Problema de vulnerabilidad en plugins y temas de WordPress

Hace unos días nos enterábamos de que había una grave vulnerabilidad (Cross-Site Scripting) en algunos de los plugins más populares para WordPress:

  • Jetpack
  • WordPress SEO (Yoast)
  • Google Analytics (Yoast)
  • All In one SEO
  • UpdraftPlus
  • WPTouch
  • Download Monitor
  • P3 Profiler
  • iThemes Exchange

Estos son algunos de los que más pueden sonar, pero ahora mismo hay más de 37.000 plugins disponibles en wordpress.org, más los cientos o miles que puede haber en sitios como Codecanyon. Y esto son solo los plugins.

El problema de seguridad viene del uso que los desarrolladores de plugins y plantillas han ido haciendo de un par de funciones de WordPress (add_query_arg() y remove_query_arg()), así que las miles de plantillas que hay en wordpress.org, Themeforest o sitios similares también se pueden ver afectadas.

Los dos plugins de SEO del listado de arriba son dos plugins que suelo instalar en todos los sitios de WordPress con los que trabajo (uno u otro, obviamente), y que también recomiendo a alumnos y clientes. Claro, que también recomiendo que tanto WordPress como los plugins y plantillas que se usen siempre se mantengan actualizados, y sigo viendo sitios que están corriendo con la versión 3.5 —o anterior— de WordPress, y si así anda la versión de WordPress, imagínate cómo están los plugins.

Si mantienes sitios con WordPress —y sobre todo si has tenido problemas con ellos últimamente—, te interesará echar un vistazo a los artículos que han ido publicando estos días sitios como Sucuri, WP Tavern o Envato:

Ya sabes… actualizaciones y copias de seguridad periódicas, que son gratis. Y borra todo aquello que no necesites realmente para que funcione tu sitio en WordPress.

 

Nuevo diseño para Yandex.Maps

new-yandex-maps

Yandex anuncia el nuevo diseño para Yandex.Maps, el servicio de mapas de Yandex. Entre las novedades a destacar, un diseño más actual, más acorde con la imagen del buscador, el cliente de correo o Yandex.Disk, y la posibilidad de que los usuarios generen contenido. Esta última característica, de momento, solo disponible en la versión en ruso de Yandex.Maps. Todas las modificaciones se revisan y moderan una vez al mes.

Puedes leer la nota de prensa de la compañía en su sitio web (en ruso, en inglés)

Los colores de las redes sociales en código hexadecimal

Aquí tienes las referencias de color en formato hexadecimal para las principales redes sociales (al final, las redes sociales más relevantes en Rusia). Estas referencias están tomadas con cuentagotas sobre los logotipos de estas redes sociales, su cabecera o color más representativo, así que no pueden no ser perfectas, pero si necesitas dar color a los iconos de Font Awesome, por ejemplo, seguro que te ahorran algo de tiempo.

Si ves que alguna de las muestras de color no es la correcta, quieres hacer alguna corrección o simplemente añadir una nueva referencia para alguna otra red social, deja un comentario.

Facebook
#3A5795
Flickr
#0063DB (azul) #FF0084 (rosa)
Foursquare
#0732A2 (azul) #F94877 (rosa)
Google+
#C30907
Instagram
#2A5B83
LinkedIn
#0274B3
Pinterest
#D70004
Swarm
#FFB000
Tuenti
#0079C1
Tumblr
#34465D
Twitter
#5EA9DD
Vimeo
#1CA7CC
Vine
#00A478
YouTube
#CC181E

Redes Sociales en Rusia

Яндекс
#FF0000
ВКонтакте
#4E74A3
Одноклассник
#F88206
Mail.ru
#034A88 (azul) #FBA423 (naranja)
Мой мир
#3D6CB0

Insertar el código de Google Tag Manager en Prestashop

Si vas a usar Google Tag Manager en lugar del código directo de Google Analytics en una tienda de Prestashop, esta es una de las formas que tienes para insertar el código de tu contenedor de Google Tag Manager en tu plantilla.

Busca el fichero header.tpl en el directorio de tu plantilla. Justo detrás de la etiqueta <body>, pega el código que te da Google Tag Manager entre las etiquetas {literal}{/literal}. Si no lo pones entre estas etiquetas, no funcionará.

Tiene que quedar así:

{literal}




{/literal}

Obviamente, cambia GTM-XXXXXX por el ID de tu contenedor. Esta forma es sencilla y rápida, no requiere de módulos, pero si actualizas o cambias tu plantilla, recuerda que tendrás que volver a hacer este cambio.

Yandex ya encripta el 100% de las búsquedas

Yandex notset keywords

A finales de 2013 Yandex empezaba a encriptar parte de las búsquedas realizadas en su buscador. En los últimos meses, el porcentaje de búsquedas encriptadas ha ido aumentando. La semana pasada, Yandex anunciaba que comenzaba a encriptar el 100% de las búsquedas (enlace en ruso). De este modo, el not set en las palabras clave de referencia que tengan a Yandex como origen de una visita, será lo habitual a partir de ahora. La razón, como es de imaginar, proteger la privacidad de los usuarios de Yandex.

Aunque el not set será lo habitual en las herramientas de analítica web y para webmaster que no sean de Yandex. Esta información seguirá estando accesible en Yandex.Metrika o Yandex.Webmaster. De esta forma Yandex quiere aumentar el uso de sus herramientas.

Así que ya sabes, si trabajas con sitios web en ruso o tu cliente potencial usa Yandex, y aún no usas estas herramientas de Yandex, ya estás tardando en empezar. Si necesitas ayuda para implementar o configurar Yandex.Metrika o Yandex.Webmaster, contacta conmigo.