{"id":750483,"date":"2023-05-12T07:25:04","date_gmt":"2023-05-12T07:25:04","guid":{"rendered":"https:\/\/teknomers.com\/es\/una-grave-falla-de-seguridad-expone-a-mas-de-un-millon-de-sitios-de-wordpress-al-secuestro\/"},"modified":"2023-05-12T07:25:07","modified_gmt":"2023-05-12T07:25:07","slug":"una-grave-falla-de-seguridad-expone-a-mas-de-un-millon-de-sitios-de-wordpress-al-secuestro","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/una-grave-falla-de-seguridad-expone-a-mas-de-un-millon-de-sitios-de-wordpress-al-secuestro\/","title":{"rendered":"Una grave falla de seguridad expone a m\u00e1s de un mill\u00f3n de sitios de WordPress al secuestro"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">12 de mayo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ Seguridad del sitio web<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Se ha revelado una vulnerabilidad de seguridad en el popular plugin de WordPress <a rel=\"nofollow noopener\" href=\"https:\/\/wordpress.org\/plugins\/essential-addons-for-elementor-lite\/\" target=\"_blank\">Complementos esenciales para Elementor<\/a> que podr\u00eda explotarse potencialmente para lograr privilegios elevados en los sitios afectados.<\/p>\n<p>El problema, rastreado como CVE-2023-32243, ha sido abordado por los mantenedores del complemento en la versi\u00f3n 5.7.2 que se envi\u00f3 el 11 de mayo de 2023. Essential Addons para Elementor tiene m\u00e1s de un mill\u00f3n de instalaciones activas.<\/p>\n<p>&#8220;Este complemento sufre una vulnerabilidad de escalada de privilegios no autenticados y permite que cualquier usuario no autenticado aumente sus privilegios a los de cualquier usuario en el sitio de WordPress&#8221;, dijo Rafie Muhammad, investigador de Patchstack. <a rel=\"nofollow noopener\" href=\"https:\/\/patchstack.com\/articles\/critical-privilege-escalation-in-essential-addons-for-elementor-plugin-affecting-1-million-sites\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>La explotaci\u00f3n exitosa de la falla podr\u00eda permitir que un actor de amenazas restablezca la contrase\u00f1a de cualquier usuario arbitrario, siempre que la parte malintencionada conozca su nombre de usuario.  Se cree que la deficiencia existe desde la versi\u00f3n 5.4.0.<\/p>\n<p>Esto puede tener serias ramificaciones, ya que la falla podr\u00eda convertirse en un arma para restablecer la contrase\u00f1a asociada con una cuenta de administrador y tomar el control total del sitio web.<\/p>\n<p>&#8220;Esta vulnerabilidad ocurre porque esta funci\u00f3n de restablecimiento de contrase\u00f1a no valida una clave de restablecimiento de contrase\u00f1a y, en cambio, cambia directamente la contrase\u00f1a del usuario dado&#8221;, se\u00f1al\u00f3 Muhammad.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tr60percentstatic-inside-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/05\/1682966412_237_APT28-apunta-a-entidades-gubernamentales-ucranianas-con-falsificaciones-quotactualizacion-de.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La divulgaci\u00f3n se produce m\u00e1s de un a\u00f1o despu\u00e9s de que Patchstack revelara otra falla grave en el mismo complemento que podr\u00eda haber sido objeto de abuso para ejecutar c\u00f3digo arbitrario en sitios web comprometidos.<\/p>\n<p>Los hallazgos tambi\u00e9n siguen al descubrimiento de una nueva ola de ataques dirigidos a sitios de WordPress desde finales de marzo de 2023 que tiene como objetivo inyectar el infame malware SocGholish (tambi\u00e9n conocido como FakeUpdates).<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/redcanary.com\/threat-detection-report\/threats\/socgholish\/\" target=\"_blank\">SocGholish<\/a> es un <a rel=\"nofollow noopener\" href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/part-1-socgholish-very-real-threat-very-fake-update\" target=\"_blank\">persistente<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/www.cybereason.com\/blog\/threat-analysis-report-socgholish-and-zloader-from-fake-updates-and-installers-to-owning-your-systems\" target=\"_blank\">JavaScript<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/labs\/socgholish-diversifies-and-expands-its-malware-staging-infrastructure-to-counter-defenders\/\" target=\"_blank\">marco de malware<\/a> que funciona como un proveedor de acceso inicial para facilitar la entrega de malware adicional a los hosts infectados.  El malware se ha distribuido a trav\u00e9s de descargas ocultas que se hacen pasar por una actualizaci\u00f3n del navegador web.<\/p>\n<p>Se descubri\u00f3 que la \u00faltima campa\u00f1a detectada por Sucuri aprovecha las t\u00e9cnicas de compresi\u00f3n utilizando una biblioteca de software llamada zlib para ocultar el malware, reducir su huella y evitar la detecci\u00f3n.<\/p>\n<p>&#8220;Los malos actores est\u00e1n continuamente desarrollando sus t\u00e1cticas, t\u00e9cnicas y procedimientos para evadir la detecci\u00f3n y prolongar la vida de sus campa\u00f1as de malware&#8221;, dijo el investigador de Sucuri Denis Sinegubko. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sucuri.net\/2023\/05\/xjquery-wave-of-wordpress-socgholish-injections.html\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;El malware SocGholish es un excelente ejemplo de esto, ya que los atacantes han <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sucuri.net\/2022\/08\/socgholish-5-years-of-massive-website-infections.html\" target=\"_blank\">alterado su enfoque<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sucuri.net\/2022\/11\/new-socgholish-malware-variant-uses-zip-compression-evasive-techniques.html\" target=\"_blank\">en el pasado<\/a> para inyectar scripts maliciosos en sitios web de WordPress comprometidos&#8221;.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Aprenda a detener el ransomware con protecci\u00f3n en tiempo real<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">\u00danase a nuestro seminario web y aprenda c\u00f3mo detener los ataques de ransomware en seco con MFA en tiempo real y protecci\u00f3n de cuenta de servicio.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/silver-web-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>No es solo SocGholish.  Malwarebytes, en un informe t\u00e9cnico de esta semana, detall\u00f3 una campa\u00f1a de publicidad maliciosa que sirve a los visitantes de sitios web para adultos con <a rel=\"nofollow noopener\" href=\"https:\/\/www.malwarebytes.com\/blog\/threat-intelligence\/2022\/12\/adult-popunder-campaign-used-in-mainstream-ad-fraud-scheme\" target=\"_blank\">anuncios emergentes<\/a> que simulan una actualizaci\u00f3n falsa de Windows para eliminar el cargador &#8220;in2al5d p3in4er&#8221; (tambi\u00e9n conocido como Impresora no v\u00e1lida).<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEhq_b11BZfy7dUi9tqtv_1-gH5AIU97o_-vZa_Jlwl5x2sA8chNTtIvj7orIKofJs47vh1OP66HNkkVey93nNMUSfK40bbLRWP34TjGycWHCQyqMNcgtCMZrx-xbPefuSgwfh23NculfVAk3OCRwGU3fz3HxVIH8ceDH-_hi8dgSFgHGS77kdpxjcz1\/s728-e3650\/code.png\" alt=\"WordPress\" border=\"0\" data-original-height=\"384\" data-original-width=\"728\" title=\"WordPress\"\/><\/div>\n<p>&#8220;El esquema est\u00e1 muy bien dise\u00f1ado ya que se basa en el navegador web para mostrar una animaci\u00f3n de pantalla completa que se parece mucho a lo que esperar\u00edas de Microsoft&#8221;, J\u00e9r\u00f4me Segura, director de inteligencia de amenazas de Malwarebytes, <a rel=\"nofollow noopener\" href=\"https:\/\/www.malwarebytes.com\/blog\/threat-intelligence\/2023\/05\/fake-system-update-drops-new-highly-evasive-loader\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>El cargador, que fue documentado por Morphisec el mes pasado, est\u00e1 dise\u00f1ado para verificar la tarjeta gr\u00e1fica del sistema para determinar si se est\u00e1 ejecutando en una m\u00e1quina virtual o en un entorno de espacio aislado y, en \u00faltima instancia, lanzar el malware de robo de informaci\u00f3n Aurora.<\/p>\n<p>La campa\u00f1a, seg\u00fan Malwarebytes, se ha cobrado 585 v\u00edctimas en los \u00faltimos dos meses, y el actor de amenazas tambi\u00e9n est\u00e1 vinculado a otras estafas de soporte t\u00e9cnico y un panel de comando y control del bot Amadey.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/severe-security-flaw-exposes-over.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80212 de mayo de 2023\ue804Ravie Lakshman\u00e1nVulnerabilidad \/ Seguridad del sitio web Se ha revelado una vulnerabilidad de seguridad<\/p>\n","protected":false},"author":1,"featured_media":750484,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,4013,2503,4662,474,4668,4667,16,3450,4654,4658,4659,4653,4655,4663,8341,42,4666,4665,3260,158,4660,51459],"class_list":["post-750483","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-expone","tag-falla","tag-filtracion-de-datos","tag-grave","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mas","tag-millon","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-secuestro","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sitios","tag-una","tag-vulnerabilidad-de-software","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/750483","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=750483"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/750483\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/750484"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=750483"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=750483"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=750483"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}