Seguridad en los gestores de Contenido

¿Te acabas de enterar de alguna novedad? ¿Alguna noticia interesante? Este es el foro donde la puedes compartir con la gente de tu comunidad.

Moderador: Noticieros

Reglas del Foro
Cualquier usuario registrado puede publicar una noticia en Mundobip, pero hay que seguir las siguientes normas:
- Tienes que redactar la noticia con tus propias palabras, no está permitido copiar el artículo íntegramente de ningún sitio. Esto se debe a que estaríamos generando contenido duplicado y de cara a los buscadores es perjudicial para el sitio.
- Si la noticia está extraída de otra página, hay que citarla.
- Cualquier noticia, podrá ser eliminada por el equipo de moderadores si la consideran inadecuada ( por ejemplo si es ofensiva contra algo o alguien. )
- Recuerda que una noticia es para informar, no para opinar. Para opinar, es mejor hacerlo en un mensaje posterior del mismo hilo.

Pero sobre todo, TE DAMOS LAS GRACIAS POR CONTRIBUIR!
Responder
Avatar de Usuario
ari0k0
Mensajes: 634
Registrado: 11 Ago 2008 17:32
Ubicación: Mérida (Badajoz)
Contactar:

Seguridad en los gestores de Contenido

Mensaje por ari0k0 »

Imagen
Siempre es interesante estar informado de que gestores de contenido pueden ser más o menos vulnerables, sobretodo si alguna vez tenemos que implantar alguno en algún cliente o en la propia empresa. Es por ello, que se hizo un pequeño estudio en SecurityByDefault con los datos de estos últimos años (desde el 2007 al 2009), de los 4 gestores de contenido más populares (recordar que hay muchas alternativas en cuanto a CMS). Los gestores de contenido analizados son Movable Type, Joomla, Wordpress y Drupal. En general, los 4 CMS hacen bien sus deberes en cuanto a seguridad, lo cual es importante...

Las conclusiones de la comparativa son (gráficas y demás, disponible en el enlace de la comparativa):
Las conclusiones y clasificación que yo obtengo de este análisis son las siguientes:

1. Movable Type es sin duda el gestor con el menor número de vulnerabilidades y menos críticas, si bien es cierto que su uso es extendido no existen tantos módulos como para sus competidores y esto le está ahorrando sustos.
2. Joomla! es un gestor potente sin apenas vulnerabilidades, pero ampliamente modulable y con problemas muy importantes en esta parte. El mantenimiento de este producto requerirá mucho esfuerzo y estar suscritos no solo a las alertas de seguridad del propio fabricante, si no la de todos los módulos que se usen.
3. Wordpress tras el paso del 2007 ha mejorado su seguridad de forma muy significativa, aunque en el 2008 se reportó una vulnerabilidad alta en este año 2009 es el único del que no se ha reportado ninguna vulnerabilidad.
4. Drupal no presenta ninguna vulnerabilidad crítica o alta desde el 2007, consolidándose como un producto seguro. Es modulable y existen muchos paquetes disponibles y al igual que en Joomla, peligrosos, por lo que se ha de tener especial atención en su mantenimiento.
Fuente: bitelia, Comparativa en SecurityByDefault
Avatar de Usuario
Ghost
Site Admin
Mensajes: 6352
Registrado: 16 Ene 2007 23:18
Ubicación: Planeta Tierra
Contactar:

Re: Seguridad en los gestores de Contenido

Mensaje por Ghost »

Sin duda es algo interesante, habrá que ver si otros scripts, como el que usamos en mundobip es seguro.
Icono de PC  Equipo de pruebas Desplegar firma
  • Procesador
    Intel Core i7 3820@4.5Ghz
  • Placa base
    ASUS Rampage IV Formula
  • RAM
    16Gb Corsair Dominator Platinum 2133Mhz
  • Tarjeta gráfica
    AMD Radeon HD 7970 3Gb
  • Disco Duro
    Seagate 2Tb
  • Unidad Óptica
    Liteon I-HAS 124B
  • Refrigeración
    Corsair H110
  • Fuente alimentación
    Corsair AX860i
  • Caja
    NZXT Switch 810
  • Sonido
    Creative X-FI Platinum HD
  • Sistema operativo
    Windows 7 64bits
  • Monitor
    Dell U2412P
  • Teclado
    Corsair K90
  • Ratón
    SteelSeries XAI
  • Otros
    SteelSeries 5H V2
  • Otros
    Corsair Neutron GTX 240Gb
Ocultar
Avatar de Usuario
alarido
Mensajes: 2313
Registrado: 04 Feb 2007 03:57
Ubicación: Madrid

Re: Seguridad en los gestores de Contenido

Mensaje por alarido »

Cuantos más plugins tienen menos seguros son y más complicados de actualizar, en cualquier caso es cuestión de que en cuanto no lo tengas actualizado y sale una vulnerabilidad te pueden crujir a base de bien.
Responder