Skip to main content
  1. Casa
  2. Computación
  3. Noticias
  4. News

WordPress: millones de sitios reciben parche por falla crítica

Más de tres millones de sitios web de WordPress recibieron una actualización de emergencia para corregir una falla crítica en un plugin de un tercero conocido como UpdraftPlus.

De acuerdo con un reporte, esta vulnerabilidad exponía los datos de las copias de seguridad de las páginas ante ataques potenciales.

Recommended Videos

UpdraftPlus lanzó dos actualizaciones de seguridad para las versiones 1.22.3 (gratuita) y 2.22.3 (de pago), y en un comunicado recomendó su uso de manera inmediata a los administradores de sitios web.

El plugin de UpdraftPlus permite a los usuarios crear y restaurar copias de seguridad de sitios web. La compañía solicitó el parche, ya que la vulnerabilidad hacía que cualquier persona con una cuenta pudiera descargar toda la base de datos de un sitio.

La falla fue descubierta por el investigador en seguridad Marc Montpas, que indicó que “esta es bastante fácil de explotar, con algunos resultados muy malos si se explota”, mencionó en un artículo de ArsTechnica.

“Hizo posible que usuarios con pocos privilegios pudieran descargar las copias de seguridad de un sitio, que incluyen copias de seguridad de la base de datos sin procesar”, agregó.

Según Montpas, hasta el jueves de la semana pasada, cerca de 1.7 millones de sitios ya habían recibido el parche, de un total de más de tres millones de usuarios.

Las personas que utilizan WordPress con el recurso de UpdraftPlus deben revisar que el plugin se actualizó de manera automática a la versión 1.22.4 o posterior si es gratuita, o a la 2.22.4 en el caso de que se trate de una versión de pago.

Felipe Sasso
Ex escritor de Digital Trends en Español
Felipe Sasso es periodista y escritor. Desde temprana edad manifestó una importante inquietud hacia la escritura y las…
Microsoft está llevando el uso compartido de audio Bluetooth a Windows 11
Microsoft Windows 11.

¿Qué ha pasado? Windows 11 está recibiendo un nuevo truco útil: ahora puede compartir el audio de su PC con Windows en dos dispositivos Bluetooth simultáneamente.

Microsoft lo llama 'Audio compartido' y utiliza Bluetooth Low Energy (LE) Audio para permitir que una PC compatible transmita a ambos dispositivos de audio simultáneamente sin un divisor o configuración adicional. La función es parte de Windows 11 Insider Preview Build (26220.7051) para Dev & Beta Channels.

Leer más
Tenga cuidado con los anuncios falsos de Microsoft Teams 
Microsoft Teams

¿Qué pasó: Atención, todos. Hay una nueva estafa realmente desagradable que circula y se dirige a cualquiera que busque Microsoft Teams.

Una banda de ransomware llamada Rhysida ha estado comprando espacio publicitario en los motores de búsqueda, especialmente en Bing. Entonces, cuando busca "Microsoft Teams", su anuncio falso podría ser lo primero que vea. Parece totalmente legítimo, como si estuviera apuntando directamente a la página de descarga real de Microsoft.

Leer más
De qué se trata el acuerdo millonario que firmaron OpenAI y Amazon
OpenAI

OpenAI quiere diversificar aún más su dependencia de Microsoft, ya que acaba de firmar un acuerdo para comprar capacidad por valor de 38.000 millones de dólares Amazon Web Services, su primer contrato con el líder en infraestructura en la nube

Según el acuerdo anunciado el lunes 3 de noviembre, la compañía detrás de ChatGPT comenzará inmediatamente a ejecutar cargas de trabajo en la infraestructura de AWS, aprovechando cientos de miles de Nvidia unidades de procesamiento gráfico (GPU) en los EE. UU., con planes para expandir la capacidad en los próximos años.

Leer más