Acaban de aparecer simultáneamente dos nuevas versiones de WordPress, por un lado la RC1 de WordPress 3.9 y por otro una actualización de seguridad de WordPress 3.8.
La RC1 de la rama 3.9 básicamente consolida las novedades de WordPress 3.9, mientras que la 3.8.2 es una actualización de seguridad muy importante, totalmente recomendable y que, si no lo tienes desactivado, se actualizará automáticamente como ya sabrás, aunque no sea inmediato, el plazo para que se ejecute la actualización automática en todos los sitios puede requerir hasta 12 horas. No obstante, ya deberías empezar a ver sitios actualizados.
El único cambio de WordPress 3.9 es que ahora utiliza la extensión mejorada MySQLi para sitios que estén utilizando PHP 5.5, por lo que los plugins que hagan llamadas directas a funciones mysql_*
podrán experimentar problemas.
En cuanto a WordPress 3.8.2, arregla una vulnerabilidad que podría permitir a un atacante entrar a tu sitio forzando las cookies de identificación. Esto lo descubrió y propuso la solución Jon Cave, del equipo de seguridad de WordPress.
También aporta una solución a la hora de evitar que un usuario con perfil de Colaborador pueda publicar entradas directamente.
Además de estas dos vulnerabilidades también incorpora las siguientes soluciones a fallos y refuerzos de seguridad:
- Mejoras a la hora de procesar pingbacks para ayudar a que los servidores identifiquen peticiones potencialmente abusivas.
- Soluciona una inyección SQL de bajo impacto por parte de usuarios de confianza.
- Evita posibles scripts cruzados XSS a través de Plupload, la librería que usa WordPress para subir archivos.
Como ves es una actualización importante, a pocos días ya de WordPress 3.9, pero que debe hacerse para tener un WordPress seguro.
¿Te gustó este artículo? ¡Ni te imaginas lo que te estás perdiendo en YouTube!
Gracias por el aporte Fernando. Mañana comienzo a revisar mis sitios y a actualizar aquellos donde tengo desactivado el automático.
Yo he intentado actualizar y al entrar a la administracion;
Me pone error y no me carga la admin, en cambio la web si que me carga.
Que puedo hacer?
Perdon, ya esta, no se porque pero con otro navegador me funciona, cosa de cookies y recuerdo de contraseña me supongo, asi que si os pasa ya sabeis.
Quisiera saber algo, tengo actualizado al 3.8.2. pero al momento de enviar un mail mediante el contact form7, (este formulario debe de llegar a mi cuenta hotmail) lamentablemente no llega, probé con gmail, yahoo, pop3, y funcionan bien, pero con hotmail/outlook no llega nunca y para gmail me los envia a la carpeta SPAM… alguna idea? serán las actualizaciones
He actualizado las webs que tengo con wordpress, pero veo que han desaparecido en el editor visual los «shortcode» tanto en entradas, como en pages. Sabeis algo de esto?