WordPress Newsletter #30

WP News: Secuestro de WordPress y problemas de licencia con Facebook

La semana pasada, un temblor recorrió la comunidad de WordPress. Sin previo aviso, Apache prohibió la licencia de React.js, el estándar JavaScript que se incluirá en el núcleo de WordPress a medio plazo. También abordamos el peligro del cross-site scripting. Y aclaramos un mito muy conocido en relación con las CDN.

Cross Site Scripting - Cómo los hackers pueden secuestrar el sitio web tu

XSS, inyección SQL, XMLrpc: las descripciones de las actualizaciones de seguridad de WordPress están repletas de abreviaturas crípticas. Aunque esté claro que las actualizaciones son necesarias, sigue siendo bueno saber qué hay realmente detrás de ese revoltijo de letras. Al fin y al cabo, se trata de tu Business. Por eso te mostramos en nuestro último post cómo funciona el cross-site scripting (XSS para abreviar). Porque el cross-site scripting no sólo está especialmente extendido, sino que también es especialmente insidioso. Si los piratas informáticos encuentran una vulnerabilidad de este tipo, pueden inyectar código malicioso en tu (!) sitio y abusar de él para perjudicar a tus usuarios.

Noticias de rendimiento

Las CDN no son una "solución mágica unicornio"
Las redes de distribución de contenidos (CDN) son redes informáticas distribuidas por todo el mundo. Garantizan que las ofertas de
tu puedan entregarse rápidamente incluso en Australia o Estados Unidos. Sólo hay una cosa que una CDN no es: un truco de rendimiento para las páginas tu . Nuestro colega Ernesto Ruge tiene toda la información de fondo sobre el tema.

¿Con qué versión de PHP funciona tu sitio ?
La mayoría de los sitios WordPress (40,4%) funcionan con PHP 5.6. Y esto a pesar de que PHP 7 puede hacer que los sitios tu sean hasta dos veces más rápidos. El hecho de que actualmente sólo algo más del dos por ciento de todos los sitios de WordPress utilicen el último estándar de PHP es un gran problema, que el equipo de PHP Core también ha abordado.

Noticias de seguridad

¿Hasta qué punto son seguros los temas gratuitos?
No, por supuesto que en principio no son más inseguros que los temas de pago. Pero independientemente de que sean gratuitos o "premium", hay algunas cosas que debes tener en cuenta al elegir un tema. Nuestros colegas de Torque te muestran en qué debes fijarte y qué herramientas pueden ayudarte con el análisis.

Adobe: No más actualizaciones de Flash en 2020
Adobe ha anunciado que dejará de dar soporte y actualizaciones a Flash en 2020, ya que su uso ha disminuido constantemente en los últimos años. En los principales navegadores, como Chrome, los usuarios han tenido que aceptar activamente ver contenido Flash desde el año pasado. "Esta tendencia revela que los sitios están migrando a tecnologías web abiertas, que son más rápidas y más eficientes energéticamente que Flash. También son más seguras, por lo que puedes estar más seguro mientras compras, realizas operaciones bancarias o lees documentos confidenciales", afirma Anthony Laforge, jefe de producto de Google Chrome, sobre el anuncio de Adobe.

Novedades WordPress

Apache prohíbe la licencia de Facebook
La Apache Software Foundation ha prohibido el uso de la"licencia BSD+Patentes" de Facebook para los proyectos Apache WordPress. Sin embargo, Facebook gestiona su proyecto React, entre otros, exactamente con esta licencia. Dado que React se considera actualmente el candidato más prometedor para el nuevo marco JS de WordPress, la prohibición de la licencia ha reavivado el debate sobre React en la comunidad WP. Si la disputa sobre la licencia hubiera estallado tras la integración de React, probablemente millones de páginas no habrían funcionado durante días. Este peligro también está claramente articulado en la comunidad: "La licencia de Facebook no es realmente de código abierto. El código publicado bajo esa licencia no tiene cabida en el núcleo".

WordCamps regionales
El Equipo Central debatió sobre las expectativas y las condiciones marco de los WordCamps regionales. En realidad, no debería haber nada que lo impida, pero por el momento el tema plantea más preguntas que respuestas. Por ejemplo, primero hay que aclarar cómo se define una región y cómo debe ser la planificación y realización concretas in situ.

¿Te ha gustado el artículo?

Con tu valoración nos ayudas a mejorar aún más nuestro contenido.

Escribe un comentario

Tu dirección de correo electrónico no se publicará. Los campos obligatorios están marcados con *.