{"id":365330,"date":"2022-09-09T10:30:16","date_gmt":"2022-09-09T10:30:16","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-explotan-el-dia-cero-en-el-complemento-backupbuddy-de-wordpress-en-5-millones-de-intentos\/"},"modified":"2022-09-09T10:30:17","modified_gmt":"2022-09-09T10:30:17","slug":"los-piratas-informaticos-explotan-el-dia-cero-en-el-complemento-backupbuddy-de-wordpress-en-5-millones-de-intentos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-explotan-el-dia-cero-en-el-complemento-backupbuddy-de-wordpress-en-5-millones-de-intentos\/","title":{"rendered":"Los piratas inform\u00e1ticos explotan el d\u00eda cero en el complemento BackupBuddy de WordPress en ~ 5 millones de intentos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Una falla de d\u00eda cero en un complemento de WordPress llamado <a rel=\"nofollow noopener\" href=\"https:\/\/ithemes.com\/backupbuddy\/\" target=\"_blank\">Compa\u00f1ero de copia de seguridad<\/a> est\u00e1 siendo explotado activamente, ha revelado la empresa de seguridad de WordPress, Wordfence.<\/p>\n<p>&#8220;Esta vulnerabilidad hace posible que los usuarios no autenticados descarguen archivos arbitrarios del sitio afectado que pueden incluir informaci\u00f3n confidencial&#8221;. <a rel=\"nofollow noopener\" href=\"https:\/\/www.wordfence.com\/blog\/2022\/09\/psa-nearly-5-million-attacks-blocked-targeting-0-day-in-backupbuddy-plugin\/\" target=\"_blank\">dijo<\/a>.<\/p>\n<p>BackupBuddy permite a los usuarios hacer una copia de seguridad de toda su instalaci\u00f3n de WordPress desde el tablero, incluidos los archivos de temas, p\u00e1ginas, publicaciones, widgets, usuarios y archivos multimedia, entre otros.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Se estima que el complemento tiene alrededor de 140 000 instalaciones activas, con la falla (CVE-2022-31474, puntaje CVSS: 7.5) que afecta a las versiones 8.5.8.0 a 8.7.4.1.  Se abord\u00f3 en la versi\u00f3n 8.7.5 lanzada el 2 de septiembre de 2022.<\/p>\n<p>El problema tiene su ra\u00edz en la funci\u00f3n llamada &#8220;Copia de directorio local&#8221; que est\u00e1 dise\u00f1ada para almacenar una copia local de las copias de seguridad.  Seg\u00fan Wordfence, la vulnerabilidad es el resultado de la implementaci\u00f3n insegura, que permite que un actor de amenazas no autenticado descargue cualquier archivo arbitrario en el servidor.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Complemento BackupBuddy de WordPress\" border=\"0\" data-original-height=\"314\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1662719416_869_Los-piratas-informaticos-explotan-el-dia-cero-en-el-complemento.jpg\" title=\"Complemento BackupBuddy de WordPress\" \/><\/div>\n<p>Se han ocultado detalles adicionales sobre la falla a la luz del abuso activo en estado salvaje y su facilidad de explotaci\u00f3n.<\/p>\n<p>&#8220;Esta vulnerabilidad podr\u00eda permitir que un atacante vea el contenido de cualquier archivo en su servidor que pueda ser le\u00eddo por su instalaci\u00f3n de WordPress&#8221;, dijo el desarrollador del complemento, iThemes. <a rel=\"nofollow noopener\" href=\"https:\/\/ithemes.com\/blog\/wordpress-vulnerability-report-special-edition-september-6-2022-backupbuddy\/\" target=\"_blank\">dijo<\/a>.  &#8220;Esto podr\u00eda incluir el archivo wp-config.php de WordPress y, seg\u00fan la configuraci\u00f3n de su servidor, archivos confidenciales como \/etc\/passwd&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Wordfence se\u00f1al\u00f3 que la selecci\u00f3n de CVE-2022-31474 comenz\u00f3 el 26 de agosto de 2022 y que ha bloqueado casi cinco millones de ataques en el per\u00edodo intermedio.  La mayor\u00eda de las intrusiones han intentado leer los siguientes archivos:<\/p>\n<ul>\n<li>\/etc\/contrase\u00f1a<\/li>\n<li>\/wp-config.php<\/li>\n<li>.mi.cnf<\/li>\n<li>.accesohash<\/li>\n<\/ul>\n<p>Se recomienda a los usuarios del complemento BackupBuddy que actualicen a la \u00faltima versi\u00f3n.  Si los usuarios determinan que pueden haber sido comprometidos, se recomienda restablecer la contrase\u00f1a de la base de datos, cambiar las sales de WordPress y rotar las claves API almacenadas en wp-config.php.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/hackers-exploit-zero-day-in-wordpress.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una falla de d\u00eda cero en un complemento de WordPress llamado Compa\u00f1ero de copia de seguridad est\u00e1 siendo<\/p>\n","protected":false},"author":1,"featured_media":365331,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,107691,2127,4664,51458,1478,8513,4662,6214,2534,4668,4667,36,327,4654,4658,4659,4653,4655,6213,4663,4666,4665,4660,51459],"class_list":["post-365330","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-backupbuddy","tag-cero","tag-como-hackear","tag-complemento","tag-dia","tag-explotan","tag-filtracion-de-datos","tag-informaticos","tag-intentos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-millones","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/365330","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=365330"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/365330\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/365331"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=365330"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=365330"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=365330"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}