Hook
More breakout videos from this creator.
Ciberdelincuentes explotan activamente vulnerabilidades críticas en sitios de WordPress. Ataques masivos explotan fallas críticas recién descubiertas en WordPress. La cosa está así: varios grupos de ciberdelincuentes comenzaron a explotar dos vulnerabilidades críticas en el núcleo de WordPress que permiten tomar el control remoto de los sitios afectados sin requerir autenticación previa. Aunque los desarrolladores lanzaron parches de emergencia e implementaron actualizaciones automáticas donde fue posible, las estimaciones de consultores de seguridad apuntan a que millones de sitios siguen expuestos por falta de mantenimiento. Fíjate que la combinación de ambos fallos conocidos como "WP:2" facilita la ejecución arbitraria de código por parte de atacantes que escanean la red en busca de versiones desactualizadas. Acá viene lo importante: la velocidad con la que los grupos maliciosos desarrollan exploits funcionales tras una divulgación pública supera por mucho la capacidad de parcheo de los administradores web independientes. Mantener plataformas de gestión de contenido sin actualizaciones automáticas o firewalls perimetrales es regalar el acceso a cualquier bot automatizado en internet. Cada cuánto revisas los parches de tus servidores web en producción? Sígueme para más noticias de ciberseguridad.