Jump to content

Recommended Posts


Posted

Ainda bem que essas atualizações novas ultimamente tem atualizado sozinha.

Tem clientes que não liga para atualização ai fica com site vulnerável. 

 

o Pior e que 99% acha que a culpa da invasão e do servidor o seja da empresa de host

Posted

Na verdade essa falha começou desde a versão 4.1.4 se não me engano, com uma versão específica do plugin revolution slider, que foi feita uma atualização silenciosa, mas temas que o utilizavam, que não são atualizados os plugin automaticamente foram afetados. Após isso, as novas atualizações do WP mal documentou uma chamada php específica que foi utilizada até a versão 4.2 e que foi "mal" documentada pelo WP e a galera de desenvolvedores de plugins e temas a utilizaram deixando uma brecha a ser explorada.

Felizmente a galera do Yoast (um dos plugins afetados) junto com o pessoal da sucuri acharam o problema. A e rapidamente alertaram geral a respeito da falha entrando em contato com cada desenvolvedor para que a notícia não se espalhasse. Assim todos os DEVs lançaram uma correção de atualização ao mesmo tempo. E agora a própria WP lançou sua correção, felizmente!

Acontece, principalmente por ser amplamente utilizada.

Mas acredito que algum estagiário tenha sido mandado embora... Kkkkk

Posted

Na verdade essa falha começou desde a versão 4.1.4 se não me engano

Mas acredito que algum estagiário tenha sido mandado embora... Kkkkk

 

Essa brecha é desde setembro/2014 quando lançaram o 4.0 !

WP, como todo open-source, conta com a colaboração voluntária de milhares de pessoas ao redor do mundo.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Unfortunately, your content contains terms that we do not allow. Please edit your content to remove the highlighted words below.
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

Do you agree with our terms?

-