Importante actualización de seguridad en WordPress 3.1.1,
ace algo menos de mes y mediose lanz WordPress 3.1, corrigiendo alguna de las carencias de las famosasdotzero releases (aunque en WordPress no fueran tan acusadas como por ejemplo enKDE). Y, como en casi todo proyecto libre (sobre todo si est mantenido por una empresa adems de por la comunidad) es habitual ver cada poco tiempo actualizaciones de seguridad.
Como esteWordPress 3.1.1, lanzado hoy mismo, que no es otra cosa que una importanteactualizacin de seguridad que deberamos instalar cuanto antes en nuestros blogs y portales que utilicen el popularCMScomo motor.Aproximadamente 30 son los parches que se han aplicado a esta versin.
De esas casi 30 correciones voy a destacar las siguientes por ser las ms interesantes, aunque podis consultarla lista completa si os apetece.
Endurecimiento de la segurida a la hora de subir archivos.
Algunos parches al ejecutarse en Internet Information Services 6.
Ms parches en enlaces permanentesPATHINFO(los que incluyenindex.php siendoURLlimpias, sin parmetros) y con etiquetas de por medio.
Mejoras generales en el rendimiento de la aplicacin.
Se corrigen adems tres vulnerabilidades: una relacionada con la subida de archivos, otra que permita a un atacante bloquear un sitio poniendo comentarios conURLmuy malintencionadas en ciertos entornos (muy concretos), y una tercera falla relacionada con Cross-Site Scripting.
Sin duda unaactualizacin mucho ms que recomendada y que debis aplicar sin temor a vuestras instalaciones de WordPress. Yo ya lo hice, dando buena cuenta de esa maravilla que es actualizar WordPress con slo un clic desde el panel del administracin.
Via: Genbeta