/getHTML/media/1237526
¿Sacaron del cargo a fiscal Peralta? | La Voz del 21
/getHTML/media/1237508
Hugo de Zela sobre viaje a EE.UU.: "Se intentó explicar al Congreso, pero Dina no quiso"
/getHTML/media/1237506
Abraham Levy: "Hay mucho desinterés sobre los incendios forestales"
/getHTML/media/1237486
Benji Espinoza abogado de Fiscal Elizabeth Peralta: "Nos allanamos a lo que decida la Fiscalía"
/getHTML/media/1237484
Darío Sztajnszrajber, filósofo: "Aprendamos a vivir el amor también con sus sombras"
/getHTML/media/1237374
Abogado de 'Culebra': " Santiváñez quiere pasar al retiro al capitán Izquierdo"
/getHTML/media/1237194
Congreso niega viaje a Dina por incendios | La Voz del 21
/getHTML/media/1237192
Luis Vargas Valdivia sobre 'Chibolín': "Fiscalía podría evaluar organización criminal"
/getHTML/media/1237191
Marco Antonio La Rosa: "Necesitamos una declaratoria de emergencia por incendios"
/getHTML/media/1237190
Igor Mostovenko, modelo: "No le diría nada a Putin porque está enfermo" en La del Estribo
/getHTML/media/1237030
Diego Barragán y el éxito de la estrategia de Qroma en Marcas y Mercados
/getHTML/media/1237029
Cecilia Valenzuela sobre Summum: "La gastronomía peruana es la mejor expresión de nuestro mestizaje"
/getHTML/media/1237023
Fiscalía levantará las comunicaciones de 'Chibolín'
/getHTML/media/1237021
Carlos Basombrío: "No hay liderazgo en el Ministerio del Interior"
/getHTML/media/1237011
José Carlos Nieto de Sernanp sobre incendios forestales: "El oso de anteojos es una de las especies en peligro"
/getHTML/media/1236987
Carlos Neuhaus, presidente del PPC: "Hay que fomentar que los partidos se junten"
/getHTML/media/1236984
Tefi Valenzuela: ‘’Debes saber satisfacerte sin necesidad de un hombre’’
/getHTML/media/1236566
¿Le anularán el caso Rolex a Dina Boluarte?
/getHTML/media/1236567
Yván Montoya analiza el hábeas corpus de Dina Boluarte
/getHTML/media/1236524
¿Qué opinan los peruanos de Alberto Fujimori? en Ciudadanos y Consumidores
/getHTML/media/1236426
César Campos: ¿Fuerza Popular será lo mismo sin Alberto Fujimori?
/getHTML/media/1235910
Andy Carrión sobre 'Chibolín': ¿De dónde viene la fortuna de Andrés Hurtado?
/getHTML/media/1235889
Jeremías Gamboa y la conquista de Lima en Ciudad de Cuentos
PUBLICIDAD

Millones de páginas web de Wordpress expusieron sus copias de seguridad por una vulnerabilidad del sistema

UpdraftPlus señaló que todos sus usuarios que hayan realizado una copia de seguridad quedaron expuestos a ataques de todo tipo de criminales

Imagen
Fecha Actualización
Más de 3 millones de páginas web basadas en Wordpress han recibido una actualización de emergencia para parchear una vulnerabilidad de gravedad crítica en un ‘plugin’ de un tercero, UpdraftPlus, que exponía los datos de las copias de seguridad de los sitios ante potenciales ataques.
UpdraftPlus lanzó a finales de la semana pasados dos actualizaciones de seguridad (1.22.3, para su versión gratuita; 2.22.3, para las de pago), y recomendó su uso inmediato para todos los administradores de páginas web, como ha anunciado la compañía a través de un comunicado.
Este parche de emergencia se dirige a su ‘plugin’ homónimo, una herramienta utilizada para crear y restaurar copias de seguridad de páginas web. En la actualidad, más de 3 millones de sitios basados en Wordpress lo usan, como informa UpdraftPlus en su web.
La actualización de emergencia está dirigida a solucionar una vulnerabilidad de gravedad crítica desconocida hasta el momento y advertida por primera ocasión el 15 de febrero por el investigador Marc-Alexandre Montpas, de Automattic, durante una auditoría.
El error permitía que cualquier usuario registrado en Wordpress con UpdraftPlus activo pudiera descargar las copias de seguridad realizadas anteriormente por otras páginas web, algo que solo deberían poder hacer sus administradores.
Los problemas se debían a la falta de una comprobación de permisos en el código del gestor de copias de seguridad, lo que hacía posible acceder a un identificador interno, que debería haber sido desconocido, con el que un atacante podría descargar las copias de seguridad sin permiso.
UpdraftPlus ha asegurado que todos sus usuarios que hayan realizado una copia de seguridad están expuestos a causa de la vulnerabilidad ante ataques de todo tipo de criminales, incluso los menos avanzados.
También ha destacado que los sitios afectados están en riesgo de robo o pérdida de datos, en especial en los casos en que contengan información que no sea pública, por lo que ha recomendado actualizar “inmediatamente”, aunque ha asegurado que la mayoría de los sitios ya han instaurado el parche.
Fuente: Europa Press
VIDEO RECOMENDADO
Crean libro de cocina donde el ingrediente principal son los insectos
TE PUEDE INTERESAR
TAGS RELACIONADOS