21 dic 2016

Nuevas versiones de OpenSSH, Joomla! y Wordpress

Los responsables de este kit de herramientas han liberado, como hemos dicho, el nuevo OpenSSH 7.4. Esta versión llega 4 meses y medio más tarde desde el lanzamiento de la anterior versión y una de las novedades más importantes de esta versión es la eliminación del soporte para las conexiones que utilicen el protocolo inseguro SSHv1 ya que el nuevo SSHv2 es más seguro, más eficiente y portable. Además, SSH 2 es compatible con las conexiones SFTP.

También se ha eliminado el soporte para 3DES-CBC y para la compresión pre-autenticación al ser una técnica desarrollada y utilizada en los años 90 pero que, a día de hoy, no solo es inútil y lleva 10 años sin utilizarse, sino que además que podía exponer la seguridad.

Además de las eliminaciones anteriores, esta nueva versión de OpenSSH cuenta con un nuevo modo llamado "Proxy multiplexing", inspirado en PuTTY, y con una nueva opción dentro del apartado "sshd_config" llamada DisableForwaring que puede ser utilizada para desactivar distintos sockets como TCP, X11, tunnel, agent y dominios Unix.

Por último, esta nueva versión soluciona algunos errores encontrados en las distintas aplicaciones que lo forman e incluye también soporte para el intercambio de claves "Curve25519-SHA256", incluye las directivas ClientAliveCountMax y ClientAliveInterval y, además, ha sido configurado para rechazar por defecto las claves RSA de menos de 1024 bits.

Joomla! 3.6.5

Esta nueva actualización de Joomla! 3.6.5 viene a solucionar tres problemas de seguridad, dos de consideración baja y uno de consideración alta y tres errores. Además el sistema ha visto reforzada la seguridad para evitar que el usuario pueda comprometer el sitio con mayor facilidad.

Wordpress 4.7

La versión 4.7 de WordPress, llamada "Vaughan" en honor al vocalista de jazz Sarah "Sassy" Vaughan, está disponible para su descarga o actualización desde el panel de administrador de WordPress.

Esta nueva versión incorpora bastantes novedades, un nuevo tema Twenty Seventeen, cabeceras con vídeo, posibilidad de usar diferentes idiomas para distintos usuarios, nueva caja para personalizar el CSS, creación de páginas desde el personalizador, vista previa de PDF y mucho más (lista completa en español en AyudaWP).

Se puede ver una lista completa de novedades en la correspondiente página del codex.

Fuente: RedesZone | Daboblog

Suscríbete a nuestro Boletín

0 Comments:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!