentaros que Shiretoko es el nombre de un Parque Nacional de Japón situado en el noreste de la isla de Hokkaidō y significa “el final de la tierra”, allí, además del zorro más famoso y descargado del planeta -;), habita el oso pardo.

Podéis probar esta versión de Firefox 3.1 Alpha 2 siempre teniendo en cuenta que no es una versión final ni recomendable para un uso continuado, yo suelo probar estas versiones previas e intentar ayudar reportando los bugs o fallos que pueda encontrar.

Descarga de Shiretoko 3.1 Alpha 2 para GNU/Linux | Mac OS X | Windows (todos en inglés).

Technorati Tags: , , , , , ,

Entradas relacionadas

Tags: , , , , , ,


Sep 04 2008

¿Chrome?

No sé que le pasa a mis RSS desde ayer que sacan chispas con algo que se llama ¿Chrome?, después de hacer un poco de labor de investigación por la red, creo que ya tengo una ligera idea…

¿Qué es Chrome?

Chrome es un juego.

De mano de la desarrolladora polaca Techland nos llega este juego de táctica militar en primera persona con ambientación futurista. A primera vista algo parecido a lo que podemos encontrar en Halo, aunque bien es cierto que son dos títulos harto diferentes y que cabe analizar desde diferentes puntos de vista.

Chrome es una marca de mochilas.

Chrome manufactures messenger bags and urban cycling gear designed to survive the daily abuse of bicycle messengers worldwide. Our products are created to endure biking ten hours a day in the rain, mud, snow, and grit.

Chrome vende soluciones informáticas para el sector del automovil.

Chrome Systems pioneered electronic vehicle configuration more than 20 years ago, and we continue to be the leader in making it easier and more profitable to buy, sell, market, finance, and insure cars and trucks.

Chrome es un programa de preparación para minorías y mujeres jóvenes en la ciencia, matemáticas, etc.

The CHROME program is a near total approach to preparing minority and female youth for science, mathematics, engineering or technical fields. The components and activities within the CHROME Program are designed to motivate and assist students who are members of underrepresented groups in the fields of mathematics, science, engineering and related technical fields.

Chrome es una empresa de Washington que ofrece servicios a profesionales de la imagen.

Desde hace 26 años damos servicio a fotógrafos de Washington, arquitectos, artistas y profesionales de la imagen, dentro de nuestros clientes también se encuentran museos, galerías de arte, revistas, agencias gubernamentales, etc…

ChromeThis is an ALPHA test run“…(Servicios para la web)  Aquí debajo un extracto de su explicación ¿?

Na początek należy zalogować się na stronie i w ustawieniach konta włączyć dostępność swojego statusu (my dbamy o waszą prywatność i nie udostępniamy tej możliwości domyślnie, jak inne sieci).

Użytkownicy innych serwerów mogą natomiast dodać sobie do rostera kontakt chrome.pl/webstatus. (Uwaga! Wasz klient i serwer musi obsługiwać dodawanie kontaktów z zasobem.)

Chrome es un club Holandés que organiza rallyes de coches clásicos.

Geen wonder dat klassiekers zich mogen verheugen in een sterk stijgende belangstelling. Steeds meer mensen ontdekken het unieke gevoel dat gepaard gaat met het besturen van een Alfa Romeo op leeftijd of een klassieke Jaguar.

Y después de esta larga búsqueda, me he enterado de que Chrome también es el nuevo navegador de Google aún en estado Beta (para nada una versión final sino una previa), está disponible de momento sólo para Windows y dará mucho que hablar, sin duda un paso más hacia la implantación de la “Googlecracia”.

Pero…mejor os lo cuentan ellos en este vídeo.

Haz click aquí para leer el resto del contenido “¿Chrome?”

Technorati Tags: , , , , , ,

Entradas relacionadas

Tags: , , , , , ,


Ago 19 2008

CrossOver, usa programas y juegos de Windows en Mac OS X (Mac Intels) y GNU/Linux

Categoría: GNU/Linux, Mac OS X, Mac OS X Software, Soft | Novedades, Windowsdabo @ 10:34 pm

Puede que seas uno de esos usuarios que necesitan usar alguna aplicación nativa de Windows en Mac OS X con procesadores Intel o GNU/Linux. En esta ocasión os sugiero CrossOver de CodeWeavers.

Este es el caso de un colega mío que por motivos laborales, está obligado (sin comillas) a usar el fiasco de Internet Explorer 6 para poder hacer su trabajo habitual, conectándose a una plataforma remota de gestión de clientes de una conocida compañía aseguradora.

Captura 1 (pincha para ampliar)

Captura 1 CrossOver (pincha para ampliar)

Al tener configurada una red interna con unos 8 equipos compartiendo ciertos directorios y conexión, en ocasiones el uso de Parallels le daba problemas con dicha red, también VMware, el problema solía darse cuando navegaba en un Windows XP corriendo virtualizado y usando IExplorer 6.

El tema les estaba dando mucha guerra y alguna vez que estuve dándole un vistazo los problemas se paliaban momentáneamente para volver a surgir (aclaro que a mi VMware no me da pegas en mi equipo) y como realmente sólo necesitan usar el navegador de Microsoft, he buscado una solución intermedia que además no hace el típico NAT en la conexión de Parallels y que por lo que llevo probado, funciona perfectamente. He instalado el programa CrossOver que tiene soporte para Mac OS X y como digo en el título también para GNU/Linux.

La lista de aplicaciones compatibles es amplia y va desde cualquier producto de la familia Office hasta Adobe Photoshop, como dicen en su web, se apoyan en el proyecto Wine para hacer posible que todo funcione;

Everything we do at CodeWeavers revolves around the Wine Project. Wine is the primary driving technology of our CrossOver Products, and enhancing and supporting the Wine Project is one of our key corporate goals.

En definitiva, puede que tu sufras (porque esto de IExplorer es un sufrimiento) un caso parecido o que

Captura 2 (pincha para ampliar)

Captura 2 CrossOver (pincha para ampliar)

quieras usar otra aplicación o juego en equipos que no tengan Windows instalado y sin un software puro de virtualización, CrossOver puede ser una opción más a tener en cuenta.

Dale tiempo al principio si lo pruebas (hay una versión Trial) para que cree el disco de arranque virtual y sigue los pasos de la instalación que son muy sencillos.

Como podéis ver en las capturas de pantalla que adjunto al post, está funcionando perfectamente en mi equipo.

Os pongo en este pantallazo mi terminal detrás de la ventana de Iexplorer con una salida del comando grep en el que se ve el proceso.

Los precios, 64€ para la versión CrossOver Mac Professional y 37 € la Linux Standard.

Acceso a la web de CrossOver.

Technorati Tags: , , , , , , , ,

Technorati Tags: , , , ,

Entradas relacionadas

Tags: , , , ,


Ago 05 2008

Galerías Coppermine 1.4.19 (urge parchear y muy fácil por cierto)

Categoría: Fotografía, Soft | Novedades, Software | CMS, Webmasterdabo @ 11:23 pm

coppermine

Somos unos cuantos los que en medio de tanta “flickrmania”, seguimos confiando en Coppermine como software gestor de nuestras galerías fotográficas.

Sin ir más lejos, yo las tengo funcionando desde hace tiempo en Caborian, Fotos de Gijón, David HM, etc.

En esta ocasión, solventar una posible ejecución de código remoto es tan sencillo si venís de una 1.4.18 como sustituir dentro de “includes” el fichero functions.inc.php por uno corregido que podéis descargar desde aquí. De ese modo, la galería ya queda protegida ante ese bug.

Además, esta nueva versión catalogada como 1.4.19 aporta las siguientes mejoras (pego literal del anuncio oficial);

The release covers a recently discovered vulnerability that allows (if unpatched) the execution of remote code. Additionally, these non-security related issues have been fixed:

  • Danish language file updated
  • spacer for empty album list cells fixed
  • improper nesting of form-tag in various files fixed
  • invalid <f>-tag in upload.php removed
  • type translation in reports fixed
  • resources consumption for slideshows in meta albums fixed
  • hard-coded string “edit keywords” replaced with translation
  • Spanish documentation added
  • SMF anonymous user fix
  • profile email check issue fixed

Como podéis ver, en esta ocasión el update es tan sencillo como necesario.

Caso de tener una versión previa a la 1.4.18 es urgente actualizar toda la galería. (Tutorial para actualizar Coppermine)

Página de descarga de Coppermine.

Technorati Tags: , , , , , ,

Technorati Tags: , , , ,

Entradas relacionadas

Tags: , , , ,


Jul 29 2008

Nueva versión de Joomla! (1.5.5) y los riesgos de módulos de terceros.

Categoría: Soft | Novedades, Software | CMS, Webmasterdabo @ 12:34 am

Joomla

Joomla

Como es habitual y pensando en los colegas y lectores que uséis Joomla!, me hago eco del anuncio hecho por la comunidad de Joomla! sobre el lanzamiento de la versión 1.5.5.

Sólo han pasado tres semanas desde que se lanzó la versión 1.5.4 y esta nueva entrega del software viene a reforzar y mejorar la seguridad y estabilidad  del CMS (gestor de contenidos) siendo más notable el trabajo en el módulo SEF URL. Como siempre aconsejaros actualizar lo antes posible para prevenir problemas en Joomla!.

Y para acabar, a modo de recordatorio de algo que comenté hace poco, os recomiendo usar al mínimo posible módulos de terceros ya que en las lista de correo de temas de seguridad a las que estoy suscrito, casi a diario me llega información de un montón de exploits y vulnerabilidades varias para estos módulos no creados por la comunidad oficial de Joomla!.

Se muy bien que la personalización del CMS es importante, así como la integración con foros, galerías fotográficas, Wikis, etc, etc, pero en ocasiones, la gente que ha desarrollado ese módulo deja de darle soporte o no nos enteramos de nuevas versiones de los mismos y esa comodidad del pasado puede darnos un disgusto en el futuro…

Suerte con los updates, para quienes tengáis acceso vía SSH a vuestro servidor, la cosa no puede ser más fácil, os bajáis vía wget el parche directamente a la raíz del Joomla!, descomprimís el fichero y sobre-escribís cuando os pregunte. Mítica opción “A” (all-;).

Conozco pocos gestores de contenidos tan fáciles de actualizar.

Technorati Tags: , , , , , , , ,

Technorati Tags: , , ,

Entradas relacionadas

Tags: , , ,


Jul 15 2008

Wordpress 2.6 disponible, una actualización más que recomendable

Categoría: Soft | Novedades, Software | CMS, Webmasterdabo @ 11:44 pm

Pues si amigos, habemus Wordpress 2.6 en estado final listo para su descarga. La lista de novedades es amplia, en lo que a mi respecta, lo que más me importa es lo que ponen justo al final en el post original de su lanzamiento, 194 bugs solventados

Sigo echando de menos un código captcha para el registro en el blog porque casi todos los que voy probando me dan algún problema, también me parece lamentable la indexación de enlaces entrantes vía Google Blog Search,  y alguna que otra cosa, pero con esta versión han hecho un buen trabajo para la comunidad de usuarios de WP.

Para empezar, un “videocast” de la 2.6 en acción con toda la batalla de cambios;

Como veis, muchos cambios en cuanto al tema gráfico y multimedia además de la edición y publicación, a continuación la lista de mejoras más reseñables;

Alguno de los cambios más importantes según leo en el post de lanzamiento son:

* Contador de palabras de lo que estás escribiendo
* Títulos personalizados bajo las imágenes en plan periódico
* Manejo de los plugins en bloque
* Mejoras en la inserción y redimensionado de las imágnes, integrado en el editor WYSIWYG.
* Drag-and-drop para reorganizar las galerías (arrastrar y soltar)
* Actualizaciones de plugins en modo burbuja (una chorrada ¿?)
* Mejoras en la personalización y gestión de avatares
* Publicación remota via XML-RPC desactivada por defecto, pero es fácilmente activable y localizable
* Mejoras en la implantación y gestión de la seguridad SSL a nivel de núcleo del CMS
* Posibilidad de cambiar de ubicación tanto a wp-config como el directorio wp-content (muy interesante    para evitar posibles ataques)
* Mejoras en la seguridad proactiva, incluyendo cookies y la interacción con la base de datos.
* Soporte para Google Gears y la posibilidad de habilitar un sistema de caché de contenidos local

Información original (ENG) | Descarga versión 2.6

Technorati Tags: , , , , , , , , ,

Technorati Tags: , ,

Entradas relacionadas

Tags: , ,


Siguiente Página »