• Home
  • Artigos
    • Entretenimento
      • Games
      • Fotografia
      • Smart Life
      • Vídeo Imagem e Som
    • Internet
      • Compras
      • Curiosidades
      • Sites e Web
      • Social Media
    • Mobile
      • Android
      • Mobile
    • Tecnologia
      • Auto
      • Computador
      • Definição
      • Eletrônica
      • Tech
      • Redes
      • Modelagem e Impressão 3D
    • Sistemas
      • Linux
      • Mac e iOS
      • Windows
      • Desenvolvimento
      • Software
      • Escritório
      • Segurança
  • Analises
    • Apps
    • Ferramentas
    • Jogos
    • Produtos
    • Serviços
  • Notícias
    • Entretenimento
      • Feiras e Eventos
      • Anime e Cinema
      • Diversos
      • Internet
      • Games
      • Fotografia
    • Tech
      • Mobile
      • Automotivo
      • Eletrônicos
      • Gadgets
      • Hardware
      • Tecnologia
      • Programas
      • Segurança Digital
    • Mundo
  • Ultimas Noticias
TopGadget
Facebook Twitter Instagram RSS
  • Home
  • Artigos
    • Entretenimento
      • Games
      • Fotografia
      • Smart Life
      • Vídeo Imagem e Som
    • Internet
      • Compras
      • Curiosidades
      • Sites e Web
      • Social Media
    • Mobile
      • Android
      • Mobile
    • Tecnologia
      • Auto
      • Computador
      • Definição
      • Eletrônica
      • Tech
      • Redes
      • Modelagem e Impressão 3D
    • Sistemas
      • Linux
      • Mac e iOS
      • Windows
      • Desenvolvimento
      • Software
      • Escritório
      • Segurança
  • Analises
    • Apps
    • Ferramentas
    • Jogos
    • Produtos
    • Serviços
  • Notícias
    • Entretenimento
      • Feiras e Eventos
      • Anime e Cinema
      • Diversos
      • Internet
      • Games
      • Fotografia
    • Tech
      • Mobile
      • Automotivo
      • Eletrônicos
      • Gadgets
      • Hardware
      • Tecnologia
      • Programas
      • Segurança Digital
    • Mundo
  • Ultimas Noticias
TopGadget
Home»Segurança Digital»WordPress recebe atualização automática forçada por falha de segurança
Segurança Digital

WordPress recebe atualização automática forçada por falha de segurança

Por Depto de RedaçãoAtualizado:21 de fevereiro de 2022Nenhum comentário2 Minutos de Leitura
Twitter Pinterest Email Telegram WhatsApp Facebook LinkedIn
Hacker ILOVEYOU
Facebook Twitter LinkedIn Pinterest Telegram WhatsApp
Publicidade

Na semana passada, a maior parte de dois milhões de sites WordPress recebeu uma atualização automática de segurança forçada por causa de uma falha grave em um plug-in usado para fazer backup de dados. 

A vulnerabilidade pode permitir que usuários não autorizados baixem backups de sites WP.

O problema e a atualização automática forçada

Na quinta-feira passada, uma atualização de segurança para o plugin UpdraftPlus para sites WordPress foi lançada para resolver uma vulnerabilidade crítica. Os desenvolvedores pensaram que a falha era urgente o suficiente para justificar uma atualização forçada.

Publicidade

O UpdraftPlus é usado para simplificar o download e a restauração de backups de sites WordPress. Os desenvolvedores da JetPack, durante uma auditoria interna do UpdraftPlus, encontraram uma vulnerabilidade em uma verificação de permissões ausentes que poderia permitir o acesso de usuários não autorizados a esses backups. 

Normalmente, apenas os administradores devem ter acesso a eles. De acordo com os gráficos do UpdraftPlus, cerca de 1,7 milhão de sites baixaram a atualização na quinta-feira.

Tanto o JetPack quanto o UpdraftPlus publicaram avisos sobre a falha. Os sites que criptografam seus backups correm menos riscos, e os desenvolvedores do UpdraftPlus observam que o WordPress faz hash de suas senhas armazenadas, o que deve protegê-los de hackers que obtêm backups não criptografados. JetPack diz que a maioria dos sites WordPress foram atualizados e insta aqueles que não instalaram o patch UpdraftPlus mais recente.

As explorações de plugins do WordPress estão se tornando um problema cada vez mais grave. 

Um relatório de um grupo de segurança no mês passado disse que mais vulnerabilidades foram relatadas em 2021 do que em 2020 e que três quartos das falhas de plugins tinham explorações conhecidas.

destaque UpdraftPlus wordpress
Compartilhe. Facebook Twitter Pinterest LinkedIn Tumblr Email

Artigos Relacionados

Atualizado:10 de agosto de 2022

LG Display mostra painel OLED de 97 que cria som 5.1 vibrando

Atualizado:10 de agosto de 2022

Microsoft corrige bug de criptografia do Windows 11

Atualizado:9 de agosto de 2022

Rockstar quer que GTA 6 estabeleça novas referências criativas

Adicionar um comentário

Deixe uma resposta Cancelar Resposta

  • Home
  • Privacidade
  • Termos de Uso
  • Cookies
©2019 - 2022 A menos que aja alguma outra indicação, todos os direitos são reservados.

Digite acima e pressione Enter para pesquisar. Pressione Esc para cancelar.