Ao utilizar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
MundoTeleMundoTeleMundoTele
  • Home
  • Telecomunicações
    Telecomunicações
    Mostre Mais
    Top Notícias
    Escolha de Frequência em Rádio Enlaces Com Frequências Licenciadas
    13/02/2024
    Operadoras independentes possuem 81 mil torres no Brasil, diz estudo
    13/02/2024
    Como funciona o Speedtest, o teste de velocidade mais famoso da internet
    13/02/2024
    Últimas Notícias
    Três técnicos de telecom são mortos a tiros em Salvador e aumentam alerta de violência contra provedores no Nordeste
    17/12/2025
    Anatel intensifica fiscalização sobre fornecedores de link para identificar provedores sem outorga
    28/11/2025
    Hughes admite risco de recuperação judicial diante de falta de caixa e pressão competitiva
    21/11/2025
    Amazon oficializa marca Amazon Leo para sua rede global de satélites
    15/11/2025
  • Tecnologia
    Tecnologia
    Mostre Mais
    Top Notícias
    O que é ping? Realmente ele faz diferença?
    13/02/2024
    Nokia vai lançar smart TV box e nova linha de TVs 4K acessíveis
    13/02/2024
    Tesla confunde trilhos de trem com estrada e destaca riscos do piloto automático
    01/07/2024
    Últimas Notícias
    Projeto de lei para liberar armas de fogo a profissionais de TI é apresentado na Câmara dos Deputados
    04/12/2025
    China estuda capacidade de bloquear sinais da Starlink
    30/11/2025
    Instabilidade no app do Bradesco gera reclamações de clientes durante a Black Friday
    28/11/2025
    BYD trará ao Brasil carregador ultrarrápido de 1 MW, mas apenas novos modelos Han e Tang vendidos na China são compatíveis
    10/11/2025
  • Cibersegurança
    Cibersegurança
    Mostre Mais
    Top Notícias
    Cibersegurança: como se proteger num mundo conectado
    13/02/2024
    Falha de segurança atinge linha Gpon FiberHome
    13/02/2024
    FBI neutraliza botnet chinês e limpa malware de roteadores infectados
    13/02/2024
    Últimas Notícias
    Celulares Samsung podem trazer aplicativo espião que não pode ser apagado
    20/11/2025
    WhatsApp expôs dados de 206 milhões de brasileiros após falha global de segurança
    18/11/2025
    Cloudflare falha nesta terça (18) e derruba X, ChatGPT e outros serviços
    18/11/2025
    Ataques cibernéticos atingem Anatel após bloqueio da rede social X
    02/09/2024
  • Negócios
    Negócios
    Mostre Mais
    Top Notícias
    Vivo já busca sócios para participação em empresa de infraestrutura óptica neutra
    13/02/2024
    Pequenos Provedores de Internet no Rio Grande do Sul lutam para retomar operações
    20/06/2024
    Software responde por 58% do orçamento de TI dos bancos brasileiros
    13/02/2024
    Últimas Notícias
    Empresas são condenadas após uso de “lista suja” impedir eletricista de conseguir emprego em Goiás
    16/12/2025
    Justiça da Bahia condena Amazon por anúncios no Prime Video e determina indenização a cliente
    15/12/2025
    Justiça do Maranhão decide que Apple pode vender celular sem carregador
    11/12/2025
    BTV 13 volta a operar com atualização em fase de testes após ações contra “gatonet” no Brasil e na Argentina derrubarem o serviço
    10/12/2025
  • Contato
Buscar
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Leitura: Milhões de sites WordPress foram atacados após falha em plug-in
Compartilhar
Entrar
Notificação Mostre Mais
Tamanho de FonteAa
MundoTeleMundoTele
Tamanho de FonteAa
  • Telecomunicações
  • Tecnologia
  • Negócios
Buscar
  • Home
  • Telecomunicações
  • Cibersegurança
  • Tecnologia
  • Negócios
  • Favoritos
  • Contato
Já possui uma conta? Entrar
Siga-nos
  • Home
  • Notícias
  • Favoritos
  • Contato
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
MundoTele > Blog > Cibersegurança > Milhões de sites WordPress foram atacados após falha em plug-in
Cibersegurança

Milhões de sites WordPress foram atacados após falha em plug-in

Redação MundoTele
Ultima atualização: 13/02/2024 às 13:57
Publicado 07/09/2020
Compartilhar
Compartilhar

Milhões de sites WordPress sofreram ataques na última semana, devido a uma falha de segurança no plug-in File Manager, utilizado para a transferência de arquivos na plataforma. O alerta foi dado pela empresa Defiant, na última sexta-feira (4).

Conteúdo
  • Recomendações de segurança
  • Fontes

De acordo com a companhia, que gerencia o firewall Wordfence, o aumento na quantidade de ataques foi registrado depois que hackers identificaram uma vulnerabilidade de dia zero no File Manager. Ao ser explorado, o bug permitia aos invasores carregar arquivos maliciosos nas páginas que possuíam uma versão mais antiga do gerenciador de arquivos.

Após encontrar os sites suscetíveis à falha, os hackers a exploravam para carregar um arquivo de imagem com um shell da web escondido, no servidor da vítima. A partir daí, eles podiam acessar o servidor remotamente, assumindo o controle da página.

A falha, já corrigida, atingiu versões antigas do plug-in File Manager.A falha, já corrigida, atingiu versões antigas do plug-in File Manager

Mais de 1,7 milhão de sites foram alvo do ataque, desde que a falha foi descoberta, no dia 1º de setembro — destes, 1 milhão foram atacados somente no dia 4. Mas segundo a Defiant, o número pode ser muito maior, pois ela registrou apenas as invasões às páginas protegidas pelo Wordfence, 3 milhões, enquanto a base de usuários do WordPress é bem mais ampla.

- PUBLICIDADE -

SAIBA MAIS

Recomendações de segurança

A vulnerabilidade que resultou nos ataques aos sites WordPress atingiu as versões 6.0 e 6.8 do File Manager. Logo após serem avisados do bug, os desenvolvedores da ferramenta lançaram, imediatamente, um patch para a correção do problema.

Dessa forma, a melhor maneira de evitar a exploração da falha e diminuir os riscos desse tipo de ataque é atualizar o plug-in para a versão 6.9.

Para os proprietários de sites que costumam se esquecer das atualizações, a boa notícia é que a versão mais recente do WordPress (5.5) dispõe de um recurso de atualização automática para plug-ins e temas, aumentando a proteção contra falhas. Basta configurar essa opção no painel de administrador.

Fontes

Defiant TechRadar ZDNet Tecmunco

Claro, NET e Embratel são hackeadas
Como tirar print do WhatsApp para apresentar em um processo judicial
AnyDesk informa que hackers invadiram seus servidores de produção e redefiniram senhas
Hackers exploram brechas em plugins para criar administradores em sites WordPress
Operadora sofre queda de serviço após ataque com senha ridiculamente fácil
ETIQUETADO:Cibersegurança

Inscreva-se para receber nossa Newsletter

Continue atualizado! Receba as últimas notícias diretamente no seu email.
Ao se inscrever, você concorda com nossos Termos de Uso e reconhece as práticas de dados em nossa Política de Privacidade. Você pode cancelar a inscrição a qualquer momento.
Compartilhar Este Artigo
Facebook Whatsapp Whatsapp Telegram Imprimir
Compartilhar
O que você acha?
Amor0
Feliz0
Surpreso0
Nervoso0
Triste0
Artigo Anterior Instalação do Zabbix 5 + notificações pelo Telegram nativo + Grafana 7 + Debian 10 Buster
Próximo Artigo Xbox Series S tem design e preço vazados; console custará US$ 299 [rumor]

Seguir nas Redes Sociais

FacebookLike
XSeguir
InstagramSeguir
TiktokSeguir
- PUBLICIDADE -
Ad image

Últimas notícias

Três técnicos de telecom são mortos a tiros em Salvador e aumentam alerta de violência contra provedores no Nordeste
Telecomunicações
Empresas são condenadas após uso de “lista suja” impedir eletricista de conseguir emprego em Goiás
Negócios Regulação
Justiça da Bahia condena Amazon por anúncios no Prime Video e determina indenização a cliente
Negócios Regulação
Xiaomi libera HyperOS 3 com Android 16 para 11 celulares
Mobile
//

O MundoTele é um portal de notícias sobre telecomunicações e tecnologia, criado em 2020 para trazer informações responsáveis e imparciais aos leitores.

Links

  • Home
  • Notícias
  • Política de Privacidade
  • Termos de Uso
  • Favoritos
  • Contato

Assine a Nossa Newsletter

Assine nosso boletim informativo para receber nossos artigos mais recentes!

MundoTeleMundoTele
Siga-nos
© 2020-2025 MundoTele Telecomunicações e Tecnologia. Todos os Direitos Reservados.
Seja bem vindo!

Faça login em sua conta

Username or Email Address
Password

Perdeu sua senha?