blog

Disqus estrena versión para dispositivos móviles

19 agosto 2010

Disqus, uno de los sistemas de comentarios más usados en la red (y que usamos aquí en dolcebita), presenta una actualización de su interfaz optimizada para dispositivos móviles.

El sistema de comentarios es capaz de identificar si el navegador pertenece a un equipo de sobremesa o a uno móvil. Cuando se identifican terminales como el iPhone o basados en sistemas Android, Disqus generará y mostrará su contenido ajustado para este tipo de dispositivos, ofreciendo un sistema más ligero, compatible y optimizado para su uso táctil (clic en la imagen para aumentar).

Vía: Disqus

Suscríbete:

Las estadísticas confirman el éxito de Tumblr como plataforma de blogs

20 julio 2010

Los datos de las estadísticas de Tumblr analizados hoy por Techcrunch son escalofriantes: actualmente el servicio de blogs cuenta con más de seis millones de usuarios y un promedio de 1500 millones de páginas vistas al mes.

Las estadísticas ofrecidas por Quancast (haz clic en la imagen para ampliar) sitúan a Tumblr dentro de los 50 sitios con más tráfico de los Estados Unidos, donde solamente se localizan la mitad de los usuarios de la plataforma. Además la cifra aumenta mensualmente en 300 millones de páginas vistas al mes (es decir, más de lo que tenían en total el julio del año pasado) y con este crecimiento esperan llegar a superar los 2 billones de páginas vistas aproximadamente por el mes de septiembre.

Sistema de comentarios basado en Disqus

7 enero 2010

Con la finalidad mejorar el blog para facilitaros la tarea de comentar hemos activado el sistema de comentarios basado en Disqus.

Este sistema de comentarios te permite centralizar todos los comentarios que realices en cualquier blog que use el sistema bajo una única cuenta (donde podrás ver las reacciones a tu comentario), valorar aquellos comentarios que sean interesantes y, lo más importante, te permite validarte usando tu cuenta de Facebook, Twitter u OpenID.

La idea de utilizar el sistema de Disqus la teníamos en mente, ya que muchos blogs (personales y comerciales) e incluso redes como Tumblr ya lo están utilizando. El empujón final para integrarlo fue ver que Bloguismo.com lo recomendaba incluyéndolo recientemente en su nuevo diseño.

De este modo esperamos que os resulte más cómodo el colaborar con el blog.

Vulnerabilidad en WordPress permite resetear la contraseña de administrador sin confirmación

11 agosto 2009

WordPress, la plataforma por excelencia para montar blogs en internet, tiene una grave vulnerabilidad de seguridad todavía persistente en la versión 2.8.3.

Alguien ha descubierto la posibilidad de resetear la contraseña del usuario administrador sin necesidad de confirmación. Por lo general a la hora de resetear la contraseña de un usuario WordPress solicita previamente el nombre de usuario y su correo electrónico. Si estos datos no son correctos el proceso no permite continuar.

Pero con unos determinados parámetros en la URL es posible resetear la contraseña del usuario admin evitando la confirmación. Para ello solo hay que introducir:

http://www.dominio.com/wp-login.php?action=rp&key[]=

Cambiando dominio por la web en cuestión. En la fuente muestran ejemplos de blogs conocidos a los que afecta la vulnerabilidad, por ejemplo TechToogle:

Aunque no es oficial, Ya existe una alternativa para solucionar el problema. Para ello hay que editar el archivo wp-login modificando en la línea 190 (para WP 2.8.3) 0 línea 196 (para versiones anteriores):

if ( empty( $key ) )

Por lo siguiente:

if ( empty( $key ) || is_array( $key ) )

De este modo tendremos nuestros blogs a salvo hasta una solución por parte de WordPress.

Vía: ProgrammerFish