{"id":1193949,"date":"2024-02-20T10:17:22","date_gmt":"2024-02-20T10:17:22","guid":{"rendered":"https:\/\/teknomers.com\/es\/tema-de-wordpress-bricks-bajo-ataque-activo-falla-critica-afecta-a-mas-de-25000-sitios\/"},"modified":"2024-02-20T10:17:26","modified_gmt":"2024-02-20T10:17:26","slug":"tema-de-wordpress-bricks-bajo-ataque-activo-falla-critica-afecta-a-mas-de-25000-sitios","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/tema-de-wordpress-bricks-bajo-ataque-activo-falla-critica-afecta-a-mas-de-25000-sitios\/","title":{"rendered":"Tema de WordPress Bricks bajo ataque activo: falla cr\u00edtica afecta a m\u00e1s de 25,000 sitios"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de febrero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Seguridad del sitio web\/C\u00f3digo PHP<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Tema-de-WordPress-Bricks-bajo-ataque-activo-falla-critica-afecta.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los actores de amenazas est\u00e1n explotando activamente una falla de seguridad cr\u00edtica en el tema Bricks para WordPress para ejecutar c\u00f3digo PHP arbitrario en instalaciones susceptibles.<\/p>\n<p>La falla, identificada como CVE-2024-25600 (puntuaci\u00f3n CVSS: 9,8), permite a atacantes no autenticados lograr la ejecuci\u00f3n remota de c\u00f3digo.  Afecta a todas las versiones de Bricks hasta la 1.9.6 inclusive.<\/p>\n<p>Ha sido abordado por los desarrolladores del tema en <a rel=\"nofollow noopener\" href=\"https:\/\/bricksbuilder.io\/release\/bricks-1-9-6-1\/\" target=\"_blank\">versi\u00f3n 1.9.6.1<\/a> lanzado el 13 de febrero de 2024, pocos d\u00edas despu\u00e9s de que el proveedor de seguridad de WordPress Snicco informara la falla el 10 de febrero.<\/p>\n<p>Si bien no se ha publicado una prueba de concepto (PoC), se han publicado detalles t\u00e9cnicos. <a rel=\"nofollow noopener\" href=\"https:\/\/snicco.io\/vulnerability-disclosure\/bricks\/unauthenticated-rce-in-bricks-1-9-6\" target=\"_blank\">liberado<\/a> tanto por Snicco como por Patchstack, se\u00f1alando que el c\u00f3digo vulnerable subyacente existe en la funci\u00f3n prepare_query_vars_from_settings().<\/p>\n<p>Espec\u00edficamente, se trata del uso de tokens de seguridad llamados &#8220;nonces&#8221; para verificar permisos, que luego pueden usarse para pasar comandos arbitrarios para su ejecuci\u00f3n, permitiendo efectivamente que un actor de amenazas tome el control de un sitio objetivo.<\/p>\n<p>El valor nonce est\u00e1 disponible p\u00fablicamente en la interfaz de un sitio de WordPress, Patchstack <a rel=\"nofollow noopener\" href=\"https:\/\/patchstack.com\/articles\/critical-rce-patched-in-bricks-builder-theme\/\" target=\"_blank\">dicho<\/a>y agrega que no se aplican controles de roles adecuados.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/boundaries728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708009525_986_Hackers-chinos-utilizan-deepfakes-en-ataques-avanzados-de-malware-a.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Nunca se debe confiar en Nonces para la autenticaci\u00f3n, autorizaci\u00f3n o control de acceso&#8221;, WordPress <a rel=\"nofollow noopener\" href=\"https:\/\/developer.wordpress.org\/apis\/security\/nonces\/\" target=\"_blank\">precauciones<\/a> en su documentaci\u00f3n.  &#8220;Proteja sus funciones usando current_user_can() y siempre asuma que los nonces pueden verse comprometidos&#8221;.<\/p>\n<p>Empresa de seguridad de WordPress Wordfence <a rel=\"nofollow noopener\" href=\"https:\/\/www.wordfence.com\/threat-intel\/vulnerabilities\/wordpress-themes\/bricks\/bricks-196-unauthenticated-remote-code-execution\" target=\"_blank\">dicho<\/a> detect\u00f3 m\u00e1s de tres docenas de intentos de ataque aprovechando la falla hasta el 19 de febrero de 2024. Se dice que los intentos de explotaci\u00f3n comenzaron el 14 de febrero, un d\u00eda despu\u00e9s de la divulgaci\u00f3n p\u00fablica.<\/p>\n<p>La mayor\u00eda de los ataques provienen de las siguientes direcciones IP:<\/p>\n<ul>\n<li>200.251.23[.]57<\/li>\n<li>92.118.170[.]216<\/li>\n<li>103.187.5[.]128<\/li>\n<li>149.202.55[.]79<\/li>\n<li>5.252.118[.]211<\/li>\n<li>91.108.240[.]52<\/li>\n<\/ul>\n<p>Se estima que Bricks cuenta actualmente con unas 25.000 instalaciones activas.  Se recomienda a los usuarios del complemento que apliquen los parches m\u00e1s recientes para mitigar posibles amenazas.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/wordpress-bricks-theme-under-active.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de febrero de 2024\ue804Sala de redacci\u00f3nSeguridad del sitio web\/C\u00f3digo PHP Los actores de amenazas est\u00e1n explotando activamente<\/p>\n","protected":false},"author":1,"featured_media":1193950,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[7794,4657,4656,734,1247,4661,5200,128448,4664,2458,2503,4662,4668,201033,16,4654,201031,4659,4653,4655,4666,4665,3260,201032,685,4660,51459],"class_list":["post-1193949","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activo","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afecta","tag-ataque","tag-ataques-ciberneticos","tag-bajo","tag-bricks","tag-como-hackear","tag-critica","tag-falla","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sitios","tag-software-malicioso-ransomware","tag-tema","tag-vulnerabilidad-de-software","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1193949","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1193949"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1193949\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1193950"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1193949"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1193949"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1193949"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}