Noticias


Logo de Net & Software (N&S)

Net And Software

Creación y Diseño de Páginas Web

Soporte, Desarrollo y Soluciones Joomla!®

Noticias

Lun21Jul2014

Fin de vida de Joomla! 3 previsto para finales de 2017, como mínimo

Ya es conocido que Joomla! 3 ya no tiene versiones de corta y larga duración (hace muchos meses que se sabe). La noticia más alentadora y que en Net & Software queremos reiterar, es la longevidad prevista para las versiones de Joomla! 3.

El PLT -equipo de desarrollo de Joomla!- anunció que al menos se mantendrá la última versión de Joomla! 3 durante dos años a partir del anuncio de esa última versión. Según el 'roadmap' de versiones de Joomla! 3 -y que detallamos en esta noticia-, Joomla! tiene previsto sacar al menos hasta la versión 11, y que será aproximadamente en otoño de 2015. Por lo que el mantenimiento de esa última versión se prorrogará dos años más, alcanzando el otoño de 2017.

¿Crees ahora que es buen momento para migrar Joomla! 2.5.x a Joomla! 3.3, o todavía tienes dudas?

No podemos dejar de mencionar como un grupo de 'supuestos' entendidos en Joomla! recomendaban mantenerse en Joomla! 2.5, e incluso aconsejaban mal, explicando que Joomla! 3.3 era una versión STS -Short Time Support, es decir, con soporte de corta duración-. Queremos reiterar que esto es falso y conduce a error a mucha gente que puede hacer caso a esta serie de profesionales. Ahora es el momento de pasarse a Joomla! 3.3, y más con el anuncio de el equipo oficial de que Joomla! ya no tendrá más diferenciación entre STS y LTS.

Por tanto, no hay que esperar a Joomla! 3.5, ahora es el momento de migrar.

Se encuentra disponible para descargar de forma totalmente gratuita la versión 1.0.3 del plugin anticker NS Error 404 Control creado por N&S.

NS Error 404 Control es un plugin gratuito con licencia GPL, que controla el error 404 generado en las webs, comprobando si se producen de forma legal o por intento de acceso de un hacker. A su vez, el plugin clasifica la peligrosidad del error 404 y envía una notificación detallada del error y la posibilidad que existe de que sea un ataque hacker.

La nueva versión incorpora unas opciones para el plugin, por si se desea que el software sólo nos avise cuando se produce un intento hacker, y no cuando se produce cualquier tipo de error 404. La configuración por defecto -y recomendada- es dejar esta opción en "todo" para que se envíen todos los mensajes a la dirección de email escogida en la configuración.

La actualización no corrige ningún error del plugin, pero se recomienda actualizar a esta nueva versión para incorporar esta nueva funcionalidad.

Soporte Técnico: Foro de Soporte

NS Error 404 Control está listado en el JED de Joomla.org: http://extensions.joomla.org/extensions/site-management/error-pages/27301

Para realizar la actualización desde la versión 1.0.1 o superior, sólo tendrá que descargar la versión 1.0.3 e instalarla como un paquete normal de Joomla!, en Extensiones -> Gestor de Extensiones.

Enlace a la descarga: Plugin NS Error 404 Control

Jue12Jun2014

Rectifican Joomla! 2.5.21 con la versión 2.5.22

El equipo de Joomla! pone a disposición de sus usuarios la versión 2.5.22 del CMS. Se trata de una versión que corrige un error fatal introducido en la versión de ayer (la 2.5.21).

Con caracter urgente se ha procedido a la disponibilidad de la nueva versión, que también corrige un pequeño fallo en la búsqueda por fecha del com_finder de Joomla!.

Todos los usuarios de Joomla! 2.5.21 deben actualizarse a la versión 2.5.22.

 

Importante: Cualquier sistema con Joomla! 2.5.21 o anterior debe actualizar a Joomla! 2.5.22 lo antes posible.

 

Como siempre, recomendamos la descarga desde la web oficial de Joomla!, en joomla.org.

Jue12Jun2014

K2 es seguro y vuelve a estar en el JED

Tras un periodo de incertidumbre, se ha resuelto devolviendo K2 al JED oficial, tras detectar que la vulnerabilidad detectada no influía en la seguridad de K2 o Joomla!.

Entendemos que el CCK K2 en su versión 2.6.8 ES SEGURO, y puede utilizarse con garantías para todos los clientes que lo usan (más de 1,2 millones).

Noticia anterior: ¿Se hace, o no, importante la vulnerabilidad de K2?

Mié11Jun2014

Joomla! 3.3.1 está disponible para descargar

Joomla! 3.3.1 está disponible para descargar. Es la primera corrección sobre Joomla! 3.3 en la nueva etapa del CMS. Con esta actualización se corrigen hasta 100 pequeños bugs, donde 65 voluntarios han aportado.

Joomla! 3.3.1 no corrige vulnerabilidades, y es por ello, por lo que la versión 3.2.4 se mantiene sin actualizarse.

Si proviene de la versión 3.2.2 o posterior, el propio gestor de administración de Joomla! le informará si puede hacer la actualización y, de ser así, será fácil y automática dicha actualización a Joomla! 3.3.1, siempre y cuando su PHP sea mayor o igual a 5.3.10. Lea este documento: Novedades en Joomla! 3.3, y cambios internos importantes.

 

Importante: Es recomendable adaptar los hostings a PHP 5.3.10+ para la mejora de la encriptación de los datos y, de esta manera, poder instalar Joomla! 3.3. Por eso, aunque pueda seguir con Joomla! 3.2.x con soporte oficial hasta octubre, es importante actualizar su servidor cuanto antes.

 

Como siempre, recomendamos la descarga desde la web oficial de Joomla!, en joomla.org.

Mié11Jun2014

¿Se hace, o no, importante la vulnerabilidad de K2?

Desde que fue detectada la vulnerabilidad por Cross Site Scripting de uno de los más importantes CCK para Joomla! el pasado día 8 de junio de 2014, todavía no existe una versión nueva de K2.

Recordemos que este CCK es uno de los más instalados en Joomla! 2.5 y Joomla! 3.x, con más de un millón de descargas. Además, alrededor de él se forja una gran variedad de añadidos (plugins, módulos y otros componentes) por lo que afecta a muchas plataformas y a su seguridad.

Por el momento ha sido retirado del JED -Joomla! Extensions Directory- al incumplir una de las premisas para estar en el directorio de Joomla!.

Pero hace apenas unos minutos, desde el equipo de K2, aseguran -resumido por N&S- que el problema de XSS detectado sólo puede ser aplicado por el propio administrador y sólo para la creación de directorios en el media manager de K2, por lo que no hay riesgo y no afecta a la seguridad del CCK.

Instan al equipo de Joomla! a intentar "colar" un script a través del fallo, y están algo indignados por que se haya retirado del JED "sin motivo justificado" cuando no creen que afecte a la seguridad.

Suponemos que en breve tendremos una resolución al respecto. Les mantendremos informados.

Mié11Jun2014

Joomla! 2.5.21 se encuentra disponible para descargar

El PLT -Production Leadership Team- de Joomla! pone disponible la nueva versión de mantenimiento Joomla! 2.5.21 para descargar de la web oficial, fiel al soporte de larga duración de Joomla! 2.5, que se mantendrá hasta finales de año.

Siempre que se cumplan los requisitos necesarios, se aconseja la migración a Joomla! 3.3.1, ya que es la versión de Joomla! más estable y segura de las creadas hasta ahora.

Vea el artículo: ¿Joomla! 3.3 o Joomla! 2.5? Pues ya no hay duda

 

Importante: Cualquier sistema con Joomla! 2.5.20 o anterior debe actualizar a Joomla! 2.5.21 lo antes posible.

 

Como siempre, recomendamos la descarga desde la web oficial de Joomla!, en joomla.org.

Ya está disponible una nueva versión 1.0.2 del plugin NS Error 404 Control creado por N&S para detectar intentos de ataques hackers.

NS Error 404 Control es un plugin gratuito con licencia GPL, que controla el error 404 generado en las webs, comprobando si se producen de forma legal o por intento de acceso de un hacker. A su vez, el plugin clasifica la peligrosidad del error 404 según su baremo y envía una notificación detallada por email cada vez que se produzca uno de estos errores.

La nueva versión detecta con más eficacia los intentos hackers de Cross Site Scripting Indirecto (XSS indirecto). También es más eficaz en la detección de acceso a URL comprometidas mediante nuevas cadenas de detección (más de 10).

La actualización no corrige ningún error del plugin, pero se recomienda actualizar a esta nueva versión para detectar con mayor precisión los intentos de ataques.

Soporte Técnico: Foro de Soporte

NS Error 404 Control está listado en el JED de Joomla.org: http://extensions.joomla.org/extensions/site-management/error-pages/27301

Para realizar la actualización desde la versión 1.0.1, sólo tendrá que descargar la versión 1.0.2 e instalarla como un paquete normal de Joomla!, en Extensiones -> Gestor de Extensiones.

Enlace a la descarga: Plugin NS Error 404 Control

Compártelo

Suscríbete al Boletín

Boletín Mensual con un resumen de las noticias de seguridad, novedades y artículos de interés de Joomla!
Términos y Condiciones

Últimas Noticias

Últimos Artículos Blog

Web 2.0. Desarrollo Joomla! y Programación Web. Cursos Online Videoconferencia, Amplia Experiencia en Joomla!, Posicionamiento Orgánico SEO.