18 de mayo de 2017

Actualización de Seguridad en #WordPress 4.7.5

El equipo de desarrolladores de #WordPress anunción que se encuentra disponible y liberada una nueva actualización crítica para WordPress 4.7.5


Actualización de Seguridad en WordPress 4.7.5


La misma corrige 6 problemas de seguridad detectadas en versiones anteriores, entre las que encontramos:

  • Validación de redirección insuficiente en la clase HTTP.
  • Manejo inadecuado de los valores post-meta-datos en la API XML-RPC.
  • Falta de capacidad de comprobación de post-metadatos en la API XML-RPC.
  • Se detectó una vulnerabilidad de Cross Site Request Forgery (CSRF) en el diálogo de credenciales del sistema de archivos.
  • Se descubrió una vulnerabilidad de XSS (cross-site scripting) al intentar cargar archivos muy grandes.
  • Se descubrió una vulnerabilidad de XSS (cross-site scripting) relacionada con el Personalizador (Customizer).

Por otro lado, recuerden que aquellos que quieran aprender como mantener fortificadas los proyectos en WordPress, los invito a que adquieran mi libro llamado "Máxima Seguridad en WordPress" publicado por 0xWORD.


Por otro lado, ya estoy trabajando para verificar que WPHardening sea completamente compatible con esta nueva versión de WordPress a la hora de fortificarlo.

Saludos!

Enlace | WordPress 4.7.5

3 de mayo de 2017

Disponible #WPHardening 1.6

Luego de cerrar algun issues para mejorar y optimizar la herramienta, tengo el agrado de presentar WPHardening v1.6 que además, lo presenté la semana pasada en el evento OWASP Latam Tour 2017 - Chapter Buenos Aires.

Figura 1: WPHardening

WPHardening 1.6


Desde hace un par de años, todas las investigaciones que llevo adelante, las buenas prácticas en implementación de WordPress y mejoras en la seguridad, los fuí dejando a disposición de WPHardening para que cualquier persona tenga la posibilidad de aplicar niveles aceptables de seguridad mínima en sus proyectos.

Por otro lado, desde la editorial 0xWORD publiqué mi primer libro llamado "Máxima Seguridad en WordPress" donde capítulo tras capítulo lo va llevando al lector a entender los posibles problemas de seguridad y las mejores prácticas para solucionarlo.

Figura 2: Máxima Seguridad en WordPress

Luego de cerrar algunos issues dentro de la plataforma GitHub, ya se encuentra disponible la posibilidad de utilizar WPHardening 1.6 que incluye las siguientes características:
  • Compatibilidad con WordPress 4.7.4 o inferiores.
  • Remover el Theme por defecto llamado Twentyfifteen.
  • Añade cabeceras X-Frame-Options, X-Content-Type-Options.
  • Se añade a la lista de plugins Ninja Firewall y WPS Hide Login.
  • Se agrega la opción para incorporar 6G Firewall.
  • Se agrega la opción para desactivas REST API.
  • Resumen de todos los cambios en un formato HTML.
En total 17 cambios implementados para mejorar aún más las bases de cada proyecto en WordPress.

Por otro lado, la experiencia en OWASP Latam Tour estuvo genial, compartiendo muy buenos momentos entre amigos.

Pueden colaborar con el proyecto indicando mejoras, colaborando con código, sumando críticas y cualquier comentario que ayude a crecer el proyecto.

Saludos!

Enlace | WPHardening v1.6

26 de abril de 2017

#WPHardening en OWASP Latam Tour 2017

Para este Viernes 28 de Abril, están todos invitados a la nueva edición de OWASP Latam Tour 2017 Buenos Aires.


Allí voy a estar presentando WPHardening como herramienta para fortificar y mejorar la Seguridad de los Proyectos en WordPress.

OWASP Latam Tour 2017 edición Buenos Aires se va a celebrar en la Sede de Belgrano de Digital House ubicado en Monroe 860


Listado de Charlas

9:20 Introducción a OWASP (Martín Tartarelli / Andrés Riancho)
9:35 String comparison timing attacks (Andrés Riancho)
10:25 Análisis de aplicaciones móviles [Android] (Juan Urbano Stordeur)
10:50 Cafe
11:20 HTTP/2 - Un viaje por el RFC (Maximiliano Soler)
11:45 Are we safe with No SQL? The answer is NO! (Maximiliano Berrutto)
12:35 Almuerzo
13:55 Malas Compañías (Fabian Martinez Portantier)
14:20 Seguridad en WordPress con WPHardening (Daniel Maldonado)
15:10 Cafe
15:40 Quantum Key Distribution - BB84 (Nicolas Videla)
16:05 Certificate Transparency, el qué y el cómo (Cristian Borghello)
16:30 Seguridad automatizada en SDLC (Alejandro Iacobelli Alexander Campos)
17:20 Cierre del evento (Martin Tartarelli)

Los espero allí para vivir un evento genial!

Saludos!

18 de abril de 2017

#FLISoL2017 en Jujuy

Este Sábado 22 de Abril, voy a estar acompañando una nueva edición del Festival de Instalación de Software Libre FLISoL 2017


El FLISoL es el evento de difusión de Software Libre más grande en Latinoamérica y está dirigido a todo tipo de público: estudiantes, académicos, empresarios, trabajadores, funcionarios públicos, entusiastas y aun personas que no poseen mucho conocimiento informático. 

Para este año, Jujuy incorpora 4 sedes donde se van a llevar adelante los eventos en simultáneo, mis grandes amigos de @USLJujuy están a cargo de la Sede en Tilcara, luego tenemos sede en la Ciudad de Libertador General San Martín - Ledesma, por otro lado en San Salvador de Jujuy y finalmente yo voy a estar en la Ciudad de Perico organizado por la asociación "Técnicos Libres".

FLISOL 2017 – Festival Latinoamericano de instalación de Software Libre – SEDE DTO. EL CARMEN: Ciudad Perico

SABADO 22 DE ABRIL DEL 2017 – 9:00 a 17:00 hs.-

Charlas/Talleres


9:00 a 9:20 hs presentación del evento a cargo de la Comunidad GNUJujuy, Asociación Técnicos Libres –

Autoridades Punto Digital y Municipalidad de Perico.-

9:20 a 10:00hs  Charla Introducción a la Seguridad Informática. Ing. Daniel Maldonado.-

10:00 a 11:00hs Taller Radios Libres: software y contenidos libres para emisoras. Lic. Sosa.-

11:00 a 12:00hs Taller Hardening en WordPress. Ing. Daniel Maldonado.-

12:00 a 12:30hs Charla Proyecto Quijanobot's: robótica + software libre. Carlos Rios y Carlos Cabirol.-

12:30hs  COFFE BREAK

13:00 a 13:30hs Hardware libre: El  Proyecto Pingüino Pic.- Gnu/Jujuy.-

13:30 a  15:00hs Taller de robótica educativa Quijanobots. Carlos Rios y Carlos Cabirol.-

15:00 a 15:30hs Taller: Proyecto desarrollo de App's  para Violencia de Género.- Victor Baca.-

15:30 a 16:00hs Taller de Aplicaciones Libres

16:00 a 16:30hs Soluciones Libres para seguridad en Servidores


INSTALL FEST


9:00 a 17:00hs Taller de instalación en donde se instalará Software Libre y GNU/Linux a toda persona que lo requiera en su computadora de escritorio o portátil.-

17:00hs Finalización del evento se realizaran sorteos de premios y agradecimientos a cargo de los organizadores – entrega de certificados.-

LUGAR


Palacio Municipal General Manuel Belgrano, ubicado en calle Mariano Moreno Esq. Lavalle. Ciudad PERICO.-

Desde ya muchas gracias a la Asociación Técnicos Libres por su invitación al evento y esperarlos a todos para vivir una muy linda jornada, compartiendo conocimientos!!!

Saludos!

Entradas populares