Anuncia na Leak comercial@leak.pt
AI News
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Leak
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Logo Leak
Nenhum resultado
Ver todos os resultados
atenção bloggers, verifiquem já o vosso wordpress

Atenção Bloggers, verifiquem já o vosso WordPress

por Bruno Fonseca
11 de Agosto, 2024
em outros
0
Segue a Leak Recebe as novidades onde te dá mais jeito.
Discover WhatsApp Google Notícias Notícias

Já há uma correção mas muitos sites aparentemente ainda não a implementaram. Tenha muito cuidado, porque a cada dia há mais sites WordPress atacados.

Como começaram estes ataques

A história é simples. Os atacantes têm vindo a explorar uma falha de segurança que está presente num plug-in de conformidade com o RGPD para o WordPress e que permite controlar os sites vulneráveis. Esta informação foi avançada por um artigo no blog da Defiant, que cria o plugin de segurança Wordfence para a plataforma de publicação na web.

Já há uma atualização mas nem todos a estão a instalar e os casos continuam

É importante salientar que o programador responsável pelo plug-in, WP GDPR Compliance, emitiu um patch que corrige a falha crítica. Deste modo, os utilizadores estão fortemente aconselhados a atualizar para a versão 1.4.3, ou em alternativa desabilitar ou remover a ferramenta. A parte chata é que muitos utilizadores não estão a efetuar esta alteração.

Pesquisa Google Queres ver mais notícias da Leak?

Marca a Leak como fonte favorita na Pesquisa Google e recebe mais artigos nossos no Discover.

Adicionar fonte

atenção bloggers, verifiquem já o vosso wordpress

Utilizada por mais de 100.000 sites que procuram conformidade com o Regulamento Geral de Proteção de Dados da União Europeia (RGPD).

O plugin foi retirado do repositório de plugins do WordPress após a descoberta desta falha. No entanto, foi reintegrado rapidamente com o lançamento desta nova versão .

Se o blogger não proceder a esta atualização, então está a abrir a porta para que os criminosos deitem as mãos aos sites afetados e os utilizem para uma série de outras ações maliciosas. Esta não é apenas uma ameaça hipotética, pois foi descoberto que os invasores já estão a atacar os sites vulneráveis ​há três semanas.

Há duas falhas distintas que afetam este plugin

De facto, o plugin é afetado por dois bugs distintos. No entanto, dadas as caraterísticas acabam por aproveitar a mesma vulnerabilidade. Ainda assim e sendo específicos os investigadores identificaram dois tipos de ataques que aproveitam a falha de segurança: uma mais simples e outra mais complexa.

O primeiro cenário mais comum

O primeiro cenário – e mais comum – envolve criminosos a tirarem partido do sistema de registo de utilizadores num site direcionado para criar novas contas de administrador, o que lhes dá carta branca em relação ao site.

Como parte da rotina mal-intencionada, os invasores “fecham as portas atrás de si”! Invertendo as alterações nas configurações que os permitem entrar e desativam o registo de utilizadores. Pretende-se, presumivelmente, evitar o aumento de alarmes e bloquear os concorrentes. Algumas horas depois, os criminosos voltam ao ataque – obtendo todos os privilégios e instalando backdoors.

Um segundo ataque

No segundo ataque – e talvez no mais discreto – os criminosos aproveitam o bug para tirarem partido do agendador de tarefas do WordPress chamado WP-Cron. Na prática injetam ações maliciosas neste agendador estabelecendo, finalmente, backdoors persistentes.

Ainda não se sabe, ao certo, como os criminosos se vão aproveitar dos sites atacados. De qualquer forma, as potenciais ações incluem a criação de pontos de distribuição de phishing e spam.

Newsletter Leak Queres receber o melhor da Leak diretamente no email?

Subscreve a newsletter da Leak e recebe uma seleção dos artigos mais importantes, dicas úteis, alertas de tecnologia e novidades que não vais querer perder.

Grátis, simples e sem spam. Podes cancelar a subscrição quando quiseres.
Subscrever grátis
Tags: destaque
SummarizePartilhar234
Bruno Fonseca

Bruno Fonseca

Fundador da Leak, estreou-se no online em 1999 quando criou a CDRW.co.pt. Deu os primeiros passos no mundo da tecnologia com o Spectrum 48K e nunca mais largou os computadores. É viciado em telemóveis, tablets e gadgets.

Artigos relacionados

Ainda te lembras do Avião estacionado na Segunda Circular?

Ainda te lembras do Avião estacionado na Segunda Circular?

por Nuno Miguel Oliveira
1 semana atrás

Eu ainda me lembro, quando era criança, e se por alguma razão os meus pais quisessem ir a Lisboa, de encontrar um avião estacionado no lado esquerdo da...

Dyson? Lançar cenas estranhas também vale?

Dyson? Lançar cenas estranhas também vale?

por Nuno Miguel Oliveira
4 semanas atrás

Dyson lançou o quê? Boa pergunta.  A Dyson tem uma capacidade impressionante para fazer produtos que parecem saídos de um filme de ficção científica. Mas, apesar de designs...

star wars, lego

LEGO tem uma nave Star Wars com dedo português!

por Nuno Miguel Oliveira
4 semanas atrás

O May the 4th está quase aí, e como seria de esperar, a LEGO não ia deixar passar a data em branco. A grande novidade deste ano chama-se...

coca-cola

Latas e garrafas 10 cêntimos mais caras. Mas… Calma!

por Nuno Miguel Oliveira
1 mês atrás

A partir de sexta-feira, comprar uma lata ou uma garrafa de plástico vai passar a custar mais 10 cêntimos. Mas, em teoria não é um aumento puro e...

Artigo Seguinte
youtube já está a testar 'picture-in-picture' em computadores

Pode ver agora filmes de Borla no YouTube! (Com anúncios)

Deixar comentário
  • Sobre
  • Ficha técnica
  • Estatuto editorial
  • Termos e Condições
  • Política de Cookies
  • Contactos
Anuncia na Leak
comercial@leak.pt

Leak@2026 - Todos os direitos reservados

Nenhum resultado
Ver todos os resultados
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções

Leak@2026 - Todos os direitos reservados