/getHTML/media/1234452
Junta de Fiscales Supremo se pronuncia contra ley PL del Congreso
/getHTML/media/1234409
Lucio Castro: "Si no aumentan el presupuesto para Educación pediremos la renuncia del Ministro"
/getHTML/media/1234351
Top 5 restaurantes favoritos de Laura Graner en el Jirón Domeyer en Ciudad de Cuentos
/getHTML/media/1234411
¿Qué esta pasando con el fundador de Telegram, Pavel Durov?
/getHTML/media/1234257
Jorge Zapata de Capeco sobre creación del Ministerio de Infraestructura: "El Gobierno da palazos de ciego"
/getHTML/media/1234214
Alfredo Thorne sobre Petroperú: "Tienen que concesionar lo que le queda"
/getHTML/media/1234250
Nancy Arellano sobre Venezuela: "10 millones de venezolanos migrarían si Maduro continúa"
/getHTML/media/1234107
Abogado de agente 'culebra': "A mi cliente lo tienen trabajando en una comisaría"
/getHTML/media/1234108
Luis Villasana sobre Venezuela: "La presión internacional hará salir a Nicolás Maduro"
/getHTML/media/1234101
¿Quién tiene más poder en el país el Congreso o Dina Boluarte?
/getHTML/media/1233971
Peruanos pagaremos 120 soles mil soles por la defensa legal del ministro del Interior Juan José Santiváñez
/getHTML/media/1234112
El Banco de Crédito abrió su convocatoria al programa Becas BCP
/getHTML/media/1233958
Carlos Basombrío: "Dina Boluarte tiene un ministro a su medida"
/getHTML/media/1233955
Catalina Niño de Grupo OMG: ¿Cómo es el consumidor peruano?
/getHTML/media/1233583
¿Cuál es el superhéroe favorito de los peruanos? en Ciudadanos y Consumidores
/getHTML/media/1233584
Premios SUMMUM: Patricia Rojas revela nueva categoría
/getHTML/media/1233332
Futuro de Nicanor Boluarte en suspenso
PUBLICIDAD

Millones de páginas web de Wordpress expusieron sus copias de seguridad por una vulnerabilidad del sistema

UpdraftPlus señaló que todos sus usuarios que hayan realizado una copia de seguridad quedaron expuestos a ataques de todo tipo de criminales

Imagen
Fecha Actualización
Más de 3 millones de páginas web basadas en Wordpress han recibido una actualización de emergencia para parchear una vulnerabilidad de gravedad crítica en un ‘plugin’ de un tercero, UpdraftPlus, que exponía los datos de las copias de seguridad de los sitios ante potenciales ataques.
UpdraftPlus lanzó a finales de la semana pasados dos actualizaciones de seguridad (1.22.3, para su versión gratuita; 2.22.3, para las de pago), y recomendó su uso inmediato para todos los administradores de páginas web, como ha anunciado la compañía a través de un comunicado.
Este parche de emergencia se dirige a su ‘plugin’ homónimo, una herramienta utilizada para crear y restaurar copias de seguridad de páginas web. En la actualidad, más de 3 millones de sitios basados en Wordpress lo usan, como informa UpdraftPlus en su web.
La actualización de emergencia está dirigida a solucionar una vulnerabilidad de gravedad crítica desconocida hasta el momento y advertida por primera ocasión el 15 de febrero por el investigador Marc-Alexandre Montpas, de Automattic, durante una auditoría.
El error permitía que cualquier usuario registrado en Wordpress con UpdraftPlus activo pudiera descargar las copias de seguridad realizadas anteriormente por otras páginas web, algo que solo deberían poder hacer sus administradores.
Los problemas se debían a la falta de una comprobación de permisos en el código del gestor de copias de seguridad, lo que hacía posible acceder a un identificador interno, que debería haber sido desconocido, con el que un atacante podría descargar las copias de seguridad sin permiso.
UpdraftPlus ha asegurado que todos sus usuarios que hayan realizado una copia de seguridad están expuestos a causa de la vulnerabilidad ante ataques de todo tipo de criminales, incluso los menos avanzados.
También ha destacado que los sitios afectados están en riesgo de robo o pérdida de datos, en especial en los casos en que contengan información que no sea pública, por lo que ha recomendado actualizar “inmediatamente”, aunque ha asegurado que la mayoría de los sitios ya han instaurado el parche.
Fuente: Europa Press
VIDEO RECOMENDADO
Crean libro de cocina donde el ingrediente principal son los insectos
TE PUEDE INTERESAR
TAGS RELACIONADOS