fuente: https://securityonline.info/wordpress-wp2shell-vulnerability/
El proveedor de red Cloudflare publicó recientemente una entrada en su blog sobre las reglas de emergencia del Firewall de Aplicaciones Web (WAF). Estas nuevas reglas bloquean activamente la peligrosa vulnerabilidad wp2shell. Esta vulnerabilidad específica representa una grave vulnerabilidad de Ejecución Remota de Código (RCE) en el código principal de WordPress. Los ciberdelincuentes pueden obtener el control administrativo total de sitios web y bases de datos sin necesidad de autenticación. En consecuencia, esta grave brecha de seguridad genera enormes riesgos para los propietarios de sitios web.
Se ha utilizado un marco de phishing como servicio llamado BigBear 2.0 para eludir la autenticación multifactor en 258 organizaciones y robar más de 5000 creden...
Leer artículo →Adobe publicó el lunes parches de seguridad para solucionar una vulnerabilidad de máxima gravedad que afecta a AdobeCommerce y Magento Open Source, la cual ha s...
Leer artículo →Investigadores han presentado un novedoso ataque electromagnético (EM) llamado InjectEave que permite a un atacante interceptar el audio que se reproduce a trav...
Leer artículo →