Blog

Hasta la vista GIGA4. Hola Automattic.

Life is what happens to you while you’re busy making other plans. John Lennon? Allen Saunders? Quin Ryan? Walter Ward? 
Dicen que la vida es eso que pasa mientras haces planes y, aunque no sepamos quién es el autor de la cita, la frase es una gran verdad. El título del post creo que es bastante spolier del post, pero os cuento: a principios de este año mandé mi currículum a Automattic (como todo WordPressero ha hecho o se ha planteado hacer en algún momento) y después de un verano intensito y lleno de cosas -entre ellas una prueba de acceso de 5 semanas- hoy empiezo a trabajar a tiempo completo y en exclusividad como Happiness Engineer de WordPress.com en Automattic. Mi trabajo va a consistir, a grandes rasgos, en ayudar a los usuarios a montar y gestionar sus páginas dentro de WordPress.com, aunque en Automattic todos hacemos de todo.
¿A partir de ahora ‘Mega3′? ¿’Omega3’?
Esto significa que ya no voy a poder seguir trabajando con esas maravillosas personas humanas que son Fran, Roberto y Xelo, es decir, GIGA4.
Mi ultimo Appear.in de GIGA4
Tengo un poco partío el corazón y voy a echar de menos trabajar con ellos, pero estoy convencido de que a GIGA4 le va a ir muy bien… sobre todo ahora que se han librado de mi 😛
El caso es que ahora empieza tierra ignota y un mundo muy distinto para mi, que llevaba 10 años trabajando por mi cuenta y estaba acostumbrado a hacer simpre las cosas a mi manera. Sé que algunas cosas no van a ser fáciles, pero también tengo ganas de cambiar de aires y forzarme a salir de mi zona de confort.
En mi nueva empresa vamos a ser alguno más (Foto de empresa de Automattic en 2017)
Trabajar en Automattic supone una grandísima oportunidad profesional, tanto por todo lo que voy aprender como por toda la gente nueva que estoy conociendo. Un de las cosas que más me motiva es que voy a poder dejar de lado las (muchas) cosas en las que soy absolutamente mediocre: negociar presupuestos, gestionar proyectos, administrar sistemas o escribir código y me voy a poder concentrar en lo que mejor se me da: resolver problemas y enseñar a la gente a usar WordPress.
Automattic, la empresa sin oficina central.
Y por si esto fuera poco lo voy a hacer siendo parte de una empresa con la que comparto los mismos valores:  una sociedad diversa y abierta, el código libre y una internet libre.
Credo de Automattic
Quiero aprovechar para mandar un saludo y quitarme el sombrero por toda la comunidad WordPress, especialmente la española. Está llena de gente con un talento y una generosidad inmensos. Sin su ayuda contribuyendo a WordPress y organizando WordCamps seguramente yo hoy no estaría dando este paso así que gracias, gracias y gracias.   Finalmente si estáis leyendo y alguna vez habéis pensado en postularos para trabajar en Automattic mi consejo es que lo dejéis de pensar y os animéis a hacerlo  😀

Vulnerabilidad en Contact Form 7 <= 5.0.3 – register_post_type() Privilege Escalation

He recibido hace un rato varios emails de notificación de seguridad de ManageWP diciéndome que había un plugin vulnerable en varias (en casi todas) de mis webs, concretamente en Contact Form 7. No es una vulnerabilidad grave, pero siendo el plugin con más descargas del respositorio creo que merece la pena dedicarle unos minutos.

La vulnerabilidad en cuestión es register_post_type() Privilege Escalation. Esto significa que un usuario con nivel «Contributor» podría editar los formularios de Contact Form 7, cosa que no debería ser capaz de hacer normalmente.

A privilege escalation vulnerability has been found in Contact Form 7 5.0.3 and older versions. Utilizing this vulnerability, a logged-in user in the Contributor role can potentially edit contact forms, which only Administrator and Editor-role users are allowed to access by default. This issue has been reported by Simon Scannell from RIPS Technologies.

Y el texto sigue.

To minimize damage from possible attacks utilizing those vulnerabilities, Contact Form 7 5.0.4 and higher will restrict the local file attachment feature. More particularly, you will no longer be able to specify an absolute file path that refers to a file placed outside the wp-content directory. You can still specify files inside the wp-content directory with relative or absolute file paths, so all you need to change is the location of the attachment files.

Aquí nos está advirtiendo de que como parte de la solución a esta vulnerabilidad a la hora de añadir un adjunto, ya no va a ser posible especificar una ruta absoluta fuera de la carpeta wp-content.

Ojo con esto porque, si en los emails que generáis a partir de Contact Form 7 añadíais archivos adjuntos mediante una ruta absoluta fuera de wp-content, esto ya no va a funcionar después de actualizar a la última versión (la 5.0.4)

Aparte de esto no tiene mayor importancia, podéis actualizar el plugin sin problema. Eso sí acordaos -como siempre- de hacer una copia de seguridad de los archivos de la base de datos antes.

WordPress cumple 15 años

WordPress cumplía esta domingo 15 años y lo celebramos organizando un evento en Campus Madrid, aunque por desgracia la afluencia fue escasita.

Pudimos disfrutar de tres charlas. Una de GTD (get things done) por parte de Ibon Azkoitia, otra optimización (gestión de assets) por parte de Pablo López y finalmente un ejercicio de cómo crear un buscador usando WP_Query con Carlos Bravo.

Podéis ver el álbum completo de las fotos que hice en este enlace de Flickr.


Muchas gracias también Alejandro y Diego de Resiliente Digital que estuvieron a cargo del streaming

¡Y Gracias a los amigos de El Punto Azul por regalarnos este video. !

WordCamp Bilbao 2018: Introducción a Gutenberg

Aquí mi charla de introducción a Gutenberg

Aquí las diapositivas

El lanzamiento de la versión 5 de WordPress nos traerá un nuevo editor, bautizado como Gutenberg, sobre el que aún hay mucho desconocimiento, mitos medias verdades y sobre todo mucho miedo.

Para calmar los nervios quise hacer una introducción a Gutenberg: Las mejoras más obvias de rendimiento y UI, su funcionamiento a nivel técnico (Comentarios HTML, React), el cambio de paradigma de usar el bloque (en lugar de la entrada) como elemento básico de información y el potencial de aplicaciones que tiene esta granularización de la información más allá de simplemente el editor (estandarización, edición simultánea, CPTs predefinidos, reciclaje de módulos…).

WordCamp Madrid 2018

Gracias a Javier Pungín por su generosidad en grabar y editar este video

Bueno, pues ya se terminó. Yo estoy rendido pero contentísimo de haber tenido el privilegio de volver a formar parte de la organzación de WordCamp Madrid.

El año pasado el lugar escogido fue Campus Madrid, donde nos dieron mil facilidades pero que se había quedado claramente pequeño viendo el número de gente interesada que se quedó sin asistir.

Por este motivo cuando empezamos a trabajar en la organización de este año una de las primeras cosas que vimos claras es que íbamos a necesitar un sitio grande. GRANDE. Y tanto que, grande, al final hemos terminado más que doblando el aforo. Después de dar bastantes vueltas nos encontramos con LA NAVE.

También he cambiado mi manera de hacer fotos. Podéis ver y descargar aquí el álbum completo con las fotos.

Y tenéis todas las charlas aquí en WordPress.tv y el streaming completo en Youtube.