Encuentra noticias publicadas en el siguiente rango de fechas
y y
y y
y y
Limpiar
Euro
Arrow
55,2053
Dolar
Arrow
47,7688
Libra esterlina
Arrow
64,4293
Oro
Arrow
6768,2820
BIST 100
Arrow
14.111

¡Descubierta una vulnerabilidad que amenaza a millones de sitios web!

Se ha descubierto una vulnerabilidad en LiteSpeed Cache, un popular complemento para WordPress, que podría permitir a los piratas informáticos acceder a información confidencial. Este fallo, que podría afectar a millones de sitios web, deja a los portales vulnerables a ataques de secuencias de comandos en sitios cruzados (XSS).

No dejes que el algoritmo elija tus noticias, decide tú qué leer. ¡Añade 12punto a tus fuentes preferidas!
¡Descubierta una vulnerabilidad que amenaza a millones de sitios web!

Se ha revelado que LiteSpeed Cache, un complemento de WordPress muy utilizado, presenta una vulnerabilidad que podría permitir a los piratas informáticos robar información confidencial.

Los investigadores de seguridad que descubrieron este fallo señalan que este complemento, utilizado para mejorar y optimizar el rendimiento de los sitios web, se emplea activamente en más de cuatro millones de páginas de internet. Esta vulnerabilidad se clasifica como un ataque de secuencias de comandos en sitios cruzados (XSS) y puede ser explotada a través de una solicitud HTTP.

La vulnerabilidad se debe a que el código que procesa la entrada del usuario no garantiza el escape de salida, lo que puede combinarse con un control de acceso inadecuado en los puntos finales de la API REST existentes.

Los investigadores indicaron que, tras el descubrimiento del fallo, los desarrolladores de LiteSpeed Cache publicaron un parche. Se ha enfatizado que este parche debe aplicarse de inmediato para que los usuarios actualicen el complemento y garanticen que la vulnerabilidad quede cerrada.

De esta manera, los usuarios del complemento estarán más protegidos contra los ataques de los piratas informáticos.


Fuente de la noticia: 12punto

WordPress