El equipo de desarrollo de WordPress lanzó la versión 5.8.3, una versión de seguridad de ciclo corto que aborda cuatro vulnerabilidades, tres de las cuales se consideran de gran importancia. El conjunto incluye una inyección de SQL en WP_Query, una inyección de SQL ciega a través de WP_Meta_Query, un ataque XSS a través de los […]
El equipo de desarrollo de WordPress lanzó la versión 5.8.3, una versión de seguridad de ciclo corto que aborda cuatro vulnerabilidades, tres de las cuales se consideran de gran importancia.
El conjunto incluye una inyección de SQL en WP_Query, una inyección de SQL ciega a través de WP_Meta_Query, un ataque XSS a través de los slugs posteriores y una inyección de objetos de administración.
Todos los problemas tienen requisitos previos para su explotación, y la mayoría de los sitios de WordPress que usan la configuración predeterminada de actualizaciones automáticas del núcleo no están en peligro.
Sin embargo, los sitios que usan WordPress 5.8.2 o anterior, con sistemas de archivos de solo lectura que han deshabilitado las actualizaciones automáticas del núcleo en wp-config.php, podrían ser vulnerables a ataques basados en las fallas identificadas.
Los cuatro problemas solucionados con la última actualización de seguridad son los siguientes:
No ha habido informes de que lo anterior esté bajo explotación activa en la naturaleza, y no se cree que ninguno de estos defectos tenga un impacto potencial grave en la mayoría de los sitios de WordPress.
No obstante, se recomienda que todos los propietarios de sitios de WordPress actualicen a la versión 5.8.3, revisen la configuración de su firewall y se aseguren de que las actualizaciones principales de WP estén activadas.
Esta configuración se puede ver en el parámetro ‘define’ en wp-config.php, que debería ser “define(‘WP_AUTO_UPDATE_CORE’, true );”
Las actualizaciones automáticas del núcleo se introdujeron en 2013 en WordPress 3.7 y, según las estadísticas oficiales, solo el 0,7% de todos los sitios de WP actualmente ejecutan una versión anterior a esa.
Noticia vía BleepingComputer.
Investigadores coreanos han desarrollado un nuevo conjunto de ataques contra las unidades SSD. Estos ataques permiten el despliegue de malware en lugares que están fuera del alcance de las soluciones de seguridad y de los usuarios.