/getHTML/media/1240601
Gobierno de Dina manda a Harvey Colchado a cuidar un puente
/getHTML/media/1240600
Lo último de la selección nacional, el paro de transportistas y más
/getHTML/media/1240485
Todo sobre el paro de transportista
/getHTML/media/1240475
Paro de transportistas: Roman Nazario sobre tiendas cerradas en Mesa Redonda
/getHTML/media/1240332
Tornados se avecinan en Florida antes del huracán Milton
/getHTML/media/1240329
Franco Olcese: "Dina Boluarte no tolera las críticas"
/getHTML/media/1240045
¿Crisis en el Transporte por extorsiones?
/getHTML/media/1240015
Unión de gremios de transporte multimodal: "Si el Congreso no deroga la ley vamos al paro indefinido"
/getHTML/media/1240027
Carlos Anderson sobre compra de aviones de guerra: "Hay gato encerrado"
/getHTML/media/1240017
"Comprar aviones de guerra por $3 500 millones equivale casi al 1% del PBI"
/getHTML/media/1240025
¿Los peruanos quieren irse del país? en Ciudadanos & Consumidores
/getHTML/media/1239669
Ricardo Briceño, expresidente de la Confiep: "Pido simplemente justicia, no compasión"
/getHTML/media/1239666
Eduardo Pérez Rocha: "Que la Policía diga la verdad, Vladimir Cerrón se fue del país"
/getHTML/media/1239537
José Baella sobre caso Vladimir Cerrón: "Se debería investigar la contradicción de la Policía"
/getHTML/media/1239536
Fuad Khoury: "No es el momento para invertir en aviones de guerra"
/getHTML/media/1239269
Impulsared: el programa que promueve el desarrollo a través del emprendimiento
/getHTML/media/1239371
Romy Chang sobre 'Chibolín': "La caución asegura la permanencia de Elizabeth Peralta"
/getHTML/media/1239361
José Carlos Mejía, abogado de agente 'Culebra' habla sobre supuesto atentado: "Han sido dos extraños incidentes"
/getHTML/media/1239253
Dina Boluarte endeudará al Perú por S/ 7,500 millones para comprar 12 aviones de combate
/getHTML/media/1239252
Adrián Simons: "Tipificar terrorismo urbano no soluciona nada"
/getHTML/media/1239251
Todo lo que debes saber sobre el sorteo 'Escapada de Primavera'
/getHTML/media/1239126
Gobierno de Dina Boluarte sin rumbo ante criminalidad | La Voz del 21
/getHTML/media/1239123
Víctor García Toma: "El JNE debió anular la inscripción de A.N.T.A.U.R.O"
/getHTML/media/1239120
Mariano González: "Este gobierno-Dina Boluarte- representa más al crimen que a los peruanos"
/getHTML/media/1239127
Malena Morales de Alicorp y su compromiso con los emprendedores peruanos en Marcas y Mercados
/getHTML/media/1238304
Los mejores libros del siglo XXI según The New York Times | Biblioteca de Fuego
/getHTML/media/1238207
118 mujeres han sido víctimas de feminicidio en lo que va de 2024
PUBLICIDAD

Millones de páginas web de Wordpress expusieron sus copias de seguridad por una vulnerabilidad del sistema

UpdraftPlus señaló que todos sus usuarios que hayan realizado una copia de seguridad quedaron expuestos a ataques de todo tipo de criminales

Imagen
Fecha Actualización
Más de 3 millones de páginas web basadas en Wordpress han recibido una actualización de emergencia para parchear una vulnerabilidad de gravedad crítica en un ‘plugin’ de un tercero, UpdraftPlus, que exponía los datos de las copias de seguridad de los sitios ante potenciales ataques.
UpdraftPlus lanzó a finales de la semana pasados dos actualizaciones de seguridad (1.22.3, para su versión gratuita; 2.22.3, para las de pago), y recomendó su uso inmediato para todos los administradores de páginas web, como ha anunciado la compañía a través de un comunicado.
Este parche de emergencia se dirige a su ‘plugin’ homónimo, una herramienta utilizada para crear y restaurar copias de seguridad de páginas web. En la actualidad, más de 3 millones de sitios basados en Wordpress lo usan, como informa UpdraftPlus en su web.
La actualización de emergencia está dirigida a solucionar una vulnerabilidad de gravedad crítica desconocida hasta el momento y advertida por primera ocasión el 15 de febrero por el investigador Marc-Alexandre Montpas, de Automattic, durante una auditoría.
El error permitía que cualquier usuario registrado en Wordpress con UpdraftPlus activo pudiera descargar las copias de seguridad realizadas anteriormente por otras páginas web, algo que solo deberían poder hacer sus administradores.
Los problemas se debían a la falta de una comprobación de permisos en el código del gestor de copias de seguridad, lo que hacía posible acceder a un identificador interno, que debería haber sido desconocido, con el que un atacante podría descargar las copias de seguridad sin permiso.
UpdraftPlus ha asegurado que todos sus usuarios que hayan realizado una copia de seguridad están expuestos a causa de la vulnerabilidad ante ataques de todo tipo de criminales, incluso los menos avanzados.
También ha destacado que los sitios afectados están en riesgo de robo o pérdida de datos, en especial en los casos en que contengan información que no sea pública, por lo que ha recomendado actualizar “inmediatamente”, aunque ha asegurado que la mayoría de los sitios ya han instaurado el parche.
Fuente: Europa Press
VIDEO RECOMENDADO
Crean libro de cocina donde el ingrediente principal son los insectos
TE PUEDE INTERESAR
TAGS RELACIONADOS