domingo, 01 julho 2018 21:59

Nova falha de segurança afeta o WordPress

Um grupo de investigadores de segurança da empresa RIPS Technologies GmbH anunciaram ter descoberto uma falha de segurança na plataforma WordPress e que pode permitir aos hackers obterem o acesso ao site e executarem códigos maliciosos no servidor onde está alojado.

Uma nova fuga de informação por parte da rede social de Mark Zuckerberg foi responsável pela exposição de dados pessoais de mais de 120 milhões de utilizadores.

Um investigador de segurança sueco, Ulf Frisk, revelou recentemente que a Microsoft ao corrigir uma falha para o conhecido “Meltdown” acabou por gerar outro problema ao expor uma nova falha de segurança no Windows 7.

Graças a este problema de segurança, passa a ser possível a qualquer aplicação ler o conteúdo do kernel do sistema operativo ou aceder aos dados presentes na memória do kernel.

Se tem um site ou um blog e utiliza a plataforma WordPress tenha muito cuidado. É que a empresa de segurança Sucuri detetou mais de 2000 sites WordPress infectados com malware na semana passada. A ameaça em questão apodera-se das palavras-passe e basicamente de qualquer outra informação que um administrador ou um visitante digite.

Dois investigadores de segurança revelaram ter descoberto uma forma de conseguir enganar o sistema UAC do Windows 10.

De acordo com a informação avançada, Matt Graeber e Matt Nelson, conseguiram comprometer o sistema operativo de forma a executar um ficheiro DLL maliciosa sem que fossem notificados pelo sistema de segurança UAC.

Top