Ao utilizar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
MundoTeleMundoTeleMundoTele
  • Home
  • Telecomunicações
    Telecomunicações
    Mostre Mais
    Top Notícias
    Operadoras independentes possuem 81 mil torres no Brasil, diz estudo
    13/02/2024
    Escolha de Frequência em Rádio Enlaces Com Frequências Licenciadas
    13/02/2024
    As redes neutras podem mudar a internet no Brasil
    13/02/2024
    Últimas Notícias
    Técnico de telecomunicações morre após ser atingido por carro que capotou em Boa Vista
    03/08/2025
    Polícia Militar desmantela quadrilha que roubava cabos de telefonia em Sumaré
    11/02/2025
    Starlink enfrenta decisão judicial e não bloqueia X no Brasil
    02/09/2024
    Após bloqueio de recursos, Starlink disponibilizará internet grátis temporariamente
    30/08/2024
  • Tecnologia
    Tecnologia
    Mostre Mais
    Top Notícias
    O que é ping? Realmente ele faz diferença?
    13/02/2024
    Título de eleitor online: como funciona
    13/02/2024
    UNIX: O Pai dos sistemas operacionais modernos
    20/02/2024
    Últimas Notícias
    Falha na nuvem da Amazon afeta novamente grandes serviços nesta segunda-feira
    20/10/2025
    Aplicativo popular de câmeras chinesas iCSee enfrenta instabilidade e fica fora do ar nesta sexta-feira
    17/10/2025
    WinBox 4 é lançado com nova interface e versões nativas para macOS e Linux
    03/09/2024
    Tesla confunde trilhos de trem com estrada e destaca riscos do piloto automático
    01/07/2024
  • Cibersegurança
    Cibersegurança
    Mostre Mais
    Top Notícias
    Cibersegurança: como se proteger num mundo conectado
    13/02/2024
    Falha de segurança atinge Roteadores Intelbras
    13/02/2024
    Malware infecta 170 mil TV Box Android e Brasil é um dos principais alvos
    13/02/2024
    Últimas Notícias
    Ataques cibernéticos atingem Anatel após bloqueio da rede social X
    02/09/2024
    Barreiras técnicas da ANATEL na fiscalização de VPNs após o bloqueio do X
    02/09/2024
    Polícia Federal desmonta esquema bilionário de Fintechs ligadas ao crime organizado
    30/08/2024
    Cerca de 7% do tráfego da internet é malicioso, aponta Cloudflare
    18/07/2024
  • Negócios
    Negócios
    Mostre Mais
    Top Notícias
    Smartphones e PCs têm alta de 25%. Black Friday terá menos promoções
    13/02/2024
    Cisco confirma demissões e adia expectativa de retomada
    15/02/2024
    Site com lista de IPTV pirata é condenado em US$ 15,8 milhões
    13/02/2024
    Últimas Notícias
    V.tal adquiri base de clientes da Oi
    29/08/2024
    Oi recebe proposta 86% abaixo do esperado por unidade de fibra óptica
    21/07/2024
    Brasil TecPar adquire Nova Telecom por R$ 74,7 milhões
    17/07/2024
    Starlink domina o mercado de internet por satélite no Brasil
    10/07/2024
  • Contato
Buscar
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Leitura: Hackers exploram brechas em plugins para criar administradores em sites WordPress
Compartilhar
Entrar
Notificação Mostre Mais
Tamanho de FonteAa
MundoTeleMundoTele
Tamanho de FonteAa
  • Telecomunicações
  • Tecnologia
  • Negócios
Buscar
  • Home
  • Telecomunicações
  • Cibersegurança
  • Tecnologia
  • Negócios
  • Favoritos
  • Contato
Já possui uma conta? Entrar
Siga-nos
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
MundoTele > Blog > Cibersegurança > Hackers exploram brechas em plugins para criar administradores em sites WordPress
Cibersegurança

Hackers exploram brechas em plugins para criar administradores em sites WordPress

Criminosos exploram falhas em LiteSpeed Cache e Email Subscribers para tomar controle de sites.

Redação MundoTele
Ultima atualização: 12/05/2024 às 22:26
Publicado 12/05/2024
Compartilhar
Compartilhar

Milhões de sites WordPress estão em risco devido a falhas de segurança em plugins populares. Hackers estão explorando essas vulnerabilidades para criar contas de administrador e tomar controle das páginas, colocando em xeque a segurança de dados e a reputação dos proprietários.

Falhas nos Plugins Permitem Criação de Superusuários

  • LiteSpeed Cache: Plugin de cache utilizado para acelerar o carregamento de páginas e melhorar o SEO em milhões de sites. Versões desatualizadas (anteriores à 5.7.0.1) possuem uma brecha crítica (CVE-2023-40000) que permite a injeção de código malicioso. Esse código cria contas de administrador com nomes como “wpsupp-user” ou “wp-configuser”, concedendo aos hackers controle total sobre o site.
  • Email Subscribers: Plugin para captura de emails com cerca de 90 mil instalações ativas. A falha CVE-2024-2876 (avaliação de risco: 9.8/10) afeta versões anteriores à 5.7.14 e permite a criação de contas de administrador (geralmente iniciadas com “xtw”).

- PUBLICIDADE -

SAIBA MAIS

Medidas Essenciais para Proteger Seu Site

A responsabilidade pela segurança do site recai sobre o proprietário. Para se proteger contra essas ameaças, siga estas medidas:

  • Atualize plugins regularmente: Mantenha todos os plugins WordPress atualizados na versão mais recente. Desenvolvedores frequentemente lançam patches para corrigir falhas de segurança, e instalar essas atualizações é crucial para minimizar a vulnerabilidade do seu site.
  • Remova plugins desnecessários: Plugins desativados ou não utilizados podem conter brechas de segurança desconhecidas. Remova-os do seu site para reduzir a superfície de ataque.
  • Monitore a criação de novas contas: Fique de olho em contas de administrador recém-criadas, especialmente com nomes incomuns ou suspeitos. Isso pode ser um sinal de infecção por malware.
  • Em caso de infecção: Se você suspeitar que seu site foi infectado, realize uma limpeza completa imediatamente. Isso inclui remover todas as contas maliciosas, redefinir senhas para todos os usuários e restaurar backups seguros do site e do banco de dados.

Segurança do WordPress: Uma Responsabilidade Compartilhada

A segurança do WordPress é um esforço conjunto entre desenvolvedores de plugins, proprietários de sites e a comunidade WordPress como um todo. Desenvolvedores devem lançar atualizações de segurança com rapidez e responsabilidade, enquanto os proprietários de sites precisam manter seus plugins atualizados e tomar medidas proativas para proteger seus sites. A comunidade WordPress também desempenha um papel crucial ao identificar e reportar vulnerabilidades, colaborando para um ambiente online mais seguro para todos.

Lembre-se: A segurança do seu site WordPress é fundamental para proteger seus dados, a reputação da sua marca e a experiência dos seus visitantes. Ao seguir as medidas de segurança recomendadas e se manter atualizado sobre as últimas ameaças, você pode minimizar o risco de ataques e manter seu site protegido.

Bibliotecas PyPI e PHP foram sequestradas para roubar chaves AWS
RPKI: Entenda o que é e como funciona
Banco público chileno fecha agências depois de sofrer ataque de ransomware
Operadora sofre queda de serviço após ataque com senha ridiculamente fácil
O que fazer em caso de vazamento de dados pessoais?

Inscreva-se para receber nossa Newsletter

Continue atualizado! Receba as últimas notícias diretamente no seu email.
Ao se inscrever, você concorda com nossos Termos de Uso e reconhece as práticas de dados em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhar Este Artigo
Facebook Whatsapp Whatsapp Telegram Imprimir
Compartilhar
O que você acha?
Amor0
Feliz0
Surpreso0
Nervoso0
Triste0
Artigo Anterior Novo protocolo de segurança quântica do Google Chrome causa problemas para acessar sites, servidores e firewall
Próximo Artigo Setor de telecom busca igualdade com água e energia na reforma tributária

Seguir nas Redes Sociais

FacebookLike
XSeguir
InstagramSeguir
TiktokSeguir
- PUBLICIDADE -
Ad image

Últimas notícias

Falha na nuvem da Amazon afeta novamente grandes serviços nesta segunda-feira
Tecnologia
Aplicativo popular de câmeras chinesas iCSee enfrenta instabilidade e fica fora do ar nesta sexta-feira
Internet Tecnologia
Técnico de telecomunicações morre após ser atingido por carro que capotou em Boa Vista
Telecomunicações
Polícia Militar desmantela quadrilha que roubava cabos de telefonia em Sumaré
Telecomunicações
//

O MundoTele é um portal de notícias sobre telecomunicações e tecnologia, criado em 2020 para trazer informações responsáveis e imparciais aos leitores.

Links

  • Home
  • Notícias
  • Política de Privacidade
  • Termos de Uso
  • Favoritos
  • Contato

Assine a Nossa Newsletter

Assine nosso boletim informativo para receber nossos artigos mais recentes!

MundoTeleMundoTele
Siga-nos
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Seja bem vindo!

Faça login em sua conta

Username or Email Address
Password

Perdeu sua senha?