Jueves, 17 Octubre 2013 00:00

Actualización de Seguridad del componente eXtplorer para Joomla 2.5 y 3.1/3.2

Escrito por 
CMS:  Joomla! |  Versión:  1.7 |  Nivel de dificultad:  Básico | 


eXtplorerHa sido puesta a disposición de todos los usuarios de Joomla una versión de seguridad para el componente eXtplorer, utilizado para la gestión de archivos del backend de Joomla.

Se trata de la versión 2.1.4 que corrige varias vulnerabilidades, algunas de seguridad importantes y se recomienda, a la mayor brevedad posible, actualizar a esta versión estable.

Las versiones .1.2, 2.1.1, 2.1.0 y 2.1.0RC5 son vulnerables por un error de derivación de autenticación. La versión 2.1.3 es vulnerable, pero no han trascendido los datos de explotación de la vulnerabilidad aunque se ha considerado como "grave" por lo que su autor, Sören Eberhardt-Biermann, recomienda su actualización de forma urgente.

Recordar que las nuevas versiones de eXtplorer también son compatibles con Joomla 3.1 y 3.2.

Esta herramienta ya se presenta en castellano (Español formal internacional) una vez la instalamos siempre que tengamos habilitado es-ES para el backend y de forma general.

eXtplorer cuenta con una interfaz elegante y fácil de usar basada en la librería ExtJS. El funcionamiento de eXtplorer es similar al de cualquier otro Administrador de Archivos y entre sus funcionalidades podemos destacar:

  • Copiar y mover archivos y directorios mediante Drag & Drop (arrastrar y soltar).
  • Árbol de directorios dinámico con carga bajo demanda de subdirectorios.
  • Edición de archivos (con resaltado de sintaxis, gracias a EditArea).
  • Renombrar, borrar o crear nuevos archivos y directorios.
  • Acceso a Archivos a través de ''FTP'' o directamente (usando PHP) para superar por completo problemas de permisos y propiedad de los archivos (owner).
  • Cargar o descargar archivos.
  • Crear y extraer archivos (ZIP, Tar, Tar/GZ, Tar/BZ).
  • Gestión de usuarios con diferentes niveles de permisos como "sólo ver" o "Editar" y "Admin".

eXtplorer es un administrador de archivos basado en PHP y JavaScript para sitios web basados en Joomla!, escrito por Soeren Eberhardt-Biermann, que tambien es autor de joomlaXplorer. eXtplorer es cross-browser compatible y ofrece todo lo necesario para la gestión de archivos y carpetas.

La forma más sencilla y rápida de actualizar eXtplorer es descargando el componente desde la web del autor, acceder al backend de Joomla, Gestor de Extensiones, Instalar, y seleccionar el archivo descargado, subir e instalar.

Es recomendable desinstalar la extensión actual para actualizarla a la versión estable, para no dejar rastro de archivos de la versión anterior vulnerable que utilicemos para evitar que se muestren errores en el backend si utilizamos la opción de instalar encima de la versión que tengamos instalada:

En el siguiente vídeo vemos el sencillo proceso de actualización del componente en Joomla 2.5.



Todas estas funciones están incluidas en eXtplorer con un diseño intuitivo que hace que el trabajo con archivos sea muy fácil. Gracias a la gran biblioteca de javascript ExtJS se puede arrastrar y soltar archivos y carpetas, filtrar directorios y ordenar la lista de archivos utilizando diversos criterios.

Mantener el componente eXtplorer actualizado es importante para garantizar la estabilidad y seguridad de un sitio web basado en Joomla que haga uso de la misma.



¿Te ha resultado interesante este artículo?

Suscríbete para recibir consejos exclusivos para WordPress, Joomla y PrestaShop



Luis Méndez Alejo

Miembro del equipo técnico de Webempresa.
Coordinador de contenidos en el Blog y en Youtube.
Google+