Category: OverTheWeb

  • Alt1040 hackeado

    Para avivar más el escándalo de los fallos de seguridad en WordPress, luego de ver un post raro en el feed de alt1040 desde el Google Reader me doy cuenta que los hackearon:

    alt1040 hackeado

    Ya borraron ese post, pero ahora tienen otro post de un gatito muerto y luciendo Kubrick a todo su esplendor:

    Alt1040 hackeado alt1040 hackeado

    ¡Vivan los fallos de seguridad en WordPress!

    Edito: Ya regresaron a la normalidad…. me gustaba más con el gatito 🙁 BTW: Confirmaron que el problema si fue el fallo de seguridad de WordPress 2.5, resuelto con 2.5.1

  • Feeds Completos en WordPress 2.5

    Si algo de bueno si tiene WordPress 2.5, es que muchos de los blogs que sigo y actualizaron, por fin tienen feeds completos.

  • ¿Aún no has actualizado WordPress?

    ¿Todavía estás usando alguna versión atrasada de WordPress? No te sorprendas si tu blog resulta con spam links en alguno de los posts, gracias a una reciente ola de ataques a blogs con versiones de WordPress vulnerables.

    Recientemente he visto ya varios blogs que han sido victimas de estos ataques, algunos modifican la plantilla que este usando el blog; otros insertan link en un post viejo, tal como le paso a Domain Name News en uno de sus post:

    Domain Name News - Spam en el post
    (clic para agrandar)

    Si van al post no verán los links porque están en un div que los saca de la vista (curiosamente en google reader si se ven) pero que los buscadores si los verán:

    <div style="position:absolute; 
        left:-1019px; 
        top:-1390px;">
    

    Si aún no han actualizado sus blogs, a WordPress 2.3.3 o 2.5 será hora de hacerlo antes de que sean los siguientes. Tip: revisen sus blogs via google reader, retrocediendo en los post en la busca de dichos spam links.

    PD: Envie un mensaje a Domian Name News, pero parece que no hicieron caso…

    Etiquetas: spammers, wordpress, seguridad, vulnerabilidades

  • Importar adjuntos de otro blog en WordPress 2.5

    Una interesante nueva opción en WordPress 2.5 al importar un blog via el WordPress eXtended RSS (WXR), es la opción de importar los adjuntos del otro blog:

    Wordpress 2.5 - Importar Adjuntos

    Para los usuarios que tengan su blog en un servidor propio, si tienen los conocimientos necesarios pueden importar todos sus adjuntos sin problemas; pero para los usuarios de javieraroche.com/ resulta muy útil esta opción ya que no cuentan con acceso directo a todos los archivos subidos via WordPress.

    Algunos conocidos que mudaron sus blogs, han tenido que dejar sus viejos blogs abiertos con tal de no perder sus adjuntos; ya que volver a subirlos de uno en uno resulta muy tedioso. Usar esta opción tomara bastante tiempo, pero funciona de maravilla.

    Etiquetas: wordpress, javieraroche.com/, wordpress 2.5, mudanzas

  • Estadísticas de Pownce

    Powncestastic es un sitio que da algunas estadísticas de pownce (recomendado ver los géneros de personas xD)

  • Esos de pownce andan fumando verde…

    No, no estoy hablando de que Pownce anda igualando a Twitter en bugs y estabilidad, sino de la última característica que Pownce agrego.

    Desde tiempos inmemorables para referirnos a otro usuario siempre se ha usado @nombre-usuario, tal como Twitter lo hacer; pero a Pownce se les ocurrió hacerlo vía !nombre-usuario :S

    Justo antes de publicar, confirmo que están fumando 😆

    Pownce replies

  • WordPress 2.5 llega a WordPress.com, no todos felices…

    Todos los que trabajamos en IT sabemos que los fines de semana son el mejor momento para hacer cambios en el sistema, aprovechando que la demanda es mucho menor. Por eso desde el viernes javieraroche.com/ ha actualizado todos los blog a la versión 2.5 de WordPress.

    Pero como era de esperarse, mucha gente no está contenta con los cambios en el Dashboard, ya sea por los colores, el cambio en la distribución del menu, pero principalmente por el hecho que fue un cambio no anunciado para los usuarios que no siguen de cerca el desarrollo de WordPress.

    Los foros de javieraroche.com/ tanto en inglés como en español, están plagados de temas expresando el rechazo al nuevo Dashboard, nuevos problemas y varias cosas que han dejado de funcionar después de la actualización:

    Claro es imposible estar contento con todos los usuarios, es algo de que ya tengo experiencia directa con esas situaciones. Pero como se ha comentado en los foros, el cambio es definitivo y no hay marcha atrás… por más que los usuarios protesten:

    And, No learning the new dashboard is not like riding a bike. It’s more like now that I’ve learned how to ride a bike, you’ve taken the bike away and giving me stilts.

    En lo personal estoy medio conforme con los cambios, agradezco que ya exista una forma de administrar los tags, que ha sido una de las características peor implementadas por el equipo de desarrollo. Ver todas tus tags en blanco no tiene precio:

    Administrador de tags - WordPress 2.5

    Y eso que aún no llega el Lunes :mrgreen:

    PD: Si alguién tiene problemas subiendo archivos al nuevo WordPress, actualicen Flash.

    Etiquetas: , , ,

  • CSS Naked Day 2008

    Hoy en la madrugada estaba casi seguro de que era el día del CSS Naked Day, pero resulta que este año será el 9 de abril, y no el 5 como el año pasado. Me quede con las ganas de dejar mi blog a lo pr0n xDD

    Para quienes no sepan que es el CSS Naked Day, se trata de una iniciativa que busca promover el uso de estándares web demostrando lo fácil que ese quitar el diseño de nuestros sitios, si hacemos uso de los mismos, y dejar el contenido desnudo, tal cual está estructurado.

    Quienes piensen participar en este evento, pueden agregar su sitio al listado oficial, y opcionalmente agregar una leyenda que explique a los visitantes que es lo que está pasando:

    <h3>¿Que ha pasado con el diseño?</h3>
    <p>Para conocer más acerca de por que están deshabilitados
    los estilos de esta página, visita <a href="http://naked.dustindiaz.com"
     title="Web Standards Naked Day Host Website">
    Annual CSS Naked Day</a>.</p>
    

    Para participar basta con eliminar la referencia a cualquier hoja de estilos del sitio, si usan WordPress en un servidor propio pueden usar este plugin del CSS Naked Day que hará todo el trabajo sin editar código, o hacer lo a mano editando la plantilla.

    Para los usuarios de javieraroche.com/ si no tienen Custom CSS pueden usar la platilla SandBox que casí dejara el sitio con estilos; para los que tengan la mejora de pago Custom CSS hay que eligir que no use la hoja de estilos de la plantilla como base y dejar el cuadro de texto en limpio.

  • twittes.com, siguiendo a Twitter de cerca

    Fans de Twitter, twittes.com debe estar en sus favoritos, es un agregador dedicado a Twitter. Dispone de varios filtros para los enlaces aunque no están disponibles en el Feed.

  • MobileTwitter: Cliente Twitter nativo en el iPhone

    No estoy seguro de porque han tardado tanto en sacar un cliente twitter nativo para iPhone. Desde el iPhone he usando el cliente móvil de Twitter, pero como no aprovecha las capacidades del MobileSafari, prefiero usar Hahlo uno de los clientes Twitter más completos que he visto y que aproveche las características del iPhone.

    El problema de usar Hahlo es que estás bajo una capa extra de código para usar Twitter, tienes que mandar las peticiones a Hahlo luego este se conecta a la API de Twitter, y todo de regreso de nuevo. También en ocasiones el servidor de Hahlo tiene problemas, no responde tan rápido o te responden con un bonito Error 500.

    Lo bueno es que ya alguien se animo ha hacer un App nativa para el iPhone: MobileTwitter, desde ayer lo he estado probando y esta muy bueno:

    [vimeo 832917]

    Aún es una de las primeras versiones de esta aplicación y carece de muchas características. Pero de momento puedes:

    • Ver el Friends Timeline.
    • Ver el Public Timeline, realmente no se porque esta opción no me parece útil con el movimiento que tiene Twitter.
    • Ver Mensajes Privados y enviar a los que han mandado un tweet reciente.
    • Enviar y responder tweets.
    • Ver tweets en MobileSafari, en caso de que contengan enlaces.

    Tal como está en este momento es funcional, solo tiene un bug muy molesto que no permite leer los tweets más largos por completo (terminas viéndolos en Safari). Hace falta un botón para actualizar el friend timeline o incluso un autorefresh, pero ya solo con el hecho que esta llamado directo a la API de Twitter sin pasar por el servicio de un tercero me parece muy conveniente.

    MobileTwitter aún no está en los repositorios de Installer.app, así que toca agregar el repositorio manualmente:

    http://apps.npike.net/repo.xml

    Luego buscar MobileTwitter en la categoría NPike. Yo preferí bajar directamente la aplicación y subirla a /Applications/; No me gusta agregar más repositorios a Installer.app y es más cómodo así.

    Etiquetas: Apple, gadgets, movil, iphone, iphone apps, twitter, video