DOM Snitch, Google contribuye a mejorar la seguridad de aplicaciones web

Google anunció este martes la publicación de la herramienta DOM Snitch, que viene a unirse  a Skipfish and Ratproxy otras dos herramientas ofrecidas por Google para tratar de controlar la seguridad de las aplicaciones Web. Y es que según dicen en la noticia, el desarrollo de aplicaciones web se ha vuelto día a día más complicado y estas herramientas pretenden ayudar a hacernos las cosas más fáciles. DOM Snitch es una extensión, aún en fase experimental, para Chrome que tratará de ayudar a Desarolladores y Probadores a identificar prácticas inseguras que se pueden dar en el lado del cliente. Según indican, la extensión funcionaría en tiempo real (sin necesitar de analizar el código javascript mediante un depurador), fácil de usar y que facilitará la colaboración. En resumidas cuentas, una interesante herramienta que convendría que todo desarrollados de aplicaciones web probase al menos.

Problemas de seguridad en foros y otros servicios de WordPress.org

Según informan en el blog de WordPress debido a un posible fallo de seguridad se ha forzado un reseteado de las contraseñas de los servicios en WordPress.org: los foros, el trac, bbPress.org o BuddyPress.org. El motivo es que según parece algunos populares plugins como AddThis, WPTouch y W3 Total Cache podrían tener puertas traseras. Aún están investigando estos posibles problemas y la posibilidad de que haya otras desagradables sorpresas. Mientras tanto que siguen las investigaciones se ha bloqueado el acceso a estos plugins en sus versiones antiguas e invitan a actualizarlos lo antes posible. También puede ser un buen momento para cambiar nuestras claves de usuario de WordPress (especialmente si son las mismas que las utilizadas en otros servicios), siempre es preferible prevenir.

 

La importancia del posicionamiento

¿Porque debemos ocuparnos del posicionamiento de nuestro sitio web? El posicionamiento de un sitio web es una parte fundamental para el éxito o fracaso del mismo, por muy bien hecha que esté una página, si no tiene visitantes su fracaso está asegurado. ¿Y cual es la principal fuente de visitantes? (al menos por ahora, aunque las redes sociales están cambiando esto en parte) Los buscadores de Internet, como son Google, Bing o Yahoo. Pues bien, a modo de muestra vamos a dejar unas estadísticas resultado de una investigación donde se muestra que parte se lleva cada página según su posición en los resultados:

  1. Quien ocupa la primera posición de un buscador se lleva el 42.25% de los clics
  2. El que está en segunda posición recibe un 11,94% de clics
  3. El tercero un 8,47%
  4. El cuarto un 6,05%
  5. El resto de los resultados de página uno suman el 5% del tráfico
  6. Los diez resultados de página uno suman en total un 89,71% del tráfico
  7. Los diez siguientes, en página dos, un 4,37%
  8. A la tercera página solo llegan un 2,42% de los usuarios
  9. A la quinta, un 1,07%
  10. Y más allá de la quinta página, no existes

¿Es o no importante el posicionamiento? Está claro que si no estás entre los diez primeros tienes pocas posibilidades de obtener visitantes, así que te recomendamos que te preocupes del posicionamiento de tu página web. Si necesitas información o asesoramiento en este sentido no dudes en contactar con nosotros en el email admin(arroba)igestweb.es.

Google +1 en tu sitio web

Los buscadores de Internet están entrando en una nueva etapa. La irrupción de las redes sociales en Internet han cambiado la forma de entender Internet. Estas han ganado una importante cuota a los buscadores como generadores de tráfico y los buscadores los saben. Así pues, el grande entre los Buscadores, Google, presentó hace algún tiempo su nueva herramienta +1 que permitía a los usuarios dar un voto a favor a los sitios web en los resultados de las búsquedas ofrecidas. Pero ahora, en Google han decidido dar un paso más allá, y de la misma forma que los botones «Me Gusta» de Facebook o el recién lanzado boton «Sigueme» de Twitter, ahora Google ofrece a los propietarios de los sitios web la posibilidad de poner el botón +1 de Google. Para ello basta con acceder a la página habilitada por Google para configurar tu propio boton +1, donde obtendrán el código a incluir en sus páginas web. Lo que todavía no está tan claro, es como afecta en los resultados del buscador este botón, pero no obstante no debe pasarse por alto esta nueva función de Google y tratar de aprovecharla para mejorar el posicionamiento de nuestra web. Sin duda, esta nueva función es una muestra de como las redes sociales están cambiando el mundo online, y en Google no quieren dejar pasar su tren…

CSS Validator, plugin para Firefox

Si eres un desarrollador web y te gusta comprobar que el código que creas cumple los estándares establecidos por el W3C, cualquier herramienta que te ayude en la labor de revisión será más que bienvenida. Así pues nos hemos fijado en CSS Validator, un plugin disponible para Firefox que permite comprobar el código CSS de una página basándose en la herramienta online ofrecida por el propio W3C para la validación del código CSS de páginas web. El plugin está disponible para Firefox hasta la versión 3.6 (por el momento no es compatible con Firefox 4) y se puede descargar desde la zona de plugins de Firefox.

WordPress 3.1.3

Uno de los CMS más populares para la gestión de blogs, WordPress se ha actualizado recientemente (bueno, con el parón en la web, quizás no tan recientemente) a la versión 3.1.3. Como siempre recomendamos que cualquiera que emplee este popular CMS de gestión de blogs se actualice cuanto antes a la última versión, en la cual se han incluido los siguientes cambios.

  • Se han incrementado las medidas de seguridad, resultado del trabajo de  Alexander Concha.
  • Se ha endurecido la taxonomía de consultas, por John Lamansky.
  • Prevenir que se puedan extraer los nombres de los no-autores utilizando redirecciones canónicas. Propuesto por Verónica Valeros.
  • Revisiones de seguridad en medios multimedia por Richard Lundeen de Microsoft, Jesse Ou de Microsoft, y el Laboratorio de Vulnerabilidades de Microsoft.
  • Mejorar la seguridad en la subida de archivos en servidores con configuraciones de seguridad peligrosas.
  • Limpiar archivos de importación antiguos de WordPress si la importación no concluye.
  • Introducir la protección de “clickjacking”  en navegadores modernos para las páginas de administración y de login.

 

Twitter lanza su botón Follow me

Twitter acaba de estrenar una nueva función para su red social con la cual podremos crear botones personalizados de «Sigueme» con los cuales desde una web se pueden obtener seguidores sin la necesidad de que estos visiten nuestro perfil. Con esta herramienta se agilizará el proceso de captación de seguidores de la red social, y de paso sea, pretende fomentar más aún si cabe su uso. Puedes acceder a la página de Twitter desde donde crear tu propio botón personalizado de Follow Me. Aquellos que quieren mejorar aún más la interacción entre su web y su cuenta de Twitter estarán encantados con esta novedad.

Apple responde al rogueware Mac Defender

El otro día hablábamos de la existencia de un «falso antivirus» que estaba dando más de un quebradero de cabeza a los usuarios de Mac. Este responde al nombre de Mac Defender y tras informar de una falsa infección en nuestro equipo trata de que hagamos un pago por comprar el software y así poder solucionar el problema (cuando es el propio programa el que está causando los problemas de nuestro ordenador). Pues bien, Apple ha publicado un mensaje oficial informando como eliminar el Malware Mac Defender. Parece que en cupertino no quieren que la fiabilidad de la plataforma sea puesta en entredicho y han decidido actuar rápidamente. Lo que si está claro, es que los usuarios de Mac tenemos que estar cada vez más atentos y no bajar nunca la guardia.

Javascriptkit recursos JavaScript para Webmasters

Sin lugar a dudas, la labor de programación de un sitio web puede llegar a ser algo repetitivo para los webmasters que encontrarán en sitios web como Javascriptkit un estupendo aliado. En esta web se reunen fragmentos de código JavaScript listos para utilizar en el sitio web que se esté desarrollando. Cuanta con una comunidad de desarrolladores que podrán servir de soporte a través de los foros y mediante la clasificación por categorías fácilmente seréis capaces de encontrar cualquier código que podáis necesitar listo para incluir en vuestro proyecto.