<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>TheDavis Blog &#187; Archivo para la etiqueta `(in)seguridad´ </title>
	<atom:link href="http://arpaneting.es/tag/inseguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://arpaneting.es</link>
	<description>Un blog donde escribo sobre las cosas que me gustan, sobretodo tecnología, programación web e Internet</description>
	<lastBuildDate>Sun, 13 May 2012 08:00:23 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Apple ya tiene una solución oficial para Flashback</title>
		<link>http://arpaneting.es/2012/04/15/apple-ya-tiene-una-solucion-oficial-para-flashback/</link>
		<comments>http://arpaneting.es/2012/04/15/apple-ya-tiene-una-solucion-oficial-para-flashback/#comments</comments>
		<pubDate>Sun, 15 Apr 2012 21:30:16 +0000</pubDate>
		<dc:creator>thedavis</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[(in)seguridad]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[lion]]></category>
		<category><![CDATA[mac]]></category>

		<guid isPermaLink="false">http://arpaneting.es/?p=2042</guid>
		<description><![CDATA[La solución es actualizar el Java, ya uses Snow Leopard o Lion, son, respectivamente, la Actualización 8 de Java para Mac OS X 10.6 y Java para OS X Lion 2012-003. Además estas actualizaciones configuran el plug-in de Java para Safari para desactivar la ejecución automática de applets Java, y aunque el usuario vuelva a [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter  wp-image-2043" title="Troyano Flashback Mac" src="http://arpaneting.es/wp-content/uploads/2012/04/mac_troyano_flashback.jpg" alt="Troyano Flashback Mac" width="599" height="360" /></p>
<p>La solución es actualizar el Java, ya uses Snow Leopard o Lion, son, respectivamente, la <a  href="http://support.apple.com/kb/HT5243?viewlocale=es_ES">Actualización 8 de Java para Mac OS X 10.6</a> y <a  href="http://support.apple.com/kb/HT5242?viewlocale=es_ES">Java para OS X Lion 2012-003</a>.</p>
<p>Además estas actualizaciones configuran el plug-in de Java para Safari para desactivar la ejecución automática de applets Java, y aunque el usuario vuelva a activarla si al cabo de 35 días no se ha ejecutado ningún applet se vuelve a desactivar.</p>
]]></content:encoded>
			<wfw:commentRss>http://arpaneting.es/2012/04/15/apple-ya-tiene-una-solucion-oficial-para-flashback/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WifiPass, obtener contraseñas de redes WIFI en Android</title>
		<link>http://arpaneting.es/2012/04/10/wifipass-obtener-contrasenas-de-redes-wifi-en-android/</link>
		<comments>http://arpaneting.es/2012/04/10/wifipass-obtener-contrasenas-de-redes-wifi-en-android/#comments</comments>
		<pubDate>Tue, 10 Apr 2012 17:30:46 +0000</pubDate>
		<dc:creator>thedavis</dc:creator>
				<category><![CDATA[Android]]></category>
		<category><![CDATA[(in)seguridad]]></category>
		<category><![CDATA[android]]></category>

		<guid isPermaLink="false">http://arpaneting.es/?p=1798</guid>
		<description><![CDATA[WifiPass es una aplicación Android para recuperar las claves JAZZTEL_XXXX y WLAN_XXXX, pero las qué vienen por defecto, sólo sirve en ese caso, la aplicación realmente no realiza ningún &#8220;crackeo&#8221;. Por ello os recomiendo, SIEMPRE cambiar la contraseña de vuestros routers y el nombre de la red wifi y además poner la encriptación en modo [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-1799" title="WIFI pass" src="http://arpaneting.es/wp-content/uploads/2012/04/wifipass.jpg" alt="WIFI pass" width="600" height="294" /></p>
<p>WifiPass es una aplicación Android para recuperar las claves JAZZTEL_XXXX y WLAN_XXXX, pero las qué vienen por defecto, sólo sirve en ese caso, la aplicación realmente no realiza ningún &#8220;crackeo&#8221;.</p>
<p>Por ello os recomiendo, SIEMPRE cambiar la contraseña de vuestros routers y el nombre de la red wifi y además poner la encriptación en modo WPA (pasar olímpicamente del WEP).</p>
<p>Descarga | <a  title="WifiPass" href="https://play.google.com/store/apps/details?id=es.sietebit.wifipass" target="_blank">Google Play</a></p>
]]></content:encoded>
			<wfw:commentRss>http://arpaneting.es/2012/04/10/wifipass-obtener-contrasenas-de-redes-wifi-en-android/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>The Rise of Polymorphic Malware</title>
		<link>http://arpaneting.es/2011/07/26/the-rise-of-polymorphic-malware/</link>
		<comments>http://arpaneting.es/2011/07/26/the-rise-of-polymorphic-malware/#comments</comments>
		<pubDate>Tue, 26 Jul 2011 17:59:01 +0000</pubDate>
		<dc:creator>thedavis</dc:creator>
				<category><![CDATA[Varios]]></category>
		<category><![CDATA[(in)seguridad]]></category>
		<category><![CDATA[antivirus]]></category>

		<guid isPermaLink="false">http://arpaneting.es/?p=1169</guid>
		<description><![CDATA[Tras un título tan aterrador, la notícia no puede ser alentadora, no es para menos, según Symantec en Julio se ha detectado un augmento bastante significativo de malware polimórfico. Un malware polimórfico es aquel que tiene la capacidad de &#8220;mutar&#8221; por si solo y generar variantes para evitar la detección de los antivirus. Aunque los [...]]]></description>
			<content:encoded><![CDATA[<p><a  href="http://arpaneting.es/wp-content/uploads/2011/07/malware_rise.jpg" class="thickbox no_icon" rel="gallery-1169" title="The Rise of Malware"><img class="aligncenter size-full wp-image-1170" title="The Rise of Malware" src="http://arpaneting.es/wp-content/uploads/2011/07/malware_rise.jpg" alt="" width="400" height="400" /></a></p>
<p>Tras un título tan aterrador, la notícia no puede ser alentadora, no es para menos, según Symantec en Julio se ha detectado un augmento bastante significativo de <a  title="Polimorfismo (virus informáticos)" href="http://es.wikipedia.org/wiki/Polimorfismo_%28virus_inform%C3%A1ticos%29" target="_blank">malware polimórfico</a>.</p>
<p>Un malware polimórfico es aquel que tiene la capacidad de &#8220;mutar&#8221; por si solo y generar variantes para evitar la detección de los antivirus. Aunque los antivirus ya preeven esta caracteristica de polimorfismo del malware, es cierto, que cada vez los creadores de malware usan técnicas de polimorfismo más dificiles de detectar.</p>
<p>Symantec cuenta que ha detectado un 23% de aumento de este tipo de malware en emails. Generalmente el malware viene adjunto como un archivo ZIP autoejecutable disfrazado a su vez de un archivo PDF.</p>
<p>Si juntamos el tema del polimorfismo con algo de ingeniería social, ya tenemos &#8220;holocausto informático&#8221; :-) Por desgracia además, según dice la notícia, solemos fiarnos de que tenemos un antivirus para abrir todos los archivos sin preocuparnos de nada. Nos guste o no, estos también tienen fallos, por lo que si un malware está realmente bien programado un antivirus puede pasar por alto la amenaza hasta que la empresa del antivirus actualize el motor de detección y tu hayas aplicado dicha actualización. Pero vamos, seguramente ya sea tarde para evitar el mencionado &#8220;holocausto&#8221;.</p>
<p>Ahora queda por bien si realmente el aumento de este tipo de malware es un hecho puntual o si se va ha convertir en la tendencia general a partir de este momento, veremos qué pasa&#8230;</p>
<p>Vía | Slashdot: <a  title="The Rise of Polymorphic Malware" href="http://it.slashdot.org/story/11/07/26/175201/The-Rise-of-Polymorphic-Malware" target="_blank">The Rise of Polymorphic Malware</a></p>
<p>Foto | <a  title="MyDoom" href="http://www.flickr.com/photos/adamcrowe/3474490602/" target="_blank">Flickr</a></p>
]]></content:encoded>
			<wfw:commentRss>http://arpaneting.es/2011/07/26/the-rise-of-polymorphic-malware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Fallo de seguridad en Skype</title>
		<link>http://arpaneting.es/2011/07/17/fallo-de-seguridad-en-skype/</link>
		<comments>http://arpaneting.es/2011/07/17/fallo-de-seguridad-en-skype/#comments</comments>
		<pubDate>Sun, 17 Jul 2011 07:53:44 +0000</pubDate>
		<dc:creator>thedavis</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[(in)seguridad]]></category>
		<category><![CDATA[skype]]></category>

		<guid isPermaLink="false">http://arpaneting.es/?p=1086</guid>
		<description><![CDATA[Recientemente se ha descubierto un fallo bastante gordo de seguridad en Skype del tipo XSS: Skype suffers from a persistent Cross-Site Scripting vulnerability due to a lack of input validation and output sanitization of the ‘mobile phone’ profile entry. Other input fields may also be affected. Básicamente se trata de un fallo que se explota [...]]]></description>
			<content:encoded><![CDATA[<p><a  href="http://arpaneting.es/wp-content/uploads/2011/07/fallo_skype_cross_site.png" class="thickbox no_icon" rel="gallery-1086" title="Fallo Skype XSS"><img class="aligncenter size-full wp-image-1088" title="Fallo Skype XSS" src="http://arpaneting.es/wp-content/uploads/2011/07/fallo_skype_cross_site.png" alt="" width="599" height="422" /></a></p>
<p>Recientemente se ha descubierto un fallo bastante gordo de seguridad en Skype del tipo XSS:</p>
<blockquote><p>Skype suffers from a persistent Cross-Site Scripting vulnerability due to a lack<br />
of input validation and output sanitization of the ‘mobile phone’ profile entry.<br />
Other input fields may also be affected.</p></blockquote>
<p>Básicamente se trata de un fallo que se explota inyectando un código en el campo del número de teléfono qué no está correctamente validado y un usuario mal intencionado puede puede poner por ejemplo una URL a una web maliciosa. También se cree que podrían haber otros campos afectados con la misma vulnerabilidad. La versiónes afectadas són hasta la 5.3.0.120 y afecta tanto a las plataformas Windows / Mac y seguramente hasta en Linux.</p>
<p>Para ser víctima de esté fallo de seguridad debes tener un usuario en la lista de contactos qué explote la vulnerabilidad, así que bueno, hay que ser cautos con los contactos que tenemos ahora mismo en nuestra cuenta de Skype.</p>
<p>Según dice Skype ya está trabajando para lanzar un parche la semana próxima que arregle este fallo&#8230;</p>
<p>Vía | <a  title="Just When You Thought It Was Safe: Skype Vulnerabilities Emerge" href="http://techcrunch.com/2011/07/15/just-when-you-thought-it-was-safe-skype-vulnerabilities-emerge/?" target="_blank">Techcrunh</a></p>
<p>Más información | <a  title="Vulnerability in Skype allows accounts to be hijacked" href="http://www.h-online.com/security/news/item/Vulnerability-in-Skype-allows-accounts-to-be-hijacked-Update-1279864.html" target="_blank">Vulnerability in Skype allows accounts to be hijacked</a> | <a  title="Cross-site scripting en Skype" href="http://www.hispasec.com/unaaldia/4647" target="_blank">Cross-site scripting en Skype</a></p>
<p>Sitio oficial | <a  title="Skype" href="http://www.skype.com" target="_blank">Skype</a></p>
]]></content:encoded>
			<wfw:commentRss>http://arpaneting.es/2011/07/17/fallo-de-seguridad-en-skype/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Más Sky.Net qué nunca</title>
		<link>http://arpaneting.es/2011/06/30/mas-sky-net-que-nunca/</link>
		<comments>http://arpaneting.es/2011/06/30/mas-sky-net-que-nunca/#comments</comments>
		<pubDate>Thu, 30 Jun 2011 18:38:19 +0000</pubDate>
		<dc:creator>thedavis</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[(in)seguridad]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[skype]]></category>

		<guid isPermaLink="false">http://arpaneting.es/?p=864</guid>
		<description><![CDATA[¡Sorpresa! He leído en barrapunto esto: Microsoft grabará de forma legal las llamadas de voz y vídeo de Skype para ampliar las posibilidades de seguimiento de conversaciones delictivas terroristas en línea. Microsoft ha patentado «Legal Intercept», una tecnología que le permitirá interceptar y monitorizar de forma legal llamadas de voz y vídeo de Skype, servicio [...]]]></description>
			<content:encoded><![CDATA[<p><a  href="http://arpaneting.es/wp-content/uploads/2011/06/skynet-microsoft-skype.jpg" class="thickbox no_icon" rel="gallery-864" title="Skype + Microsoft = Sky.Net"><img class="aligncenter size-full wp-image-865" title="Skype + Microsoft = Sky.Net" src="http://arpaneting.es/wp-content/uploads/2011/06/skynet-microsoft-skype.jpg" alt="" width="600" height="252" /></a></p>
<p>¡Sorpresa! He leído en <a  title="Microsoft grabará las llamadas de voz y vídeo de Skype " href="http://ciberderechos.barrapunto.com/article.pl?sid=11/06/30/0717216" target="_blank">barrapunto</a> esto:</p>
<blockquote><p><em><a  href="http://www.abc.es/20110629/tecnologia/abci-microsoft-skype-legal-intercept-201106291555.html">Microsoft  grabará de forma legal las llamadas de voz y vídeo de Skype para  ampliar las posibilidades de seguimiento de conversaciones delictivas  terroristas en línea.</a> Microsoft ha patentado «Legal Intercept», una  tecnología que le permitirá interceptar y monitorizar de forma legal  llamadas de voz y vídeo de <a  href="http://www.skype.com/intl/es/home/">Skype</a>,  servicio que adquirió en mayo por 8.500 millones de dólares. Microsoft  la describe como una herramienta similar a la que las empresas de  telecomunicaciones utilizan para cumplir con las exigencias  gubernamentales en materia de seguridad.Skype pasa de este modo a entrar  en el <a  href="http://en.wikipedia.org/wiki/Communications_Assistance_for_Law_Enforcement_Act">CALEA</a>(Communications  Assistance for Law Enforcement Act), que hace a las empresas de  tecnologías de la comunicación puedan ser controladas, siempre por  motivos de seguridad y de estado.A pesar del fin d</em><em>e «Legal Intercept»  que ha explicado el gigante de Redmond, la patente ha generado cierto  temor entre los internautas en materia de privacidad, como se puede  observar en diversos blogs y foros, además de en <a  href="http://twitter.com/#%21/search/skype%20microsoft">Twitter</a>, donde abundan los mensajes de alarma</em></p></blockquote>
<p>¿Alguién ya se esperaba algo así?</p>
]]></content:encoded>
			<wfw:commentRss>http://arpaneting.es/2011/06/30/mas-sky-net-que-nunca/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Comprobar la seguridad de tu WordPress</title>
		<link>http://arpaneting.es/2008/06/28/comprobar-la-seguridad-de-tu-wordpress/</link>
		<comments>http://arpaneting.es/2008/06/28/comprobar-la-seguridad-de-tu-wordpress/#comments</comments>
		<pubDate>Fri, 27 Jun 2008 23:16:42 +0000</pubDate>
		<dc:creator>thedavis</dc:creator>
				<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[(in)seguridad]]></category>
		<category><![CDATA[plugins]]></category>

		<guid isPermaLink="false">http://arpaneting.es/?p=260</guid>
		<description><![CDATA[Hoy presento dos formas de comprobar de nuestros WP, está de moda últimamente, por algo será&#8230; Bueno, el primer método: WordPress Exploid Scanner Plugin, se trata de un plugin (bien visto Capitán Obvio) que realiza unos checks sobre la base de datos y los archivos en busca de posibles vulnerabilidades. Su uso es bastante simple [...]]]></description>
			<content:encoded><![CDATA[<p>Hoy presento dos formas de comprobar de nuestros WP, está de moda últimamente, por algo será&#8230;</p>
<p>Bueno, el primer método: <a  href="http://ocaoimh.ie/exploit-scanner/">WordPress Exploid Scanner Plugin</a>, se trata de un plugin (bien visto Capitán Obvio) que realiza unos checks sobre la base de datos y los archivos en busca de posibles vulnerabilidades. Su uso es bastante simple y se instala como todos los plugins de WordPress, subiendo el conenido del archivo a /wp-content/plugins y listo. Lo activas y buscas tu DashBoard la opcion de &#8220;Exploid Scanner&#8221;.</p>
<p>El segundo método es online, en <a  href="http://www.blogsecurify.com/">http://www.blogsecurify.com/</a> puedes realizar un test online sólo con introducir la URL de tu blog. Pero antes debes insertar en alguno de los archivos de tu plantilla uno de los siguientes textos:</p>

<div class="wp_syntax"><div class="code"><pre class="html" style="font-family:monospace;">&amp;lt;!-- tested by blogsecurify --&amp;gt; o &amp;lt;!-- wpscanner --&amp;gt;</pre></div></div>

<p>Así se evita poder testear los blogs ajenos. Para evitar tener que editar tu template para insertar dicho código también puedes usar un plugin propocionado en la misma web para preparar automáticamente tu blog para el test.</p>
<p>Espero que os sean de gran utilidad estos dos métodos.</p>
<p><strong>Fuentes:</strong> <a  href="http://www.anieto2k.com/2008/06/27/wordpress-exploid-scanner-01-checkea-la-seguridad-de-tu-blog">anieto2k</a> y <a  href="http://www.kriptopolis.org/blogsecurify-test-seguridad-blogs-wordpress">Kriptopolis</a></p>
]]></content:encoded>
			<wfw:commentRss>http://arpaneting.es/2008/06/28/comprobar-la-seguridad-de-tu-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevo AVG Free Antivirus 8</title>
		<link>http://arpaneting.es/2008/05/03/nuevo-avg-free-antivirus-8/</link>
		<comments>http://arpaneting.es/2008/05/03/nuevo-avg-free-antivirus-8/#comments</comments>
		<pubDate>Sat, 03 May 2008 11:09:24 +0000</pubDate>
		<dc:creator>thedavis</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[(in)seguridad]]></category>
		<category><![CDATA[antivirus]]></category>

		<guid isPermaLink="false">http://arpaneting.es/?p=250</guid>
		<description><![CDATA[Recientemente se ha publicado la nueva versión de este fabuloso antivirus para windows, gratuito y que funciona a las mil maravillas. Las limitaciones de la versión gratuita son las siguientes: Para uso no comercial. Sin soporte técnico. En ingles, es una lástima. Cosas buenas de AVG Free: Gratuito Trae un escanner de emails (funciona con [...]]]></description>
			<content:encoded><![CDATA[<p>Recientemente se ha publicado la nueva versión de este fabuloso antivirus para windows, <strong>gratuito</strong> y que funciona a las mil maravillas.</p>
<p style="text-align: center;"><img class="alignnone size-full wp-image-251 aligncenter" title="AVG" src="http://arpaneting.es/wp-content/uploads/2008/05/avg_logo.jpg" alt="" width="226" height="73" /></p>
<h3><strong>Las limitaciones de la versión gratuita son las siguientes:</strong></h3>
<ul>
<li>Para uso no comercial.</li>
<li>Sin soporte técnico.</li>
<li>En ingles, es una lástima.</li>
</ul>
<h3><strong>Cosas buenas de AVG Free:</strong></h3>
<ul>
<li>Gratuito</li>
<li>Trae un escanner de emails (funciona con todos los clientes de correo, en thunderbir hay que configurarlo &#8220;a mano&#8221;).</li>
<li>Updates diarios de los datos sobre virus.</li>
<li>Es bastante ligero.</li>
</ul>
<p>Debo decir que uso este antivirus desde hace tiempo y nunca he tenido problemas con los virus.  Cumple su misión a la perfección, seguramente hayan otros antivirus mas completos pero de pago, por ser gratuito está realmente bien. ¿Qué os parece, lo habéis probado?</p>
<p><a  href="http://www.grisoft.cz/filedir/inst/avg_free_stf_en_8_100a1295.exe">Descargar AVG Free 8</a></p>
<p><strong>Sitio Oficial:</strong> <a  href="http://free.grisoft.com">AVG Free</a></p>
]]></content:encoded>
			<wfw:commentRss>http://arpaneting.es/2008/05/03/nuevo-avg-free-antivirus-8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress 2.5.1 publicado</title>
		<link>http://arpaneting.es/2008/04/26/wordpress-251-publicado/</link>
		<comments>http://arpaneting.es/2008/04/26/wordpress-251-publicado/#comments</comments>
		<pubDate>Fri, 25 Apr 2008 22:07:13 +0000</pubDate>
		<dc:creator>thedavis</dc:creator>
				<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[(in)seguridad]]></category>

		<guid isPermaLink="false">http://arpaneting.es/?p=247</guid>
		<description><![CDATA[Desde Wordpres.org me entero que acaban de publicar la versión 2.5.1 que corrige una vulnerabilidad que no ha sido publicada, pero es cuestión de tiempo de que esto cambie. Aparte de este &#8220;hot-fix&#8221; hay los siguientes cambios relevantes: Mejor rendimiento en la escritura de posts, dashboard y gestión de los comentarios Mejoras en el Gestor [...]]]></description>
			<content:encoded><![CDATA[<p>Desde <a  href="http://wordpress.org/development/2008/04/wordpress-251/">Wordpres.org</a> me entero que acaban de publicar la versión 2.5.1 que corrige una vulnerabilidad que no ha sido publicada, pero es cuestión de tiempo de que esto cambie. Aparte de este &#8220;hot-fix&#8221; hay los siguientes cambios relevantes:</p>
<ul>
<li>Mejor rendimiento en la escritura de posts, dashboard y gestión de los comentarios</li>
<li>Mejoras en el Gestor de Medios</li>
<li>Actualización del TinyMCE  a la versión 3.0.7</li>
<li>Cambios en la gestión de los Widgets</li>
<li>Mejoras de usabilidad, en especial con Internet Explorer.</li>
</ul>
<p>La <a  href="http://trac.wordpress.org/query?status=closed&#038;milestone=2.5.1&#038;resolution=fixed&#038;order=priority">lista completa de cambios</a> contempla mas de 70 mejoras.</p>
<p>Si solo estás interesado en corregir las vulnerabilidades actualiza los siguientes archivos: <a  href="http://trac.wordpress.org/browser/tags/2.5.1/wp-includes/pluggable.php?format=raw">wp-includes/pluggable.php</a>, <a  href="http://trac.wordpress.org/browser/tags/2.5.1/wp-admin/includes/media.php?format=raw">wp-admin/includes/media.php</a>, y <a  href="http://trac.wordpress.org/browser/tags/2.5.1/wp-admin/media.php?format=raw">wp-admin/media.php</a>, si lo prefieres, puedes descargar Wordpres 2.5.1 completo desde <a  href="http://trac.wordpress.org/browser/tags/2.5.1/wp-admin/media.php?format=raw"></a><a href="http://wordpress.org/download/">aquí</a></p>
<p>Por cierto, en la <a  href="http://wordpress.org/development/2008/04/wordpress-251/">nota oficial</a>, comentan el <a  href="http://arpaneting.es/2008/04/25/anadir-mas-seguridad-a-wordpress-25/">SECRET_KEY del wp-config.php</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://arpaneting.es/2008/04/26/wordpress-251-publicado/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Añadir mas seguridad a WordPress 2.5</title>
		<link>http://arpaneting.es/2008/04/25/anadir-mas-seguridad-a-wordpress-25/</link>
		<comments>http://arpaneting.es/2008/04/25/anadir-mas-seguridad-a-wordpress-25/#comments</comments>
		<pubDate>Fri, 25 Apr 2008 15:27:01 +0000</pubDate>
		<dc:creator>thedavis</dc:creator>
				<category><![CDATA[Manuales / HowTo's]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[(in)seguridad]]></category>
		<category><![CDATA[howto]]></category>

		<guid isPermaLink="false">http://arpaneting.es/?p=240</guid>
		<description><![CDATA[Si eres usuario de WordPress 2.5, seguramente no tengas activada la función de SECRET_KEY del fichero wp-config.php. Esta opción, se encarga de añadir una semilla con la que las cookies usadas para identificarnos como usuario sean más complejas y por consecuente más seguras. Su implementación es realmente sencilla, así que no está de más hacerlo [...]]]></description>
			<content:encoded><![CDATA[<p>Si eres usuario de WordPress 2.5, seguramente no tengas activada la función de <strong>SECRET_KEY</strong> del fichero <em>wp-config.php</em>.</p>
<p>Esta opción, se encarga de añadir una semilla con la que las cookies usadas para identificarnos como usuario  sean más complejas y por consecuente más seguras. <a  href="http://boren.nu/archives/2008/04/24/cookie-security-in-wordpress-25/">Su implementación es realmente sencilla</a>, así que no está de más hacerlo y asegurarnos un poco más.</p>

<div class="wp_syntax"><div class="code"><pre class="php" style="font-family:monospace;"><span style="color: #990000;">define</span><span style="color: #009900;">&#40;</span><span style="color: #0000ff;">'SECRET_KEY'</span><span style="color: #339933;">,</span> <span style="color: #0000ff;">'w0+,\\Xb-C&amp;amp;gb{%oVPU)^._J5[&amp;gt;0CQ8knHht@({q!PfDv+/ Uuv%m{a1wq^vp(F-m'</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span></pre></div></div>

<h3>Implementación de la SECRET_KEY</h3>
<ol>
<li>Abrimos el fichero <em>wp-config.php</em> con nuestro editor favorito</li>
<li>Definimos nuestra <strong>SECRET_KEY</strong> (o usamos <a  href="http://api.wordpress.org/secret-key/1.0/">una generada aleatoriamente</a> con la herramienta de WordPress)*</li>
<li>Incluimos en el fichero la línea generada</li>
<li>Guardamos el fichero</li>
</ol>
<p>*Recomiendo usar está opción.</p>
<p><strong>Fuente:</strong> <a  title="Añade un grado más de seguridad a tu WordPress 2.5" href="http://www.anieto2k.com/2008/04/24/anade-un-grado-mas-de-seguridad-a-tu-wordpress-25/">anieto2k</a></p>
]]></content:encoded>
			<wfw:commentRss>http://arpaneting.es/2008/04/25/anadir-mas-seguridad-a-wordpress-25/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

