Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

El agente de IA de Android de código abierto podría permitir que el texto oculto en la pantalla ejecute código en la PC host

Los exploits de WordPress wp2shell aumentan a medida que los exploits públicos impulsan escaneos masivos

Las quemas controladas permiten que las secuoyas sobrevivan a los incendios forestales

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Startups»Los piratas informáticos están explotando un error de WordPress recientemente parcheado, poniendo en riesgo a millones de sitios web
Startups

Los piratas informáticos están explotando un error de WordPress recientemente parcheado, poniendo en riesgo a millones de sitios web

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjulio 20, 2026No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Los piratas informáticos están irrumpiendo en sitios web que ejecutan versiones vulnerables del popular software de blogs WordPress, según varias empresas de ciberseguridad. Algunas estimaciones cifran el número de sitios web vulnerables de WordPress en decenas de millones hasta el lunes.

La semana pasada, WordPress corrigió dos fallas de seguridad importantes e instó a las personas que ejecutaban el software en sus sitios web a actualizarlo «inmediatamente». Esta vulnerabilidad es tan grave que WordPress habilitó actualizaciones forzadas siempre que fue posible. Desde entonces, las empresas de ciberseguridad Patchstack, Hexastrike y WatchTowr han advertido que los piratas informáticos están explotando la vulnerabilidad para apoderarse de sitios web que todavía ejecutan versiones vulnerables de WordPress.

No está claro qué tan expuestos están los sitios web basados ​​en WordPress en Internet, pero podemos hacer algunas conjeturas fundamentadas. Las versiones vulnerables de WordPress son 6.9.0 a 6.9.4 y 7.0.0 a 7.0.1. Según las estadísticas oficiales de WordPress, hay más de 400 millones de sitios web que ejecutan estas versiones defectuosas, pero es posible que estas estadísticas no reflejen los sitios web parcheados recientemente.

El consultor de ciberseguridad Daniel Card le dijo a TechCrunch que analizó una muestra de alrededor de 4200 sitios web de WordPress y estimó que menos del 15% eran vulnerables. Si aplicamos la predicción de Card a la población total de sitios web de WordPress en Internet, el número total sigue siendo de unos 90 millones.

Los investigadores le dieron crédito a WordPress por promover actualizaciones automáticas, a Cloudflare por bloquear ataques a sitios web vulnerables y por utilizar protecciones de ciberseguridad, como firewalls web, para el número limitado de sitios donde actualmente se pueden piratear sitios web.

Automattic y WordPress.org, el proyecto que desarrolla el código fuente abierto de WordPress, no respondieron de inmediato a las solicitudes de comentarios.

Uno de los errores más importantes en WordPress fue descubierto e informado por Adam Kues de la firma de ciberseguridad Searchlight Cyber ​​​​y recibió el nombre de WP2Shell. Cuando se combina con otros errores, los piratas informáticos pueden obtener un control remoto completo de los sitios web vulnerables.

Si compra a través de enlaces en nuestros artículos, es posible que ganemos una pequeña comisión. Esto no afecta la independencia editorial.


Source link

#Aceleradoras #CapitalRiesgo #EcosistemaStartup #Emprendimiento #InnovaciónEmpresarial #Startups
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleYouTube aclara políticas sobre fallos de IA y vídeos ofensivos
Next Article Los servidores expuestos revelan un conjunto de herramientas de phishing asistido por IA detrás de la campaña de malware WebDAV
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Se aprueba el histórico acuerdo de derechos de autor de 1.500 millones de dólares de Anthropic

julio 21, 2026

Según se informa, Colossal Biosciences está en conversaciones para recaudar nuevo capital con una valoración de entre 20.000 y 30.000 millones de dólares.

julio 20, 2026

El nuevo zar de la IA del presidente Trump ya renunció

julio 20, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

El agente de IA de Android de código abierto podría permitir que el texto oculto en la pantalla ejecute código en la PC host

Los exploits de WordPress wp2shell aumentan a medida que los exploits públicos impulsan escaneos masivos

Las quemas controladas permiten que las secuoyas sobrevivan a los incendios forestales

El nuevo ransomware ENCFORGE apunta a archivos de modelo de IA en el ataque Langflow RCE

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.