WordPress 2.8.4 – Um Lançamento de Segurança Crucial

Ontem, o WPBeginner estava enfrentando um ataque hacker. Eram usuários tentando redefinir a senha, mas felizmente eles não conseguiram obter a senha aleatória porque o site não usa o usuário administrador padrão. Mas, ainda assim, foi algo irritante para lidar. Os hackers continuaram tentando redefinir nossa senha e tivemos que lidar com isso seis vezes até adicionarmos mais camadas de segurança.

Atualização: Aparentemente, houve alguma falha de comunicação nesta postagem que faz com que o problema pareça um pouco mais assustador. O hacker deve usar um e-mail ou o usuário que está sendo usado para redefinir as senhas. Um de nossos erros foi usar o mesmo e-mail que estávamos usando para responder às perguntas feitas por nossos usuários. O que provavelmente comprometeu ainda mais a segurança.

O WordPress foi informado sobre essa falha de segurança e, mais uma vez, seu rápido suporte lançou uma nova versão com correções de segurança.

Como dito no Blog do WordPress:

Ontem, uma vulnerabilidade foi descoberta: uma URL especialmente elaborada poderia ser solicitada que permitiria a um atacante contornar uma verificação de segurança para confirmar que um usuário solicitou a redefinição de senha. Como resultado, a primeira conta sem uma chave no banco de dados (geralmente a conta de administrador) teria sua senha redefinida e uma nova senha seria enviada por e-mail ao proprietário da conta. Isso não permite acesso remoto, mas é muito irritante.

Recomendamos fortemente que você atualize para esta versão do WordPress o mais rápido possível e evite este problema. Para atualizar, você deve ir em Ferramentas > Atualizar em seu Painel de Administração e atualizar para o WordPress 2.8.4.

Aviso: Nosso conteúdo é apoiado pelos leitores. Isso significa que, se você clicar em alguns de nossos links, poderemos ganhar uma comissão. Veja como o WPBeginner é financiado, por que isso importa e como você pode nos apoiar. Aqui está nosso processo editorial.

O Kit de Ferramentas Definitivo para WordPress

Obtenha acesso GRATUITO ao nosso kit de ferramentas - uma coleção de produtos e recursos relacionados ao WordPress que todo profissional deve ter!

Interações do Leitor

Comentários

  1. Parabéns, você tem a oportunidade de ser o primeiro a comentar neste artigo.
    Tem alguma pergunta ou sugestão? Por favor, deixe um comentário para iniciar a discussão.

Deixe uma resposta

Obrigado por escolher deixar um comentário. Por favor, tenha em mente que todos os comentários são moderados de acordo com nossa política de comentários, e seu endereço de e-mail NÃO será publicado. Por favor, NÃO use palavras-chave no campo do nome. Vamos ter uma conversa pessoal e significativa.