Skip to main content
  1. Casa
  2. Computación

WordPress: millones de sitios reciben parche por falla crítica

Más de tres millones de sitios web de WordPress recibieron una actualización de emergencia para corregir una falla crítica en un plugin de un tercero conocido como UpdraftPlus.

De acuerdo con un reporte, esta vulnerabilidad exponía los datos de las copias de seguridad de las páginas ante ataques potenciales.

Recommended Videos

UpdraftPlus lanzó dos actualizaciones de seguridad para las versiones 1.22.3 (gratuita) y 2.22.3 (de pago), y en un comunicado recomendó su uso de manera inmediata a los es de sitios web.

El plugin de UpdraftPlus permite a los s crear y restaurar copias de seguridad de sitios web. La compañía solicitó el parche, ya que la vulnerabilidad hacía que cualquier persona con una cuenta pudiera descargar toda la base de datos de un sitio.

La falla fue descubierta por el investigador en seguridad Marc Montpas, que indicó que “esta es bastante fácil de explotar, con algunos resultados muy malos si se explota”, mencionó en un artículo de ArsTechnica.

“Hizo posible que s con pocos privilegios pudieran descargar las copias de seguridad de un sitio, que incluyen copias de seguridad de la base de datos sin procesar”, agregó.

Según Montpas, hasta el jueves de la semana pasada, cerca de 1.7 millones de sitios ya habían recibido el parche, de un total de más de tres millones de s.

Las personas que utilizan WordPress con el recurso de UpdraftPlus deben revisar que el plugin se actualizó de manera automática a la versión 1.22.4 o posterior si es gratuita, o a la 2.22.4 en el caso de que se trate de una versión de pago.

Felipe Sasso
Ex escritor de Digital Trends en Español
Felipe Sasso es periodista y escritor. Desde temprana edad manifestó una importante inquietud hacia la escritura y las…
La IA Antrophic acaba de fichar al hombre más poderoso de Netflix
servicios streaming versus cable reed hastings netflix 2018 720x720

La IA como bien sabemos está lejos de ser meramente algo altruista por el conocimiento de la humanidad, ya que las ganancias monetarias son por supuesto parte del engranaje de las compañías que están en este juego. Por eso, la movida reciente de Antrophic de fichar a quizás la persona más poderosa de Netflix, habla un poco de eso.

Antrophic, que fue fundada por un ala disidente de OpenAI tiene a su agente Claude como uno de los competidores más ágiles del mercado de la IA y ahora necesita de un pez gordo para salir más a flote.

Leer más
Panasonic le está dando la última puñalada a la entrada VGA
Entrada VGA

Uno de los últimos bastiones del antiguo hardware está con las horas contadas, ya que Panasonic está matando para siempre la entrada VGA de sus últimos laptops.

La marca japonesa presentó recientemente un nuevo modelo en su línea de portátiles "Let's Note". Por primera vez, la compañía ha eliminado el puerto de video heredado de sus funciones integradas para computadoras portátiles. Según un informe de Nikkei, este movimiento podría marcar el principio del fin de las computadoras "habilitadas para VGA" que se venden en Japón.

Leer más
Las preguntas que no debes hacerle a ChatGPT
ChatGPT

Una vieja canción ochentera del rock argentino, del grupo Sumo, decía que era "mejor no hablar de ciertas cosas", algo que podría convertirse en una premisa fundamental en el caso de la IA. Porque hay asuntos en los que no vale la pena involucrarse con ChatGPT.

La tecnología que hay detrás de ChatGPT, permite que el chatbot responda con rapidez, entienda contextos complejos e incluso escriba textos enteros.

Leer más