Hackers toman millones de sitios por fallas en WordPress

Wait 5 sec.

¿Tienes un blog o una tienda en línea? Cuidado con esto. Resulta que piratas informáticos están atacando sitios creados con WordPress.Y no hablamos de unos cuantos casos. Se estima que hay decenas de millones de páginas en riesgo.El origen del desastre digitalLa semana pasada, los creadores de esta plataforma lanzaron parches urgentes. Arreglaron dos problemas de seguridad gravísimos.De hecho, obligaron a muchas páginas a recibir actualizaciones forzadas. Así de serio es el asunto. Sin embargo, muchas firmas de ciberseguridad han dado la voz de alarma.Empresas como Patchstack y WatchTowr confirmaron lo peor. Los ciberdelincuentes ya están explotando estas fallas en el mundo real.¿Cuántas páginas están realmente en peligro?Dar un número exacto es complicado. Las versiones defectuosas son desde la 6.9.0 hasta la 6.9.4 y de la 7.0.0 a la 7.0.1. Las estadísticas oficiales marcan más de 400 millones de sitios con estas versiones. Claro, muchos ya se actualizaron, pero el riesgo sigue latente.El investigador Daniel Card analizó una muestra enorme. Revisó unos 3,500 sitios al azar. Su conclusión es interesante. Calcula que menos del 15% sigue siendo vulnerable.Si aplicamos esto a nivel mundial, hablamos de unos 90 millones de páginas. Sigue siendo una locura.Medidas urgentes y soluciones automáticasAfortunadamente, no todas son malas noticias. Hay barreras que nos protegen. Card aplaudió las actualizaciones forzadas de la plataforma.También destacó el trabajo de servicios como Cloudflare para bloquear ataques masivos. Si usas un cortafuegos web, tienes una capa extra de seguridad.La gente detrás del código abierto aún no da declaraciones oficiales. Pero Megan Fox, portavoz de Automattic, nos dio un respiro.Aseguró que todos los sitios alojados en sus servidores ya estaban protegidos. Plataformas como Pressable o WPVIP recibieron los parches casi de inmediato.WP2Shell y el dolor de cabeza de los webmastersUno de los errores más críticos tiene nombre propio. La firma Searchlight Cyber lo bautizó como WP2Shell.Fue descubierto por el investigador Adam Kues. Al combinar esta falla con el segundo error, pasa lo impensable.Los hackers pueden tomar el control total y remoto de tu página. Así que, te aconsejamos ir a tu panel de control y actualizar ya mismo.Con información de SecurityWeekThe post Hackers toman millones de sitios por fallas en WordPress first appeared on PasionMóvil.