AI News
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Leak
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Logo Leak
Nenhum resultado
Ver todos os resultados
atenção bloggers, verifiquem já o vosso wordpress

Atenção Bloggers, verifiquem já o vosso WordPress

Bruno Fonseca por Bruno Fonseca
11 de Agosto, 2024
em outros
0
Resumir com o ChatGPTPartilhar no Facebook

Já há uma correção mas muitos sites aparentemente ainda não a implementaram. Tenha muito cuidado, porque a cada dia há mais sites WordPress atacados.

Como começaram estes ataques

A história é simples. Os atacantes têm vindo a explorar uma falha de segurança que está presente num plug-in de conformidade com o RGPD para o WordPress e que permite controlar os sites vulneráveis. Esta informação foi avançada por um artigo no blog da Defiant, que cria o plugin de segurança Wordfence para a plataforma de publicação na web.

Já há uma atualização mas nem todos a estão a instalar e os casos continuam

É importante salientar que o programador responsável pelo plug-in, WP GDPR Compliance, emitiu um patch que corrige a falha crítica. Deste modo, os utilizadores estão fortemente aconselhados a atualizar para a versão 1.4.3, ou em alternativa desabilitar ou remover a ferramenta. A parte chata é que muitos utilizadores não estão a efetuar esta alteração.

atenção bloggers, verifiquem já o vosso wordpress


Utilizada por mais de 100.000 sites que procuram conformidade com o Regulamento Geral de Proteção de Dados da União Europeia (RGPD).

O plugin foi retirado do repositório de plugins do WordPress após a descoberta desta falha. No entanto, foi reintegrado rapidamente com o lançamento desta nova versão .

Se o blogger não proceder a esta atualização, então está a abrir a porta para que os criminosos deitem as mãos aos sites afetados e os utilizem para uma série de outras ações maliciosas. Esta não é apenas uma ameaça hipotética, pois foi descoberto que os invasores já estão a atacar os sites vulneráveis ​há três semanas.

Há duas falhas distintas que afetam este plugin

De facto, o plugin é afetado por dois bugs distintos. No entanto, dadas as caraterísticas acabam por aproveitar a mesma vulnerabilidade. Ainda assim e sendo específicos os investigadores identificaram dois tipos de ataques que aproveitam a falha de segurança: uma mais simples e outra mais complexa.

O primeiro cenário mais comum

O primeiro cenário – e mais comum – envolve criminosos a tirarem partido do sistema de registo de utilizadores num site direcionado para criar novas contas de administrador, o que lhes dá carta branca em relação ao site.

Como parte da rotina mal-intencionada, os invasores “fecham as portas atrás de si”! Invertendo as alterações nas configurações que os permitem entrar e desativam o registo de utilizadores. Pretende-se, presumivelmente, evitar o aumento de alarmes e bloquear os concorrentes. Algumas horas depois, os criminosos voltam ao ataque – obtendo todos os privilégios e instalando backdoors.

Um segundo ataque

No segundo ataque – e talvez no mais discreto – os criminosos aproveitam o bug para tirarem partido do agendador de tarefas do WordPress chamado WP-Cron. Na prática injetam ações maliciosas neste agendador estabelecendo, finalmente, backdoors persistentes.

Ainda não se sabe, ao certo, como os criminosos se vão aproveitar dos sites atacados. De qualquer forma, as potenciais ações incluem a criação de pontos de distribuição de phishing e spam.

Tags: destaque
SummarizePartilhar234
Bruno Fonseca

Bruno Fonseca

Fundador da Leak, estreou-se no online em 1999 quando criou a CDRW.co.pt. Deu os primeiros passos no mundo da tecnologia com o Spectrum 48K e nunca mais largou os computadores. É viciado em telemóveis, tablets e gadgets.

Artigos relacionados

comboio, transportes públicos

Absurdo? Apostar dinheiro nos atrasos dos comboios em Portugal

por Nuno Miguel Oliveira
20 de Março, 2026

Sim, leste bem. Pode parecer extremamente estranho, mas já é possível apostar nos atrasos dos comboios em Portugal. Não é uma piada, nem é um meme perdido no...

Tinder

Tinder quer acabar com o swipe. A IA trata de tudo!

por Nuno Miguel Oliveira
19 de Março, 2026

O gesto mais icónico do Tinder pode estar com os dias contados. Isto porque a app quer substituir o mítico swipe por inteligência artificial. Ou seja, vais deixar...

carro

O que acontece a uma bateria quando já não dá mais?

por Nuno Miguel Oliveira
16 de Março, 2026

No passado, era pilhas para tudo, agora? Quase toda a tecnologia que usamos depende de baterias. Smartphones, portáteis, comandos, carros elétricos, ferramentas… A lista é enorme. Mas existe...

Até o café já aparece com proteína? Mas… Como assim!?

Até o café já aparece com proteína? Mas… Como assim!?

por Nuno Miguel Oliveira
10 de Março, 2026

A febre da proteína chegou ao café. Já nada escapa ao marketing do fitness? - Durante anos a proteína era algo associado apenas a quem frequentava o ginásio....

Artigo Seguinte
youtube já está a testar 'picture-in-picture' em computadores

Pode ver agora filmes de Borla no YouTube! (Com anúncios)

Deixar comentário
cropped-logoleak-1.png

A Leak.pt traz-te as últimas notícias de tecnologia, truques e dicas. Lê as noticias sobre tecnologia atual agora mesmo!

Siga-nos

Últimas notícias

A tua máquina de cápsulas perdeu a pressão? A escova de dentes salva!

A tua máquina de cápsulas perdeu a pressão? A escova de dentes salva!

22 de Março, 2026
consolas

Mundo das consolas pode acabar com a Xbox e PS6, mas…

22 de Março, 2026
Segue-nos no Google Notícias e não percas nenhuma informação. Carrega aqui.

Registe-se na Newsletter

  • Quem somos
  • Ficha técnica
  • Estatuto editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Termos e Condições
  • Contactos

Leak@2026 - Todos os direitos reservados

Nenhum resultado
Ver todos os resultados
  • Contactos
  • Declaração de privacidade (UE)
  • Estatuto editorial
  • Ficha técnica
  • Imprint
  • Isenção de Responsabilidade
  • Mais recentes
  • Notícias de Tecnologia – Leaks de Tecnologia de Última Hora | Leak.pt
  • Notícias de Tecnologia de Última Hora
  • Política de Cookies (UE)
  • Política de Privacidade
  • Quem somos
  • Termos e Condições

Leak@2026 - Todos os direitos reservados