(Tiempo estimado: 1 - 2 minutos)

Actualización Joomla! 1.5.21Tras ser descubierto un nuevo bug de seguridad XSS en el CMS Joomla!, el equipo del proyecto ha sacado una nueva versión, la 1.5.21, que corrige esta vulnerabilidad. Desde aquí os recomiendo su actualización lo antes posible.

Veamos algo más sobre esta vulnerabilidad y como actualizar Joomla!.

 

Información sobre el bug

[20101001] - Core - Vulnerabilidades XSS

  • Projecto: Joomla!
  • SubProjecto: Todos
  • Gravedad: Media
  • Versiones: 1.5.20 y todas las versiones anteriores 1.5
  • Tipo de Exploit: Inyección XSS
  • Fecha en que se informó: 05 de octubre de 2010
  • Fecha corrección: 08 de octubre de 2010

Cómo actualizar tu Joomla!

Lo primero de todo es realizar una copia de seguridad completa tanto del sitio web como de la base de datos. Esta operación la podemos hacer desde el Panel de Administración del Hosting o a través de la extensión Akeeba Backup (la cual os recomiendo).

Pasos para actualizar:

  1. Bajar el paquete de actualización: Joomla! 1.5.X - Joomla! 1.5.21
  2. Descomprimir el paquete descargado en el paso anterior y subirlo al servidor a través del Panel de Administración del Hosting o utilizando un cliente FTP (como FileZilla).
  3. Comprobar que la actualización se ha realizado de forma correcta.

Tienes más información sobre esta versión en el sitio web oficial de Joomla!

Sobre el autor, Sergio Iglesias

Sergio Iglesias

Sergio Iglesias es formador, desarrollador y front-end del CMS Joomla!. A través de su blog y sus cursos puedes aprender a desarrollar tu propio portal web autogestionable.

 

¿Te ha gustado el artículo? ¡Suscríbete YA!

¿Necesitas un sitio web que funcione?

¿No quieres depender de nadie para gestionar tu página web?

Recibe contenido exclusivo y GRATIS mi curso sobre desarrollo de plantillas Joomla!


Me apunto ya!

Escribir un comentario

Puedes publicar el comentario que quieras, pero si lo considero SPAM será eliminado automáticamente.



Código de seguridad
Refescar

SergioIglesias.NET te informa que los datos de carácter personal que nos proporciones rellenando este formulario serán tratados por Sergio Iglesias Sánchez como responsable de esta web. La finalidad de la recogida y tratamiento de los datos personales que te solicitamos es, únicamente, para gestionar los comentarios de este blog. La legitimación se realiza a través del consentimiento del interesado. Te informamos que los datos que nos facilitas estarán ubicados en los servidores de SiteGround (proveedor de hosting). Ver política de privacidad de Siteground. El hecho de que no introduzcas los datos de carácter personal que aparecen en el formulario como obligatorios podrá tener como consecuencia que no pueda atender tu solicitud. Podrás ejercer tus derechos de acceso, rectificación, limitación y suprimir los datos en info@sergioiglesias.net así como el derecho a presentar una reclamación ante una autoridad de control. Puedes consultar la información adicional y detallada sobre Protección de Datos en mi política de privacidad.

¿Quieres tener un sitio web que funcione?

Contacta conmigo