Además: Microsoft lanza parche urgente por falla crítica en WSUS; descubren troyano bancario “Herodotus” que imita el comportamiento humano; ransomware Qilin utiliza Linux dentro de Windows para evadir defensas; hacktivistas manipulan sistemas industriales en Canadá; operador eléctrico sueco confirma robo de datos; demandan a Microsoft en Australia por publicidad engañosa en planes Copilot; Dentsu reporta filtración en su filial estadounidense; campaña masiva explota fallas críticas en plugins de WordPress; y ataque DDoS paraliza agencia agrícola en Rusia.
Etiqueta: wordpress
Campaña masiva explota fallas críticas en plugins de WordPress
Investigadores de Wordfence detectaron casi 8,8 millones de intentos de ataque en 48 horas contra sitios que usan versiones vulnerables. Las fallas permiten instalar plugins arbitrarios y facilitan ejecución remota de código (RCE).
Android aborda 37 vulnerabilidades este mes
El boletín de seguridad de Android de junio comparte información de una serie de vulnerabilidades altas. Además, Zyxel emite parches para dispositivos al final de su vida útil, Microsoft advierte sobre uso de protocolo NTLM y una vulnerabilidad en biblioteca Apache Log4j2 aún es de peligrosidad a nivel global.
75 mil sitios de WordPress afectados por plugin de curso online
Un plugin de WordPress para cursos online es vulnerable a múltiples vulnerabilidades críticas.
Un nuevo malware de Linux puede explotar más de 30 complementos y temas de WordPress
Una empresa de seguridad ha revelado una amenaza maliciosa de Linux que piratea sitios web creados en un CMS de … Más
Actualización de seguridad de WordPress 6.0.3 parcha 16 vulnerabilidades
WordPress 6.0.3 comenzó a implementarse esta semana. La última versión de seguridad corrige 16 vulnerabilidades. Cuatro de ellas son vulnerabilidades … Más
Complementos maliciosos encontrados en más de 25.000 sitios web de WordPress
Investigadores del Instituto de Tecnología de Georgia han identificado complementos maliciosos en miles de sitios web de WordPress.
La actualización de seguridad de WordPress 5.8.3 corrige la inyección SQL y fallas XSS
El equipo de desarrollo de WordPress lanzó la versión 5.8.3, una versión de seguridad de ciclo corto que aborda cuatro … Más
Aumento en sitios de WordPress bajo ataque
Últimamente muchos sitios de WordPress se han enfrentado a diversas amenazas cibernéticas. Tanto por adquisiciones de sitios como por vulnerabilidades … Más
Bug XSS en plugin de WordPress permite tomar el control del sitio
El error permitiría una serie de acciones maliciosas, incluida la toma de control del sitio completo. El plugin vulnerable sirve … Más

Debe estar conectado para enviar un comentario.