{"id":19789,"date":"2023-04-05T13:10:43","date_gmt":"2023-04-05T16:10:43","guid":{"rendered":"https:\/\/www.ethicalhacker.com.br\/site\/?p=19789"},"modified":"2023-04-05T13:10:43","modified_gmt":"2023-04-05T16:10:43","slug":"plugin-do-wordpress-expoe-12-milhoes-de-sites-a-ataques","status":"publish","type":"post","link":"https:\/\/www.ethicalhacker.com.br\/site\/2023\/04\/basico\/plugin-do-wordpress-expoe-12-milhoes-de-sites-a-ataques\/","title":{"rendered":"Plugin do WordPress exp\u00f5e 12 milh\u00f5es de sites a ataques"},"content":{"rendered":"\n<p style=\"text-align: justify;\">No mundo digital, a seguran\u00e7a \u00e9 uma preocupa\u00e7\u00e3o constante, especialmente quando se trata de sites e plataformas online. Recentemente, foi relatada uma falha cr\u00edtica em um plugin amplamente usado no WordPress que pode expor mais de 12 milh\u00f5es de sites a ataques de hackers. A vulnerabilidade foi descoberta pelo especialista em seguran\u00e7a cibern\u00e9tica Jerome Bruandet e afeta o plugin Elementor Pro, que \u00e9 muito popular entre usu\u00e1rios do WordPress.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\">A falha permite que um invasor assuma o controle de um site afetado, redirecionando todo o tr\u00e1fego para um site fraudulento ou executando outras a\u00e7\u00f5es maliciosas. Para explorar a vulnerabilidade, \u00e9 necess\u00e1rio que o plugin Elementor Pro seja usado em conjunto com a ferramenta de constru\u00e7\u00e3o de lojas online WooCommerce. Al\u00e9m disso, qualquer pessoa com uma conta no site afetado pode criar novos registros adicionando privil\u00e9gios de administrador, tornando ainda mais f\u00e1cil para o invasor assumir o controle do site.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\">Segundo relatos, a vulnerabilidade no plugin do WordPress est\u00e1 sendo explorada por cibercriminosos atrav\u00e9s dos IPs 193.169.194.63, 193.169.195.64 e 194.135.30.6, e resultando na instala\u00e7\u00e3o dos arquivos wp-resortpack.zip, wp-rate.php e lll.zip nas p\u00e1ginas invadidas.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\">A vulnerabilidade no plugin Elementor Pro j\u00e1 foi corrigida com o lan\u00e7amento de um patch de seguran\u00e7a em 22 de mar\u00e7o de 2023. \u00c9 importante que os administradores de sites atualizem imediatamente seus plugins Elementor Pro para a vers\u00e3o 3.11.7 ou posterior para se protegerem contra a vulnerabilidade. Al\u00e9m disso, os usu\u00e1rios do Ninja Firewall WP Edition e do Ninja Firewall WP+ Edition est\u00e3o protegidos da falha.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\">\u00c9 importante lembrar que ataques cibern\u00e9ticos s\u00e3o cada vez mais comuns e podem causar danos significativos a sites, plataformas e usu\u00e1rios. Portanto, \u00e9 crucial tomar medidas de seguran\u00e7a adequadas, como manter os plugins e softwares atualizados, usar senhas fortes e criptografadas, e utilizar medidas de seguran\u00e7a adicionais, como firewalls e ferramentas de monitoramento de seguran\u00e7a.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\">Os usu\u00e1rios do WordPress devem estar sempre atentos a poss\u00edveis vulnerabilidades e corre\u00e7\u00f5es de seguran\u00e7a e garantir que suas plataformas estejam sempre protegidas contra poss\u00edveis ataques. Caso haja suspeita de uma viola\u00e7\u00e3o de seguran\u00e7a, \u00e9 importante buscar ajuda de especialistas em seguran\u00e7a cibern\u00e9tica para minimizar os danos e proteger a plataforma contra futuros ataques.<\/p>\n<p>\u00a0<\/p>\n<p>Fonte: <a href=\"https:\/\/www.tecmundo.com.br\/seguranca\/262499-falha-plugin-wordpress-expoe-12-milhoes-sites-ataques.htm\" target=\"_blank\" rel=\"noopener\">https:\/\/www.tecmundo.com.br\/seguranca\/262499-falha-plugin-wordpress-expoe-12-milhoes-sites-ataques.htm<\/a><\/p>\n<p>\u00a0<\/p>\n\n\n","protected":false},"excerpt":{"rendered":"<p>No mundo digital, a seguran\u00e7a \u00e9 uma preocupa\u00e7\u00e3o constante, especialmente quando se trata de sites e plataformas online. Recentemente, foi relatada uma falha cr\u00edtica em um plugin amplamente usado no WordPress que pode expor mais de 12 milh\u00f5es de sites a ataques de hackers. A vulnerabilidade foi descoberta pelo especialista em seguran\u00e7a cibern\u00e9tica Jerome Bruandet [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":19790,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[89,100,105],"tags":[],"class_list":["post-19789","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-basico","category-diversos","category-noticias"],"_links":{"self":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/19789","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/comments?post=19789"}],"version-history":[{"count":1,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/19789\/revisions"}],"predecessor-version":[{"id":19791,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/19789\/revisions\/19791"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media\/19790"}],"wp:attachment":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media?parent=19789"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/categories?post=19789"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/tags?post=19789"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}