Ao utilizar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
MundoTeleMundoTeleMundoTele
  • Home
  • Telecomunicações
    Telecomunicações
    Mostre Mais
    Top Notícias
    Escolha de Frequência em Rádio Enlaces Com Frequências Licenciadas
    13/02/2024
    Operadoras independentes possuem 81 mil torres no Brasil, diz estudo
    13/02/2024
    Como funciona o Speedtest, o teste de velocidade mais famoso da internet
    13/02/2024
    Últimas Notícias
    Três técnicos de telecom são mortos a tiros em Salvador e aumentam alerta de violência contra provedores no Nordeste
    17/12/2025
    Anatel intensifica fiscalização sobre fornecedores de link para identificar provedores sem outorga
    28/11/2025
    Hughes admite risco de recuperação judicial diante de falta de caixa e pressão competitiva
    21/11/2025
    Amazon oficializa marca Amazon Leo para sua rede global de satélites
    15/11/2025
  • Tecnologia
    Tecnologia
    Mostre Mais
    Top Notícias
    O que é ping? Realmente ele faz diferença?
    13/02/2024
    Google lança Android 11 com mudanças de interface e muitas novidades
    13/02/2024
    Wi-Fi 7 próxima geração da conexão sem fio promete ser até quatro vezes mais rápido
    13/02/2024
    Últimas Notícias
    Projeto de lei para liberar armas de fogo a profissionais de TI é apresentado na Câmara dos Deputados
    04/12/2025
    China estuda capacidade de bloquear sinais da Starlink
    30/11/2025
    Instabilidade no app do Bradesco gera reclamações de clientes durante a Black Friday
    28/11/2025
    BYD trará ao Brasil carregador ultrarrápido de 1 MW, mas apenas novos modelos Han e Tang vendidos na China são compatíveis
    10/11/2025
  • Cibersegurança
    Cibersegurança
    Mostre Mais
    Top Notícias
    Cibersegurança: como se proteger num mundo conectado
    13/02/2024
    Banco público chileno fecha agências depois de sofrer ataque de ransomware
    13/02/2024
    Operadora sofre queda de serviço após ataque com senha ridiculamente fácil
    13/02/2024
    Últimas Notícias
    Celulares Samsung podem trazer aplicativo espião que não pode ser apagado
    20/11/2025
    WhatsApp expôs dados de 206 milhões de brasileiros após falha global de segurança
    18/11/2025
    Cloudflare falha nesta terça (18) e derruba X, ChatGPT e outros serviços
    18/11/2025
    Ataques cibernéticos atingem Anatel após bloqueio da rede social X
    02/09/2024
  • Negócios
    Negócios
    Mostre Mais
    Top Notícias
    Provedores Regionais de Internet lideram setor no Brasil e miram no mercado de TV por Assinatura
    13/02/2024
    Brisanet fica um pouco abaixo do esperado na banda larga fixa em 2023
    13/02/2024
    BTV sai do ar e usuários reclamam e pedem reembolso do TV Box pirata no Brasil
    01/12/2025
    Últimas Notícias
    Falhas no HTV 8, UniTV S1, S10 e S11 geram reclamações e comunicado aponta bloqueio ligado à Claro
    24/12/2025
    Microsoft demite equipe de diversidade e afirma que contratações serão feitas por mérito e competência
    22/12/2025
    Trabalhadores dos Correios entram em greveem nove estados
    19/12/2025
    Empresas são condenadas após uso de “lista suja” impedir eletricista de conseguir emprego em Goiás
    16/12/2025
  • Contato
Buscar
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Leitura: Hackers atacam plugin de banco de dados do WordPress usado em 1 milhão de sites
Compartilhar
Entrar
Notificação Mostre Mais
Tamanho de FonteAa
MundoTeleMundoTele
Tamanho de FonteAa
  • Telecomunicações
  • Tecnologia
  • Negócios
Buscar
  • Home
  • Telecomunicações
  • Cibersegurança
  • Tecnologia
  • Negócios
  • Favoritos
  • Contato
Já possui uma conta? Entrar
Siga-nos
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
MundoTele > Blog > Cibersegurança > Hackers atacam plugin de banco de dados do WordPress usado em 1 milhão de sites
Cibersegurança

Hackers atacam plugin de banco de dados do WordPress usado em 1 milhão de sites

Redação MundoTele
Ultima atualização: 13/02/2024 às 04:16
Publicado 25/01/2024
Compartilhar
Compartilhar

Uma atividade maliciosa que visa uma falha de gravidade crítica no plugin do WordPress ‘Better Search Replace’ foi detectada, com pesquisadores observando milhares de tentativas nas últimas 24 horas.

Better Search Replace é um plugin do WordPress com mais de um milhão de instalações que ajuda nas operações de busca e substituição em bancos de dados ao mover sites para novos domínios ou servidores.

Os administradores podem usá-lo para buscar e substituir um texto específico no banco de dados ou lidar com dados serializados, e ele oferece opções de substituição seletiva, suporte para WordPress Multisite, e também inclui uma opção de “teste” para garantir que tudo funcione bem.

- PUBLICIDADE -

SAIBA MAIS

O fornecedor do plugin, WP Engine, lançou a versão 1.4.5 na semana passada para corrigir uma vulnerabilidade de injeção de objeto PHP de gravidade crítica rastreada como CVE-2023-6933.

O problema de segurança decorre da desserialização de entrada não confiável e permite que atacantes não autenticados injetem um objeto PHP. A exploração bem-sucedida pode levar à execução de código, acesso a dados sensíveis, manipulação ou exclusão de arquivos, e acionar uma condição de negação de serviço de loop infinito.

A descrição da falha no rastreador do Wordfence afirma que o Better Search Replace não é diretamente vulnerável, mas pode ser explorado para executar código, recuperar dados sensíveis ou excluir arquivos se outro plugin ou tema no mesmo site contiver a cadeia de Programação Orientada a Propriedades (POP).

A explorabilidade das vulnerabilidades de injeção de objeto PHP geralmente depende da presença de uma cadeia POP adequada que possa ser acionada pelo objeto injetado para realizar ações maliciosas.

Os hackers aproveitaram a oportunidade para explorar a vulnerabilidade, pois a empresa de segurança do WordPress Wordfence relata que bloqueou mais de 2.500 ataques visando o CVE-2023-6933 em seus clientes nas últimas 24 horas.

A falha afeta todas as versões do Better Search Replace até 1.4.4. Os usuários são fortemente recomendados a atualizar para a versão 1.4.5 o mais rápido possível.

As estatísticas de download no WordPress.org registraram quase meio milhão de downloads na última semana, com 81% das versões ativas sendo 1.4, mas sem clareza sobre o lançamento menor.

Atualização 25/1 – O Wordfence disse ao BleepingComputer que inicialmente usou uma regra ampla para detectar a atividade descrita acima, e como resultado, algumas das tentativas registradas dizem respeito a outras falhas, como o CVE-2023-25135. No entanto, a maioria dos ataques é atribuída a tentativas de exploração do CVE-2023-6933.

Com informações do BleepingComputer

Lições da espionagem da Abin: Segurança, transparência e fiscalização
NIC.br lança curso on-line e gratuito para auxiliar os pais a orientarem seus filhos no uso seguro e responsável da Internet
Microsoft Bing vaza 6,5 TB de dados de usuários de iOS e Android
Vivo indexa endereços de acesso a configurações de modem no Google
Ataques de envenenamento de cache DNS retornam devido a falhas do Linux

Inscreva-se para receber nossa Newsletter

Continue atualizado! Receba as últimas notícias diretamente no seu email.
Ao se inscrever, você concorda com nossos Termos de Uso e reconhece as práticas de dados em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhar Este Artigo
Facebook Whatsapp Whatsapp Telegram Imprimir
Compartilhar
O que você acha?
Amor0
Feliz0
Surpreso0
Nervoso0
Triste0
Artigo Anterior Cisco alerta sobre falha crítica de execução remota de código em software de comunicação
Próximo Artigo Anatel publica orientações sobre o uso temporário de equipamentos de radiofrequência no Carnaval

Seguir nas Redes Sociais

FacebookLike
XSeguir
InstagramSeguir
TiktokSeguir
- PUBLICIDADE -
Ad image

Últimas notícias

Salesforce admite erro após substituir milhares de atendentes por inteligência artificial
Inteligência Artificial
Falhas no HTV 8, UniTV S1, S10 e S11 geram reclamações e comunicado aponta bloqueio ligado à Claro
Negócios Regulação
Microsoft demite equipe de diversidade e afirma que contratações serão feitas por mérito e competência
Negócios
Trabalhadores dos Correios entram em greveem nove estados
Governo Negócios
//

O MundoTele é um portal de notícias sobre telecomunicações e tecnologia, criado em 2020 para trazer informações responsáveis e imparciais aos leitores.

Links

  • Home
  • Notícias
  • Política de Privacidade
  • Termos de Uso
  • Favoritos
  • Contato

Assine a Nossa Newsletter

Assine nosso boletim informativo para receber nossos artigos mais recentes!

MundoTeleMundoTele
Siga-nos
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Seja bem vindo!

Faça login em sua conta

Username or Email Address
Password

Perdeu sua senha?