Ao utilizar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
MundoTeleMundoTeleMundoTele
  • Home
  • Telecomunicações
    Telecomunicações
    Mostre Mais
    Top Notícias
    Operadoras independentes possuem 81 mil torres no Brasil, diz estudo
    13/02/2024
    Escolha de Frequência em Rádio Enlaces Com Frequências Licenciadas
    13/02/2024
    Como funciona o Speedtest, o teste de velocidade mais famoso da internet
    13/02/2024
    Últimas Notícias
    Amazon oficializa marca Amazon Leo para sua rede global de satélites
    15/11/2025
    Mais de 5,3 mil empresas de telecom seguem irregulares e Anatel promete corte de links a partir de quinta-feira (30/10)
    29/10/2025
    STF decide que V.tal não deve responder por dívidas trabalhistas da Oi e da Serede
    24/10/2025
    Polícia frustra tentativa de furto de torre de telecomunicações avaliada em R$ 800 mil
    22/10/2025
  • Tecnologia
    Tecnologia
    Mostre Mais
    Top Notícias
    O que é ping? Realmente ele faz diferença?
    13/02/2024
    Netflix atualiza infraestrutura para aguentar crescimento de usuários e títulos
    13/02/2024
    BYD trará ao Brasil carregador ultrarrápido de 1 MW, mas apenas novos modelos Han e Tang vendidos na China são compatíveis
    10/11/2025
    Últimas Notícias
    BYD trará ao Brasil carregador ultrarrápido de 1 MW, mas apenas novos modelos Han e Tang vendidos na China são compatíveis
    10/11/2025
    WhatsApp testa recurso que permite integração com Telegram, Signal e outros aplicativos de mensagens
    07/11/2025
    Escassez de semicondutores pode paralisar produção de automóveis no país
    26/10/2025
    TV 3.0 chega ao Brasil e pode exigir troca de aparelhos ou uso de conversor
    26/10/2025
  • Cibersegurança
    Cibersegurança
    Mostre Mais
    Top Notícias
    Cibersegurança: como se proteger num mundo conectado
    13/02/2024
    Provedores de IPTV pirata são alvo de extorsão por hackers
    13/02/2024
    Ataque KeyTrap: Acesso à internet interrompido com um único pacote DNS
    20/02/2024
    Últimas Notícias
    WhatsApp expôs dados de 206 milhões de brasileiros após falha global de segurança
    18/11/2025
    Cloudflare falha nesta terça (18) e derruba X, ChatGPT e outros serviços
    18/11/2025
    Ataques cibernéticos atingem Anatel após bloqueio da rede social X
    02/09/2024
    Barreiras técnicas da ANATEL na fiscalização de VPNs após o bloqueio do X
    02/09/2024
  • Negócios
    Negócios
    Mostre Mais
    Top Notícias
    Vivendi pretende manter a participação na Telecom Italia
    13/02/2024
    Milhares de brasileiros ficam sem gatonet (TV Pirata) após operação na Argentina
    03/11/2025
    Correios: estudo de privatização está em andamento e interessam a Amazon, Alibaba e Mercado Livre
    13/02/2024
    Últimas Notícias
    Justiça do Rio suspende falência da Oi após pedidos de Bradesco e Itaú
    15/11/2025
    Serede acusa V.tal de falta de pagamento e promete quitar salários até dia 14 no Rio Grande do Sul
    12/11/2025
    Justiça decreta falência da Oi e ações da empresa despencam na Bolsa de Valores
    10/11/2025
    Nubank define fim do trabalho remoto e adota modelo híbrido a partir de 2026
    06/11/2025
  • Contato
Buscar
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Leitura: Hackers atacam plugin de banco de dados do WordPress usado em 1 milhão de sites
Compartilhar
Entrar
Notificação Mostre Mais
Tamanho de FonteAa
MundoTeleMundoTele
Tamanho de FonteAa
  • Telecomunicações
  • Tecnologia
  • Negócios
Buscar
  • Home
  • Telecomunicações
  • Cibersegurança
  • Tecnologia
  • Negócios
  • Favoritos
  • Contato
Já possui uma conta? Entrar
Siga-nos
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
MundoTele > Blog > Cibersegurança > Hackers atacam plugin de banco de dados do WordPress usado em 1 milhão de sites
Cibersegurança

Hackers atacam plugin de banco de dados do WordPress usado em 1 milhão de sites

Redação MundoTele
Ultima atualização: 13/02/2024 às 04:16
Publicado 25/01/2024
Compartilhar
Compartilhar

Uma atividade maliciosa que visa uma falha de gravidade crítica no plugin do WordPress ‘Better Search Replace’ foi detectada, com pesquisadores observando milhares de tentativas nas últimas 24 horas.

Better Search Replace é um plugin do WordPress com mais de um milhão de instalações que ajuda nas operações de busca e substituição em bancos de dados ao mover sites para novos domínios ou servidores.

Os administradores podem usá-lo para buscar e substituir um texto específico no banco de dados ou lidar com dados serializados, e ele oferece opções de substituição seletiva, suporte para WordPress Multisite, e também inclui uma opção de “teste” para garantir que tudo funcione bem.

- PUBLICIDADE -

SAIBA MAIS

O fornecedor do plugin, WP Engine, lançou a versão 1.4.5 na semana passada para corrigir uma vulnerabilidade de injeção de objeto PHP de gravidade crítica rastreada como CVE-2023-6933.

O problema de segurança decorre da desserialização de entrada não confiável e permite que atacantes não autenticados injetem um objeto PHP. A exploração bem-sucedida pode levar à execução de código, acesso a dados sensíveis, manipulação ou exclusão de arquivos, e acionar uma condição de negação de serviço de loop infinito.

A descrição da falha no rastreador do Wordfence afirma que o Better Search Replace não é diretamente vulnerável, mas pode ser explorado para executar código, recuperar dados sensíveis ou excluir arquivos se outro plugin ou tema no mesmo site contiver a cadeia de Programação Orientada a Propriedades (POP).

A explorabilidade das vulnerabilidades de injeção de objeto PHP geralmente depende da presença de uma cadeia POP adequada que possa ser acionada pelo objeto injetado para realizar ações maliciosas.

Os hackers aproveitaram a oportunidade para explorar a vulnerabilidade, pois a empresa de segurança do WordPress Wordfence relata que bloqueou mais de 2.500 ataques visando o CVE-2023-6933 em seus clientes nas últimas 24 horas.

A falha afeta todas as versões do Better Search Replace até 1.4.4. Os usuários são fortemente recomendados a atualizar para a versão 1.4.5 o mais rápido possível.

As estatísticas de download no WordPress.org registraram quase meio milhão de downloads na última semana, com 81% das versões ativas sendo 1.4, mas sem clareza sobre o lançamento menor.

Atualização 25/1 – O Wordfence disse ao BleepingComputer que inicialmente usou uma regra ampla para detectar a atividade descrita acima, e como resultado, algumas das tentativas registradas dizem respeito a outras falhas, como o CVE-2023-25135. No entanto, a maioria dos ataques é atribuída a tentativas de exploração do CVE-2023-6933.

Com informações do BleepingComputer

Governo amplia participação na nova Política Nacional de Cibersegurança
Malware infecta 170 mil TV Box Android e Brasil é um dos principais alvos
Seu rosto vale ouro? Malware rouba dados para fraudes bancárias!
Lapsus$ faz mais uma vítima e vaza 70 GB da Globant, gigante do software
Pesquisa mostra que 30% dos brasileiros acham aceitável instalar aplicativos de espionagem nos dispositivos de parceiros

Inscreva-se para receber nossa Newsletter

Continue atualizado! Receba as últimas notícias diretamente no seu email.
Ao se inscrever, você concorda com nossos Termos de Uso e reconhece as práticas de dados em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhar Este Artigo
Facebook Whatsapp Whatsapp Telegram Imprimir
Compartilhar
O que você acha?
Amor0
Feliz0
Surpreso0
Nervoso0
Triste0
Artigo Anterior Cisco alerta sobre falha crítica de execução remota de código em software de comunicação
Próximo Artigo Anatel publica orientações sobre o uso temporário de equipamentos de radiofrequência no Carnaval

Seguir nas Redes Sociais

FacebookLike
XSeguir
InstagramSeguir
TiktokSeguir
- PUBLICIDADE -
Ad image

Últimas notícias

WhatsApp expôs dados de 206 milhões de brasileiros após falha global de segurança
Cibersegurança
Cloudflare falha nesta terça (18) e derruba X, ChatGPT e outros serviços
Cibersegurança Internet
Empresa é condenada por manter imagens de ex-funcionária no Instagram
Curiosidades
Amazon oficializa marca Amazon Leo para sua rede global de satélites
Telecomunicações
//

O MundoTele é um portal de notícias sobre telecomunicações e tecnologia, criado em 2020 para trazer informações responsáveis e imparciais aos leitores.

Links

  • Home
  • Notícias
  • Política de Privacidade
  • Termos de Uso
  • Favoritos
  • Contato

Assine a Nossa Newsletter

Assine nosso boletim informativo para receber nossos artigos mais recentes!

MundoTeleMundoTele
Siga-nos
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Seja bem vindo!

Faça login em sua conta

Username or Email Address
Password

Perdeu sua senha?