edición general
81 meneos
754 clics
Wordpress sufre su mayor ciberataque con miles de webs afectadas: "Cualquier dato es valioso para robar"

Wordpress sufre su mayor ciberataque con miles de webs afectadas: "Cualquier dato es valioso para robar"  

WordPress, uno de los sistemas de gestión de contenidos más populares del mundo, ha sufrido el mayor ciberataque de su historia. Más de 4 millones de páginas

| etiquetas: wordpress , contenidos , ciberataque , blogs
Comentarios destacados:      
#4 Yo diría que sensacionalista...

Primero, "Wordpress no sufre un ataque..." sino un plugin de terceros tiene una vulnerabilidad crítica. Vulnerabilidad que se parcheó de manera automática vía wordpress.org

Para explotarlo, se tenía que tener activada la autenticación en 2 pasos de dicho plugin configurada. Y el atacante debía conocer al menos el nombre de un usuario administrativo. Que es gravísimo ojo, pero que se parcheó en seguida.

Y de estas tenemos casi todos los días. Siempre hay algún plugin de terceros que contiene alguna vulnerabilidad gravísima.

¡Actualizad insensatos! :-)
Yo diría que sensacionalista...

Primero, "Wordpress no sufre un ataque..." sino un plugin de terceros tiene una vulnerabilidad crítica. Vulnerabilidad que se parcheó de manera automática vía wordpress.org

Para explotarlo, se tenía que tener activada la autenticación en 2 pasos de dicho plugin configurada. Y el atacante debía conocer al menos el nombre de un usuario administrativo. Que es gravísimo ojo, pero que se parcheó en seguida.

Y de estas tenemos casi todos los días. Siempre hay algún plugin de terceros que contiene alguna vulnerabilidad gravísima.

¡Actualizad insensatos! :-)
#4 bueno.. que haya que actualizar continuamente significa que tu verison actual es insegura hasta que se publique la proxima actualizacion...
#5 si, como todo el software que existe... en este caso en concreto, ni siquiera es cosa de Wordpress, sino del plugin Really Simple Security
#7 bueno la frecuencia importa y en algo tan sensible como tu hosting es increible que cada poco haya algo similar...
#4: Actualizar sirve para cambiar una puerta trasera por otra, con más bloat añadido para que tengas que cambiar de ordenador. :-(
#4 Wordpress es la mayor aberración que he podido ver en mi vida. De hecho alguna que otra distribucion de GNU te avisa de que instalarlo que de por sí es un problema de seguridad


------------------------------------------------------------------------
!!!!!!!!! SECURITY WARNING !!!!!!!!!!!

Wordpress has had a history of serious security flaws. Any application
with less widespread use but the same amount of security issues would
have been removed from the tree.

We consider installing this package a severe risk to your system and
you should keep a close eye on the common security trackers so
that you are able to fix problems with your installation yourself if
required.
La noticia es puro clickbait.

Por otra parte, WordPress está en la misma lista que jQuery y PHP, serán como serán, pero nunca entendí su odio hacia ellos.
#6 Creo que esa lista es la de "Frameworks horribles con los que nadie quiere trabajar y por algo será"
#6 clickbait tampoco, aunque es algo que pasa todos los días.
"De hecho, se estima que el 97% de las brechas de seguridad en páginas web de WordPress se aprovechan de los complementos instalados."

Vaya por dios, quien iba a pensar que si a un software que deja bastante que desear le instalas una mierda que no mantiene nadie, programada como el culo y que casi siempre impide actualizar la base, resulta que a largo plazo sería un problema de seguridad :roll: .
#1 y no actualizar. Ahí tienes la magia, en que los wordpress no se actualizan para no romperlos.
#1 La gran mayoría del software (incluye sitios web y apps de móvil) más popular deja bastante que desear y está programado con el culo. Lo raro es que pese a ello no aparezcan todavía más problemas de seguridad.
#1 fuá, y la mayoría con add-ons hackeados para no pagarlos, bajados de cualquier parte..
#1 No sé, hoy en día parece que tienen hasta Wordpress VIP que cuesta $25k al año y aseguran que lo usan grandes empresas como "Telefónica" y "Capgemini". Debe ser algo bastante profesional :troll:
Pero geocities está bien?

menéame