fuente: https://securityonline.info/wordpress-wp2shell-vulnerability/
El proveedor de red Cloudflare publicó recientemente una entrada en su blog sobre las reglas de emergencia del Firewall de Aplicaciones Web (WAF). Estas nuevas reglas bloquean activamente la peligrosa vulnerabilidad wp2shell. Esta vulnerabilidad específica representa una grave vulnerabilidad de Ejecución Remota de Código (RCE) en el código principal de WordPress. Los ciberdelincuentes pueden obtener el control administrativo total de sitios web y bases de datos sin necesidad de autenticación. En consecuencia, esta grave brecha de seguridad genera enormes riesgos para los propietarios de sitios web.
Las passkeys (claves de acceso) se introdujeron con una sólida propuesta de seguridad: sustituir las contraseñas por criptografía de clave pública, vincular la...
Leer artículo →Un canal de comunicación encubierto entre cuentas dentro de ChatGPT permitía a un atacante secuestrar la sesión de una víctima y exfiltrar datos silenciosamente...
Leer artículo →Investigadores de ciberseguridad han revelado detalles de una amplia campaña de envenenamiento de SEO (optimización para motores de búsqueda) que facilita la im...
Leer artículo →