Brecha no WordPress deixa sites vulneráveis a ataques

Tuiuiú Comunicação soluciona problemas decorrentes de falha na plataforma de gestão de conteúdo mais usada no mundo

A Sucuri, empresa especializada em segurança, divulgou recentemente que foi encontrada uma nova brecha no CMS WordPress. A falha detectada na plataforma atinge todos os plugins ou temas relacionados ao pacote genericons. Os websites que utilizam esse pacote ficam com as portas das páginas abertas para uma invasão.

O problema

O perigo começa no add-on JetPack; bastante utilizado, e no tema TwentyFifteen; que já vem instalado por padrão. A utilização deles aumenta a vulnerabilidade de Cross-Site Scripting (XSS) baseada em Modelos de Objeto de Documentos (DOM).

Nesses casos, ao clicar em um link malicioso, o administrador da página inocentemente ativa um script e permite que um invasor faça mudanças no código ou nas configurações do site. Vale ressaltar que, o ataque acontece no lado da vítima, e nunca passa pelo servidor, o que inviabiliza uma providência em larga escala.

Mas será que um firewall não resolveria? – Sobre isso, David Dede, pesquisador da Sucuri, afirmou: “A página [que serve de isca] não muda, mas o código do lado do cliente contido na página é executado de forma diferente devido a modificações maliciosas ocorridas no ambiente DOM”. Logo, um firewall não protegeria.

A solução

A dica da Sucuri é: apague os arquivos example.html de dentro de um diretório genericons ou simplesmente atualize o WordPress – a versão 4.2.2 já foi liberada para proteger os usuários.

Ficou com receio de fazer sozinho? Não precisa colocar a mão na massa e correr o risco de cometer erros, a Tuiuiu Comunicação realiza essa atualização com segurança para você.

Comentário sobre o texto.

Link da referência: http://www.tuiuiu.com/blog/brecha-no-wordpress-deixa-sites-vulneraveis-a-ataques/

post 2

Praesent in mauris eu tortor porttitor accumsan. Mauris suscipit, ligula sit amet pharetra semper, nibh ante cursus purus, vel sagittis velit mauris vel metus. Aenean fermentum risus id tortor. Integer imperdiet lectus quis justo. Integer tempor. Vivamus ac urna vel leo pretium faucibus. Mauris elementum mauris vitae tortor. In dapibus augue non sapien. Aliquam ante. Curabitur bibendum justo non orci. Etiam posuere quam ac quam. Maecenas aliquet accumsan leo. Nullam dapibus fermentum ipsum. Etiam quis quam. Integer lacinia. Nulla est. Nulla turpis magna, cursus sit amet, suscipit a, interdum id, felis. Integer vulputate sem a nibh rutrum consequat. Maecenas lorem. Pellentesque pretium lectus id turpis. Etiam sapien elit, consequat eget, tristique non, venenatis quis, ante. Fusce wisi. Phasellus faucibus molestie nisl. Fusce eget urna. Curabitur vitae diam non enim vestibulum interdum. Nulla quis diam. Ut tempus purus at lorem.

Morbi leo mi, nonummy eget, tristique non, rhoncus non, leo. Nullam faucibus mi quis velit. Integer in sapien. Fusce tellus odio, dapibus id, fermentum quis, suscipit id, erat. Fusce aliquam vestibulum ipsum. Aliquam erat volutpat. Pellentesque sapien. Cras elementum. Nulla pulvinar eleifend sem. Cum sociis natoque penatibus et magnis dis parturient montes, nascetur ridiculus mus. Quisque porta. Vivamus porttitor turpis ac

Praesent in mauris eu tortor porttitor accumsan. Mauris suscipit, ligula sit amet pharetra semper, nibh ante cursus purus, vel sagittis velit mauris vel metus. Aenean fermentum risus id tortor. Integer imperdiet lectus quis justo. Integer tempor. Vivamus ac urna vel leo pretium faucibus. Mauris elementum mauris vitae tortor. In dapibus augue non sapien. Aliquam ante. Curabitur bibendum justo non orci. Etiam posuere quam ac quam.

Um novo post

Praesent in mauris eu tortor porttitor accumsan. Mauris suscipit, ligula sit amet pharetra semper, nibh ante cursus purus, vel sagittis velit mauris vel metus. Aenean fermentum risus id tortor. Integer imperdiet lectus quis justo. Integer tempor. Vivamus ac urna vel leo pretium faucibus. Mauris elementum mauris vitae tortor. In dapibus augue non sapien. Aliquam ante. Curabitur bibendum justo non orci. Etiam posuere quam ac quam. Maecenas aliquet accumsan leo. Nullam dapibus fermentum ipsum. Etiam quis quam. Integer lacinia. Nulla est. Nulla turpis magna, cursus sit amet, suscipit a, interdum id, felis. Integer vulputate sem a nibh rutrum consequat. Maecenas lorem. Pellentesque pretium lectus id turpis. Etiam sapien elit, consequat eget, tristique non, venenatis quis, ante. Fusce wisi. Phasellus faucibus molestie nisl. Fusce eget urna. Curabitur vitae diam non enim vestibulum interdum. Nulla quis diam. Ut tempus purus at lorem.

Morbi leo mi, nonummy eget, tristique non, rhoncus non, leo. Nullam faucibus mi quis velit. Integer in sapien. Fusce tellus odio, dapibus id, fermentum quis, suscipit id, erat. Fusce aliquam vestibulum ipsum. Aliquam erat volutpat. Pellentesque sapien. Cras elementum. Nulla pulvinar eleifend sem. Cum sociis natoque penatibus et magnis dis parturient montes, nascetur ridiculus mus. Quisque porta. Vivamus porttitor turpis ac

Praesent in mauris eu tortor porttitor accumsan. Mauris suscipit, ligula sit amet pharetra semper, nibh ante cursus purus, vel sagittis velit mauris vel metus. Aenean fermentum risus id tortor. Integer imperdiet lectus quis justo. Integer tempor. Vivamus ac urna vel leo pretium faucibus. Mauris elementum mauris vitae tortor. In dapibus augue non sapien. Aliquam ante. Curabitur bibendum justo non orci. Etiam posuere quam ac quam.