Blog

Perspectivas sobre desarrollo de software, seguridad y tecnología de nuestro equipo.

Mostrando artículos con etiquetawordpress

Una solicitud POST basta para tomar el control de un sitio WordPress. Actualice a 7.0.2 hoy.

WordPress acaba de parchear wp2shell, una cadena de ejecución remota de código sin autenticación en el núcleo que convierte una sola solicitud manipulada en la toma completa de control de una instalación predeterminada. Afecta a las versiones 6.8 hasta la 7.0.1, y el código de exploit ya circula públicamente. Esto es lo que los equipos de web y seguridad deben hacer esta semana, y cómo verificar si ya fueron atacados.