{"id":554041,"date":"2023-01-02T08:51:41","date_gmt":"2023-01-02T08:51:41","guid":{"rendered":"https:\/\/teknomers.com\/es\/alerta-de-seguridad-de-wordpress-nuevo-malware-de-linux-que-explota-mas-de-dos-docenas-de-fallas-de-cms\/"},"modified":"2023-01-02T08:51:43","modified_gmt":"2023-01-02T08:51:43","slug":"alerta-de-seguridad-de-wordpress-nuevo-malware-de-linux-que-explota-mas-de-dos-docenas-de-fallas-de-cms","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/alerta-de-seguridad-de-wordpress-nuevo-malware-de-linux-que-explota-mas-de-dos-docenas-de-fallas-de-cms\/","title":{"rendered":"Alerta de seguridad de WordPress: nuevo malware de Linux que explota m\u00e1s de dos docenas de fallas de CMS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">02 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad web \/ Linux<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los sitios de WordPress est\u00e1n siendo atacados por una variedad previamente desconocida de malware de Linux que aprovecha las fallas en m\u00e1s de dos docenas de complementos y temas para comprometer los sistemas vulnerables.<\/p>\n<p>&#8220;Si los sitios usan versiones desactualizadas de dichos complementos, que carecen de correcciones cruciales, las p\u00e1ginas web seleccionadas se inyectan con JavaScripts maliciosos&#8221;, dijo el proveedor de seguridad ruso Doctor Web. <a rel=\"nofollow noopener\" href=\"https:\/\/news.drweb.com\/show\/?i=14646&amp;lng=en&amp;c=23\" target=\"_blank\">dijo<\/a> en un informe publicado la semana pasada.  &#8220;Como resultado, cuando los usuarios hacen clic en cualquier \u00e1rea de una p\u00e1gina atacada, son redirigidos a otros sitios&#8221;.<\/p>\n<p>Los ataques implican armar una lista de vulnerabilidades de seguridad conocidas en 19 complementos y temas diferentes que probablemente est\u00e9n instalados en un sitio de WordPress, us\u00e1ndolo para implementar un implante que puede apuntar a un sitio web espec\u00edfico para expandir a\u00fan m\u00e1s la red.<\/p>\n<p>Tambi\u00e9n es capaz de inyectar c\u00f3digo JavaScript recuperado de un servidor remoto para redirigir a los visitantes del sitio a un sitio web arbitrario elegido por el atacante.<\/p>\n<p>Doctor Web dijo que identific\u00f3 una segunda versi\u00f3n de la puerta trasera, que utiliza un nuevo dominio de comando y control (C2), as\u00ed como una lista actualizada de fallas que abarca 11 complementos adicionales, lo que eleva el total a 30.<\/p>\n<p>Los complementos y temas espec\u00edficos est\u00e1n a continuaci\u00f3n:<\/p>\n<ul>\n<li>Soporte de chat en vivo de WP<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/www.wordfence.com\/blog\/2019\/04\/yuzo-related-posts-zero-day-vulnerability-exploited-in-the-wild\/\" target=\"_blank\">Publicaciones relacionadas<\/a><\/li>\n<li>Editor de estilo visual CSS de l\u00e1piz amarillo<\/li>\n<li>Sencillo WP SMTP<\/li>\n<li>Cumplimiento del RGPD de WP<\/li>\n<li>Peri\u00f3dico (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2016-10972\" target=\"_blank\">CVE-2016-10972<\/a>)<\/li>\n<li>Thim Core<\/li>\n<li>Insertador de c\u00f3digo inteligente de Google (<a rel=\"nofollow noopener\" href=\"https:\/\/wordpress.org\/plugins\/smart-google-code-inserter\/\" target=\"_blank\">interrumpido<\/a> al 28 de enero de 2022)<\/li>\n<li>Donaciones totales<\/li>\n<li>Publicar plantillas personalizadas Lite<\/li>\n<li>Administrador de reservas r\u00e1pidas de WP<\/li>\n<li>Chat en vivo con Messenger Customer Chat de Zotabox<\/li>\n<li>Dise\u00f1ador de blogs<\/li>\n<li>Preguntas frecuentes de WordPress Ultimate (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2019-17232\" target=\"_blank\">CVE-2019-17232<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2019-17233\" target=\"_blank\">CVE-2019-17233<\/a>)<\/li>\n<li>Integraci\u00f3n WP-Matomo (WP-Piwik)<\/li>\n<li>C\u00f3digos cortos ND<\/li>\n<li>Chat en vivo de WP<\/li>\n<li>Pr\u00f3ximamente p\u00e1gina y modo de mantenimiento<\/li>\n<li>H\u00edbrido<\/li>\n<li>brillante<\/li>\n<li>Reproductor de v\u00eddeo FV Flowplayer<\/li>\n<li>WooCommerce<\/li>\n<li>Pr\u00f3ximamente p\u00e1gina y modo de mantenimiento<\/li>\n<li>un tono<\/li>\n<li>Campos simples<\/li>\n<li>Deluces SEO<\/li>\n<li>Creador de encuestas, encuestas, formularios y cuestionarios de OpinionStage<\/li>\n<li>Rastreador de m\u00e9tricas sociales<\/li>\n<li>WPeMatico RSS Feed Fetcher, y<\/li>\n<li>Rese\u00f1as ricas<\/li>\n<\/ul>\n<p>Se dice que ambas variantes incluyen un m\u00e9todo no implementado para forzar cuentas de administrador de WordPress, aunque no est\u00e1 claro si es un remanente de una versi\u00f3n anterior o una funcionalidad que a\u00fan no ha visto la luz.<\/p>\n<p>&#8220;Si se implementa tal opci\u00f3n en las versiones m\u00e1s nuevas de la puerta trasera, los ciberdelincuentes incluso podr\u00e1n atacar con \u00e9xito algunos de esos sitios web que usan versiones actuales de complementos con vulnerabilidades parcheadas&#8221;, dijo la compa\u00f1\u00eda.<\/p>\n<p>Se recomienda a los usuarios de WordPress que mantengan actualizados todos los componentes de la plataforma, incluidos los complementos y temas de terceros.  Tambi\u00e9n se recomienda utilizar nombres de usuario y contrase\u00f1as s\u00f3lidos y \u00fanicos para proteger sus cuentas.<\/p>\n<p>La divulgaci\u00f3n se produce semanas despu\u00e9s de que Fortinet FortiGuard Labs detallara otra red de bots llamada GoTrim que est\u00e1 dise\u00f1ada para forzar sitios web alojados por fuerza bruta utilizando el sistema de administraci\u00f3n de contenido (CMS) de WordPress para tomar el control de los sistemas espec\u00edficos.<\/p>\n<p>El mes pasado, Sucuri not\u00f3 que m\u00e1s de 15,000 sitios de WordPress hab\u00edan sido violados como parte de una campa\u00f1a maliciosa para redirigir a los visitantes a portales de preguntas y respuestas falsos.  El n\u00famero de infecciones activas. <a rel=\"nofollow noopener\" href=\"https:\/\/publicwww.com\/websites\/%22ois.is%22\/\" target=\"_blank\">actualmente se encuentra<\/a> en 9.314.<\/p>\n<p>La empresa de seguridad de sitios web propiedad de GoDaddy, en junio de 2022, tambi\u00e9n comparti\u00f3 informaci\u00f3n sobre un sistema de direcci\u00f3n de tr\u00e1fico (TDS) conocido como Parrot que se ha observado apuntando a sitios de WordPress con JavaScript no autorizado que arroja malware adicional en sistemas pirateados.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/wordpress-security-alert-new-linux.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80202 de enero de 2023\ue804Ravie Lakshman\u00e1nSeguridad web \/ Linux Los sitios de WordPress est\u00e1n siendo atacados por una<\/p>\n","protected":false},"author":1,"featured_media":554042,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5172,4661,23296,4664,4994,740,6614,3233,4662,4668,4667,18038,4669,16,4654,4658,4659,4653,4655,480,4663,42,4666,4665,4660,51459],"class_list":["post-554041","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alerta","tag-ataques-ciberneticos","tag-cms","tag-como-hackear","tag-docenas","tag-dos","tag-explota","tag-fallas","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-linux","tag-malware","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-programa-malicioso-ransomware","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/554041","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=554041"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/554041\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/554042"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=554041"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=554041"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=554041"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}