<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Recursos WordPress</title>
	<atom:link href="http://recursoswp.cat/feed/" rel="self" type="application/rss+xml" />
	<link>http://recursoswp.cat</link>
	<description>El teu referent de Wordpress, en català</description>
	<lastBuildDate>Wed, 21 Oct 2009 09:54:28 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com" /><item>
		<title>WordPress 2.8.5, actualització de seguretat</title>
		<link>http://feedproxy.google.com/~r/Wordpresscat/~3/JN7l3tvdeOo/</link>
		<comments>http://recursoswp.cat/wordpress-2-8-5-actualitzacico-de-seguretat/#comments</comments>
		<pubDate>Wed, 21 Oct 2009 09:47:14 +0000</pubDate>
		<dc:creator>JoTGi</dc:creator>
				<category><![CDATA[Actualitzacions]]></category>
		<category><![CDATA[WordPress 2.8]]></category>

		<guid isPermaLink="false">http://recursoswp.cat/?p=737</guid>
		<description><![CDATA[Com ja han dit a Codi Ç, acaba d&#8217;alliberar-se la versió 2.8.5 de WordPress. És una actualització de seguretat urgent, del problema sobre el qual us vam parlar l&#8217;altre dia, i inclou un canvi que podria comprometre la seguretat i dos canvis menors. Els canvis són els següents:

Eliminació de l&#8217;evaluació de la funció permalink_structure.
Eliminació d&#8217;algunes [...]]]></description>
			<content:encoded><![CDATA[<p>Com ja han dit a <a href="http://www.codic.cat/2009/10/20/wordpress-2-8-5-security/">Codi Ç</a>, acaba d&#8217;alliberar-se la versió 2.8.5 de WordPress. És una actualització de seguretat urgent, del problema sobre el qual <a href="http://recursoswp.cat/vulnerabilitat-greu/">us vam parlar</a> l&#8217;altre dia, i inclou un canvi que podria comprometre la seguretat i dos canvis menors. Els canvis són els següents:</p>
<ul>
<li>Eliminació de l&#8217;evaluació de la funció permalink_structure.</li>
<li>Eliminació d&#8217;algunes crides a create_function() que estaven duplicades i carregàven el sistema.</li>
<li>Pedaç per a evitar la denegació de servei (DOS) utilitzant trackbacks.</li>
<li>Eliminació de la pujada d&#8217;arxius de forma no filtrada. Es pot activar manualment.</li>
<li>Afegides algunes seqüències d&#8217;escapament (formateig de cadenes de caràcters) per tal d&#8217;evitar errors.</li>
<li>Retirada de dos importadors antics. Un d&#8217;ells l&#8217;antic fetch_rss().</li>
<li>Solució d&#8217;altres petits problemes.</li>
</ul>
<p>Podeu trobar una explicació detallada sobre l&#8217;<a href="http://www.maestrosdelweb.com/editorial/wordpress-2-8-5/">actualització del WordPress a la versió 2.8.5 a Maestros del Web</a>. Us en recomanem l&#8217;actualització com abans millor, utilitzant l&#8217;autoactualitzador del vostre WordPress.</p>
<p>Com a mesura extra, podeu passar el <a href="http://wordpress.org/extend/plugins/exploit-scanner/">WordPress Exploit Scanner</a>, una extensió que revisa tant base de dades com arxius de la nostra instal·lació de WordPress per tal d&#8217;eliminar codi sospitós.</p>
<p>Nosaltres ja hem actualitzat, i en principi tot funciona correctament. De tota manera, si veieu alguna cosa rara, ja sabeu <img src='http://recursoswp.cat/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://recursoswp.cat/wordpress-2-8-5-actualitzacico-de-seguretat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://recursoswp.cat/wordpress-2-8-5-actualitzacico-de-seguretat/</feedburner:origLink></item>
		<item>
		<title>Vulnerabilitat greu!</title>
		<link>http://feedproxy.google.com/~r/Wordpresscat/~3/3v7M5VopO8A/</link>
		<comments>http://recursoswp.cat/vulnerabilitat-greu/#comments</comments>
		<pubDate>Mon, 19 Oct 2009 09:56:00 +0000</pubDate>
		<dc:creator>JoTGi</dc:creator>
				<category><![CDATA[Seguretat]]></category>

		<guid isPermaLink="false">http://recursoswp.cat/?p=734</guid>
		<description><![CDATA[S&#8217;ha detectat un greu error en el fitxer wp-trackback.php que permet deixar caigut el nostre servidor en menys de cinc minuts realitzant poc més de 20 peticions. Això és un problema molt greu, ja que afecta a totes les versions de WordPress fins l&#8217;actual. Per sort la solució és molt simple: només hem de buscar [...]]]></description>
			<content:encoded><![CDATA[<p>S&#8217;ha detectat un greu error en el fitxer wp-trackback.php que permet deixar caigut el nostre servidor en menys de cinc minuts realitzant poc més de 20 peticions. Això és un problema molt greu, ja que afecta a totes les versions de WordPress fins l&#8217;actual. Per sort la solució és molt simple: només hem de buscar la següent línia en el nostre fitxer wp-trackback.php&#8230;</p>
<blockquote><p>$charset = $_POST['charset'];</p></blockquote>
<p>I canviar-la per&#8230;</p>
<blockquote><p>$charset = str_replace(”,”,”&#8221;,$_POST['charset']);<br />
if(is_array($charset)) { exit; }</p></blockquote>
<p>Amb això ho solucionarem. Cal anotar que, encara que no tinguem activats els trackbacks, aquesta vulnerabilitat ens afecta igual, de manera que és altament recomanable aplicar la solució com abans millor.</p>
<p>Font: <a href="http://rooibo.wordpress.com/2009/10/17/agujero-de-seguridad-en-wordpress/">Agujero de seguridad muy grave en WordPress</a> via <a href="http://ayudawordpress.com/grave-vulnerabilidad-en-wordpress/">Ayuda WordPress</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://recursoswp.cat/vulnerabilitat-greu/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		<feedburner:origLink>http://recursoswp.cat/vulnerabilitat-greu/</feedburner:origLink></item>
		<item>
		<title>Canvis en els enllaços permanents i administradors fantasma</title>
		<link>http://feedproxy.google.com/~r/Wordpresscat/~3/oahP-I_Cl3M/</link>
		<comments>http://recursoswp.cat/canvis-en-els-enllacos-permanents-administradors-fantasma/#comments</comments>
		<pubDate>Sun, 06 Sep 2009 14:43:27 +0000</pubDate>
		<dc:creator>Administrador</dc:creator>
				<category><![CDATA[Actualitzacions]]></category>
		<category><![CDATA[Novetats]]></category>
		<category><![CDATA[Seguretat]]></category>
		<category><![CDATA[WordPress 2.8]]></category>

		<guid isPermaLink="false">http://recursoswp.cat/?p=731</guid>
		<description><![CDATA[Fa uns dies hi va haver un hackeig massiu de blocs amb WordPress, fins i tot aquells que estaven actualitzats a la darrera versió (2.8.4). Els atacants aprofitaren un forat de seguretat per a fer una injecció SQL per tal de crear nous administradors, i aixi tenir accés total als blocs. Un cop aconseguit això, [...]]]></description>
			<content:encoded><![CDATA[<p>Fa uns dies hi va haver un hackeig massiu de blocs amb WordPress, fins i tot aquells que estaven actualitzats a la darrera versió (2.8.4). Els atacants aprofitaren un forat de seguretat per a fer una injecció SQL per tal de crear nous administradors, i aixi tenir accés total als blocs. Un cop aconseguit això, canviaven els enllaços permanents a una cosa semblant a això:</p>
<p><code>http://elmeubloc.cat/la-meva-entrada/${eval(base64_decode($_SERVER[HTTP_REFERER]))}</code></p>
<p>No és gaire fàcil adonar-se&#8217;n, però per comprovar si heu etsta hackejats comproveu els enllaços permanents. Si han canviat, <strong>la primera cosa que hauríeu de fer és eliminar l&#8217;administrador creat pels atacants</strong>. No el podreu veure (és un <strong>usuari fantasma</strong>), però sabreu que hi és perquè el comptador d&#8217;usuaris administradors no es correspondrà amb el nombre d&#8217;usuaris que veureu. Per tal d&#8217;eliminar-lo, editeu l&#8217;últim usuari creat al bloc i copieu l&#8217;URL on esteu:</p>
<p><code>http://elmeubloc.cat/wp-admin/user-edit.php?user_id=4&#038;wp_http_referer=%2Fwp-admin%2Fusers.php</code></p>
<p>En l&#8217;exemple, l&#8217;últim usuari creat té la ID 4. Per tal d&#8217;eliminar aquest administrador fantasma, simplement canviem aquest 4 per un 5, és a dir, l&#8217;usuari administrador serà, segurament, l&#8217;últim en ser creat i, per tant, tindrà una ID que segueix al darrer que veiem nosaltres. Per eliminar-lo, cal donar-li una adreça electrònica (fictícia).</p>
<p>Per tornar a l&#8217;estructura d&#8217;enllaços permanents que teníeu, simplement aneu a Opcions -> Enllaços Permanents i elimineu la part de <code>${eval(base64_decode($_SERVER[HTTP_REFERER]))}</code>.</p>
<p>Una altra manera de trobar els administradors fantasma és fent servir l&#8217;<a href="http://sumolari.com/solucion-temporal-al-problema-del-administrador-fantasma-de-wordpress/">extensió</a> que ha creat Sumolari. Només cal dir-li quants usuaris administradors tenim, i ell solet ens donarà una llista dels possibles administradors fantasma. Cal tenir en compte, però, que si nosaltres afegim més tard un altre administrador, l&#8217;extensió també el marcarà com a possible fantasma.</p>
<p>Una vegada haguem solucionat això, el que s&#8217;ha de comprovar és si tenim arxius que no haurien de ser a la nostra instal·lació de WordPress. També es pot reinstal·lar el WordPress si abans esborreu tots els arxius de totes les carpetes, excepte la de <code>wp-content</code>&#8230; Però això ja és una decisió personal.</p>
]]></content:encoded>
			<wfw:commentRss>http://recursoswp.cat/canvis-en-els-enllacos-permanents-administradors-fantasma/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://recursoswp.cat/canvis-en-els-enllacos-permanents-administradors-fantasma/</feedburner:origLink></item>
		<item>
		<title>WordPress 2.8.3, actualització de seguretat.</title>
		<link>http://feedproxy.google.com/~r/Wordpresscat/~3/M0UnXZcAu7E/</link>
		<comments>http://recursoswp.cat/wordpress-283/#comments</comments>
		<pubDate>Sat, 08 Aug 2009 10:15:42 +0000</pubDate>
		<dc:creator>JoTGi</dc:creator>
				<category><![CDATA[Actualitzacions]]></category>
		<category><![CDATA[Novetats]]></category>
		<category><![CDATA[WordPress 2.8]]></category>

		<guid isPermaLink="false">http://recursoswp.cat/?p=726</guid>
		<description><![CDATA[L&#8217;altre dia (perdoneu el retard, estem de vacances ^^) va sortir la versió 2.8.3 de WordPress, que soluciona alguns bugs i problemes de seguretat importants. Podeu descarregar-la des de WordPress &#124; Català o actualitzar automàticament el vostre WordPress.
]]></description>
			<content:encoded><![CDATA[<p>L&#8217;altre dia (perdoneu el retard, estem de vacances ^^) va sortir la versió 2.8.3 de WordPress, que soluciona alguns bugs i problemes de seguretat importants. Podeu descarregar-la des de <a title="WordPress 2.8.3 Català" href="http://ca.wordpress.org/wordpress-2.8.3-ca.zip">WordPress | Català</a> o actualitzar automàticament el vostre WordPress.</p>
]]></content:encoded>
			<wfw:commentRss>http://recursoswp.cat/wordpress-283/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://recursoswp.cat/wordpress-283/</feedburner:origLink></item>
		<item>
		<title>Corregir és de savis: WordPress 2.8.1</title>
		<link>http://feedproxy.google.com/~r/Wordpresscat/~3/xsgwpjwHL08/</link>
		<comments>http://recursoswp.cat/corregir-es-de-savis-wordpress-281/#comments</comments>
		<pubDate>Fri, 10 Jul 2009 07:38:04 +0000</pubDate>
		<dc:creator>Administrador</dc:creator>
				<category><![CDATA[Actualitzacions]]></category>
		<category><![CDATA[WordPress 2.8]]></category>

		<guid isPermaLink="false">http://recursoswp.cat/?p=724</guid>
		<description><![CDATA[Després dels problemes que va ocasionar la versió 2.8, la gent de WordPress va posar-se les piles per solucionar errors i ahir mateix va sortir la versió 2.8.1, que en principi ha de corregir-los tots (o gairebé tots). 
Com sempre, teniu la versió en català disponible i una llista de canvis al Trac, entre els [...]]]></description>
			<content:encoded><![CDATA[<p>Després dels <a href="http://recursoswp.cat/problemes-amb-wordpress-28/">problemes que va ocasionar la versió 2.8</a>, la gent de WordPress va posar-se les piles per solucionar errors i ahir mateix va sortir la <strong>versió 2.8.1</strong>, que en principi ha de corregir-los tots (o gairebé tots). </p>
<p>Com sempre, teniu <a href="http://ca.wordpress.org/2009/07/10/nova-versio-281-del-wordpress/">la versió en català disponible</a> i una llista de canvis al <a href="http://core.trac.wordpress.org/log/branches/2.8/?action=stop_on_copy&#038;mode=stop_on_copy&#038;rev=11699&#038;stop_rev=11553&#038;limit=500">Trac</a>, entre els que cal destacar:</p>
<ul>
<li>S&#8217;ha reduït l&#8217;ús de memòria del tauler d&#8217;administració, que podia fer que la pàgina excedís el límit i es quedés a mig carregar</li>
<li>L&#8217;editor visual a vegades no es veia per motius de compressió</li>
<li>Seguretat addicional per a protegir-nos d&#8217;extensions que no gestionin bé els permisos d&#8217;usuaris</li>
<li>S&#8217;ha solucionat un problema amb el guardat automàtic que tenien alguns usuaris d&#8217;IE (això passa per fer-lo servir, és clar)</li>
<li>S&#8217;ha eliminat CodePress (el ressaltador de codi de l&#8217;editor de temes i extensions) perquè a alguns usuaris se&#8217;ls veia molt malament.Segons sembla, hi ha plans de canviar a un altre ressaltador per la versió 2.9. <a href="http://marijn.haverbeke.nl/codemirror/">CodeMirror</a> podria ser l&#8217;escollit&#8230;</li>
</ul>
<p>Una llàstima, això del CodePress. Pel què sembla, donava problemes de compatibilitat amb Safari i Chrome, a part d&#8217;altres problemes amb Opera.</p>
<p>Espero que aquesta versió hagi solucionat els problemes que teníeu!</p>
]]></content:encoded>
			<wfw:commentRss>http://recursoswp.cat/corregir-es-de-savis-wordpress-281/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://recursoswp.cat/corregir-es-de-savis-wordpress-281/</feedburner:origLink></item>
	</channel>
</rss>
