viernes, 15 de abril de 2011

Hackers vulneran lo más profundo de WordPress




WordPress informa que un hacker o un grupo de ellos ha ganado acceso al más privilegiado de los usuarios del sistema: root. Esto algo de lo peor que le puede suceder a un administrador de sistemas, pues la infraestructura principal deja de ser confiable y todos sus servicios quedan potencialmente expuestos o vulnerados.

Para el creador de Wordpress esto ha sido muy difícil de comunicar. Entre otras cosas recomienda a todos sus usuarios, especialmente a los VIP que todos sus datos quedaron desprotegidos que sigan estas recomendaciones:

- Usen una contraseña fuerte

- Usen diferentes contraseñas para cada servicio

Wordpress esta comprobando cual ha sido el alcance del ataque y mejorando la seguridad.

De momento Wordpress ha vuelto a la normalidad. Ya es el tercer ataque que sufre Wordpress en lo que vamos de año, no sabemos cuantos usuarios pueden haber resultado afectados con estos ataques.

Nosotros desde Sección 9 seguiremos usando Wordpress pero como podéis ver no es una plataforma nada segura, por eso desde aquí recomendamos poner en Wordpress contraseñas diferentes a las que se usan en los otros sitios.

viernes, 8 de abril de 2011

Alertas de malware con Google Chrome


Google ha empezado a probar una nueva  funcionalidad que impedirá que los usuarios descarguen malware sin darse cuenta.
Al igual que Firefox, la actual protección de Chrome frente a sitios web malignos es la API de navegación segura, que comprueba una dirección URL con una lista negra de sitios conocidos como malos. Esto advierte a los usuarios para que no visiten esta web, pero no ofrece ninguna protección contra la descarga de archivos que pueden ser ofrecidas por dichas web.

También es posible que una web segura sea robada por hackers e inicie una descarga desde un sitio que aparece en la lista negra. En la actualidad, los navegadores permiten que sucedan estas cosas sin mostrar una advertencia al usuario.

Esta nueva utilidad advierte a los usuarios cuando se está descargando un archivo asociado a un sitio de la lista negra. La función ha estado disponible para los suscriptores del canal de desarrolladores de Chrome desde hace algún tiempo, pero Google se planeta ahora lanzarla a todos los usuarios.

 
Design by Free Wordpress Themes | Bloggerized by Free Blogger Templates | Walgreens Printable Coupons