Close Menu
  • Home
  • Artigos
    • Entretenimento
      • Games
      • Fotografia
      • Smart Life
      • Vídeo Imagem e Som
    • Internet
      • Compras
      • Curiosidades
      • Sites e Web
      • Social Media
    • Mobile
      • Android
      • Mobile
    • Tecnologia
      • Auto
      • Computador
      • Definição
      • Eletrônica
      • Tech
      • Redes
      • Modelagem e Impressão 3D
    • Sistemas
      • Linux
      • Mac e iOS
      • Windows
      • Desenvolvimento
      • Software
      • Escritório
      • Segurança
  • Analises
    • Apps
    • Ferramentas
    • Jogos
    • Produtos
    • Serviços
  • Notícias
    • Entretenimento
      • Diversos
      • Internet
      • Games
      • Fotografia
    • Tech
      • Mobile
      • Gadgets
      • Hardware
      • Tecnologia
      • Programas
      • Segurança Digital
    • Mundo
Facebook X (Twitter) Instagram
TopGadgetTopGadget
  • Home
  • Artigos
    • Entretenimento
      • Games
      • Fotografia
      • Smart Life
      • Vídeo Imagem e Som
    • Internet
      • Compras
      • Curiosidades
      • Sites e Web
      • Social Media
    • Mobile
      • Android
      • Mobile
    • Tecnologia
      • Auto
      • Computador
      • Definição
      • Eletrônica
      • Tech
      • Redes
      • Modelagem e Impressão 3D
    • Sistemas
      • Linux
      • Mac e iOS
      • Windows
      • Desenvolvimento
      • Software
      • Escritório
      • Segurança
  • Analises
    • Apps
    • Ferramentas
    • Jogos
    • Produtos
    • Serviços
  • Notícias
    • Entretenimento
      • Diversos
      • Internet
      • Games
      • Fotografia
    • Tech
      • Mobile
      • Gadgets
      • Hardware
      • Tecnologia
      • Programas
      • Segurança Digital
    • Mundo
Facebook X (Twitter) Instagram
TopGadgetTopGadget
Home»Segurança Digital»WordPress recebe atualização automática forçada por falha de segurança
Segurança Digital

WordPress recebe atualização automática forçada por falha de segurança

By Depto de Redação2 Mins Read
WhatsApp Telegram Facebook Twitter LinkedIn Pinterest Tumblr Copy Link Email
Hacker ILOVEYOU

Na semana passada, a maior parte de dois milhões de sites WordPress recebeu uma atualização automática de segurança forçada por causa de uma falha grave em um plug-in usado para fazer backup de dados. 

A vulnerabilidade pode permitir que usuários não autorizados baixem backups de sites WP.

O problema e a atualização automática forçada

Na quinta-feira passada, uma atualização de segurança para o plugin UpdraftPlus para sites WordPress foi lançada para resolver uma vulnerabilidade crítica. Os desenvolvedores pensaram que a falha era urgente o suficiente para justificar uma atualização forçada.

O UpdraftPlus é usado para simplificar o download e a restauração de backups de sites WordPress. Os desenvolvedores da JetPack, durante uma auditoria interna do UpdraftPlus, encontraram uma vulnerabilidade em uma verificação de permissões ausentes que poderia permitir o acesso de usuários não autorizados a esses backups. 

Normalmente, apenas os administradores devem ter acesso a eles. De acordo com os gráficos do UpdraftPlus, cerca de 1,7 milhão de sites baixaram a atualização na quinta-feira.

Tanto o JetPack quanto o UpdraftPlus publicaram avisos sobre a falha. Os sites que criptografam seus backups correm menos riscos, e os desenvolvedores do UpdraftPlus observam que o WordPress faz hash de suas senhas armazenadas, o que deve protegê-los de hackers que obtêm backups não criptografados. JetPack diz que a maioria dos sites WordPress foram atualizados e insta aqueles que não instalaram o patch UpdraftPlus mais recente.

As explorações de plugins do WordPress estão se tornando um problema cada vez mais grave. 

Um relatório de um grupo de segurança no mês passado disse que mais vulnerabilidades foram relatadas em 2021 do que em 2020 e que três quartos das falhas de plugins tinham explorações conhecidas.

destaque UpdraftPlus wordpress

Related Posts

Por Fowrading

Qual o melhor lugar para comprar notebook?

Imagem1

Como recuperar arquivos apagados do Pen Drive?

whatsapp

Como enviar localizações simuladas e localizações em tempo real no WhatsApp?

YouTube RSS
  • Home
  • Privacidade
  • Termos de Uso
  • Cookies
  • Fale Conosco
TopGadget - © 2019-2025 Alguns direitos reservados!

Type above and press Enter to search. Press Esc to cancel.

Bloqueador detectado
Bloqueador detectado
Nosso site é gratuito e somos mantidos por investidores publicitários. Por este motivo, bloqueadores de anúncios não são permitidos. Se desejar poderá criar uma conta sem anúncios.