Categories: Negocios

WordPress soluciona un fallo de seguridad crítico

Millones de sites están afectados por una vulnerabilidad XSS (cross-site scripting) descubierta en las versiones 4.2 y anteriores de la plataforma de blogging WordPress que permitiría a los atacantes tomar el control del servidor de forma remota.

El parche fue lanzado por WordPress horas después de que la vulnerabilidad fuera descubierta por Jouko Pynnönen, un experto en seguridad que se dedica a investigar fallos de código.

La compañía publicaba una advertencia de seguridad, considerara crítica, y poniendo a disposición de los usuarios la versión de WorldPress 4.2.1, una actualización que se instala automáticamente “en aquellos sites que lo soporten”.

Se explica también que el fallo permitiría que un atacante pueda inyectar JavaScript en los comentarios de WordPress, además de cambiar la contraseña de administración, crear nuevas cuentas…

Teniendo en cuenta que WordPress es una de las plataformas de hosting más populares del mundo, utilizada por millones de compañías, el fallo tiene un alcance enorme y por eso se ha pedido a los usuarios de WordPress que instalen el parche tan pronto como sea posible.

ChannelBiz Redacción

La redacción de Channelbiz se compone de periodistas especializados en el ecosistema de partners y distribuidores de todo lo relacionado con las Tecnologías de la Información y Comunicaciones

Recent Posts

Falta de referentes, desigualdad salarial y percepción de autoridad minan la representatividad de las mujeres en el mundo TI

El 87 % de los profesionales tecnológicos admite que existe un problema de diversidad en…

2 semanas ago

Workday se expande por la región EMEA

Amplía operaciones en Polonia y abre nuevas oficinas en Suiza, Alemania y Dinamarca, además de…

2 semanas ago

EET distribuirá soluciones de Huawei en toda Europa

Entre los productos incluidos en el acuerdo de distribución se encuentran Huawei eKit Network y…

2 semanas ago

SECUTIX Bot-Protect Pack asegura la venta online de entradas

Fruto de la colaboración entre SECUTIX y DataDome, esta solución contra el fraude se dirige…

2 semanas ago

OVHcloud celebra sus 25 años rodeado de partners

De cara al futuro, la compañía quiere centrarse en la oferta de nube pública e…

2 semanas ago

LKS Next, nuevo partner platinum de la española Pandora FMS

Sus clientes podrán acceder a la plataforma de monitorización de Pandora FMS para la gestión…

3 semanas ago