Problemas de seguridad en el SVN de wordpress.org

Según lo anuncian en este comunicado, la gente de wordpress.org ha decidido resetear todas sus contraseñas debido a que alguien/algo/algunos ha/han hecho commits extraños en plugins muy usados, conteniendo backdoors. La gente de WordPress.org todavía no ha encontrado el error en sus servidores asi que los commits del SVN de los plugins ha sido deshabilitado temporalmente. Tremendo garrón se están comiendo los desarrolladores activos de plugins al no poder seguir liberando actualizaciones… veremos que pasa.

Por cierto, un dato adicional que hace a este ataque todavía más crítico: el SVN de wordpress.org alberga unos 14.905 plugins, asi que los atacantes tienen para divertirse para rato -.-.

De vuelta a las andadas

Ya casi estoy terminando de migrar todas las webs que teníamos en bluehost a nuestro nuevo hosting en Dattatec. Por ahora todo va sobre rieles salvo unos pocos percances que ya estaban obviamente previstos desde antes que decidamos migrar.

Creo que este mes hemos batido un nuevo record en lo que se refiera a productividad, más allá de que esté yendo a la universidad, hasta ahora me he sabido organizar para combinar ambas cosas(estudio y trabajo), aunque aveces tenga que sacrificar algunas horitas de sueño por ello.

En fin, de momento tenemos con Leonardo 40.500 proyectos bajo el sombrero, esperando a ser implementados, asi que si me ven colgado ya pueden imaginarse la razón.

Les pido que por favor reporten todos los bugs que detecten, no solo en mi blog sino en cualquier sitio desarrollado por Webnova, ya que los sitios son bastantes y es prácticamente imposible testear al 100% todo antes de la migración.

Habilitar “modo premium” en wp-ecommerce

Probando el plugin Wp-ecommerce de getshoped.org me encuentro, a parte de con un código más sucio que las cloacas de Rosario, que el plugin tiene una versión “premium” que permite entre otras cosas habilitar las vistas de los productos en lista y en grilla. No me faltó chequear demasiado el código para ver que la única diferencia entre la versión premium y la free es un input que tiene el valor “disabled” en la free… (FAIL!).

En fin, si quieren habilitar las vistas en grilla y en lista (grid / list views) en wp-ecommerce, lo único que tienen que hacer es ir al archivo /wpsc-admin/includes/settings-pages/presentation.php y borrar disabled=’disabled’ en las líneas 480 y 476, y va a salir andando como piña.