1. TugaTech » Internet e Redes » Noticias da Internet e Mercados » Existe um novo ataque contra sites WordPress com o WPGateway
  Login     Registar    |                      
Siga-nos

Você não está conectado. Conecte-se ou registre-se

  

Opções



Mensagens anteriores

Existe um novo ataque contra sites WordPress com o WPGateway em Qua 14 Set 2022 - 13:07

DJPRMF

Wordpress sobre fundo de TV com ruido

Se utiliza o plugin WPGateway sobre o WordPress, talvez seja recomendado verificar se o mesmo está atualizado para a versão mais recente. Isto porque foi recentemente descoberta uma falha sobre as versões antigas do mesmo, que pode ser usada para ataques contra sites WordPress.

A falha foi descoberta pelos investigadores da empresa Wordfence, e pode permitir aos atacantes obterem acesso administrativo aos sites se explorada. O WPGateway é um plugin premium focado para ajudar os administradores de sites WordPress a configurarem os mesmos, realizarem backups de temas e de plugins.

Segundo os investigadores, se a falha for explorada, os atacantes podem rapidamente obter acesso administrativo ao WordPress, o que basicamente daria o controlo completo do mesmo. Uma das formas de se verificar se uma instalação está a ser alvo de tentativas de ataque será por estranhos acessos feitos a “//wp-content/plugins/wpgateway/wpgateway-webservice-new.php?wp_new_credentials=1”.

A Wordfence afirma já ter bloqueado mais de 4.6 milhões de ataques tentando explorar esta falha, o que indica que a mesma está a ser ativamente explorada para obter controlo de sites pela internet.

Para os administradores que usem este plugin, o recomendado será que o mesmo seja atualizado para a versão mais recente, a qual corrige a vulnerabilidade.



  As mensagens apresentadas em cima não são actualizadas automaticamente pelo que se uma nova mensagem for colocada enquanto se encontra nesta página, não irá aparecer na lista em cima.


Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech