Aulas virtuales Moodle y Chamilo.

Nosolored ofrece servicios integrales con aulas virtuales Chamilo y Moodle: Instalación y configuración, personalización, soporte técnico, actualizaciones, hosting, servidores dedicados. + INFO

Nosolored - Hosting especializado.

Te ofrecemos Hosting para Joomla, Moodle, Wordpress y Chamilo (proveedor oficial) fiable y rápido (conexiones a Gigabit). Panel de control con autoinstaladores de software. + INFO

Nosolored - Videoconferencia

Aulas virtuales Moodle y Chamilo con Videoconferencia integrada. + INFO

Desarrollo Web.

Nosolored desarrolla código personalizado en páginas webs de todo tipo, tiendas, blogs, intranets, extranets, etc.) + INFO

Nosolored - Paquetes profesionales de aula virtual Chamilo

Somos proveedores oficiales del aula virtual Chamilo. Ofrecemos servicios personalizados de diseño, soporte y funcionalidades extras. + INFO

 

Joomla 3.8.2 – Actualización de seguridad

Fuente: INCIBE – Actualización de seguridad de Joomla! 3.8.2

Fecha de publicación:
08/11/2017
Importancia:
3 – Media
Recursos afectados:
  • Joomla! CMS versiones desde la 1.5.0 hasta la 3.8.1
Descripción:

Joomla! ha publicado una nueva versión que soluciona tres vulnerabilidades en el núcleo: dos de criticidad media y una de criticidad baja.

Solución:

Actualizar a la versión 3.8.2 disponible en su página web

Detalle:

A continuación se indican las vulnerabilidades que se han solucionado:

  • Divulgación de información provocada por un bug que expone información a usuarios no autorizados.
  • Vulnerabilidad de omisión de autenticación por un bug en el metodo de doble factor de autenticación.
  • Divulgación de información en LDAP que puede comprometer el usuario y contraseña.

Actualización de seguridad 4.8.2 para WordPress

Fuente INCIBE: Actualización de seguridad 4.8.2 para WordPress

Fecha de publicación:
20/09/2017
Importancia:
4 – Alta
Recursos afectados:

Todas las versiones anteriores a la 4.8.2 están afectadas por estas vulnerabilidades.

Descripción:

WordPress ha publicado una actualización de seguridad que corrige varias vulnerabilidades.

Solución:

Actualizar a la versión 4.8.2 de WordPress, actualizando la versión existente o descargándola desde: Download WordPress 4.8.2

Detalle:

La actualización soluciona las siguientes vulnerabilidades:

  • $wpdb->prepare() puede crear peticiones inseguras e inesperadas que lleven a una inyección SQL (SQLi). El núcleo de WordPress no es directamente vulnerable a este problema pero se ha añadido un refuerzo para evitar que plugins y temas provoquen una vulnerabilidad accidentalmente.
  • Cross-site scripting (XSS) en oEmbed discovery.
  • Cross-site scripting (XSS) en el editor visual.
  • Salto de directorio en el código de descompresión de archivos.
  • Cross-site scripting (XSS) en el editor de plugins.
  • Redirección abierta en las pantallas de edición de usuarios y términos.
  • Salto de directorio en el personalizador.
  • Cross-site scripting (XSS) en los nombres de plantilla.
  • Cross-site scripting (XSS) en la ventana emergente de añadir enlaces.