Olá Pessoal!
Neste novo post irei falar um pouco sobre a divulgação de falha de segurança no plugin do WordPress W3 Total Cache. Podemos dizer que este plugin é largamente utilizado (1.389.519 downloads até o momento em que o escrevo) e por isto, creio que esta falha pode ser considerada séria, uma vez que, apesar de tudo, senhas fortes geralmente não são empregadas, infelizmente.
De acordo com a divulgação, ao realizar a instalação do plugin, por padrão, o administrador está abrindo duas avenidas para ataques ao seu website:
Listagem no diretório de cache: possibilitando a navegação neste diretório e download de todo o cache de chaves do banco de dados e extração de informações sensíveis tais como hashes de senhas;
Arquivos publicamente disponíveis e além disso, os valores das chaves e nomes dos arquivos dos itens de cache do banco de dados são facilmente previsíveis;
A falha está relacionada a configuração incompleta ou até mesmo incorreta do plugin, o pesquisador responsável pela publicação (Jason A. Donenfeld, de codinome zx2c4) também divulgou um exploit (curiosamente batizado de W3 Total Fail) e um vídeo mostrando o artefato em uso como prova de conceito, este vídeo poderá ser observado logo abaixo:
A exploração desta falha, quando resulta em sucesso, disponibiliza informações sensíveis ao atacante, tais como o hash das senhas de usuários, possibilitando ataques posteriores utilizando ferramentas de força bruta como o John the Ripper. Se os usuários estiverem utilizando senhas fáceis, o website certamente será comprometido.
A proteção contra este tipo de ataque é ligeiramente fácil, basta realizar ajustes no arquivo .htaccess desativando a listagem de diretório (Options -Indexes) e desativando acesso público a estes arquivos (deny from all), além de, é claro, evitar utilizar senhas fáceis e alterar estas senhas periodicamente. Ainda não houve atualização do plugin em questão.
Até a próxima e um Feliz Natal à todos!
Fonte: Full Disclosure
O que as últimas notícias do mercado financeiro, frases motivacionais, novas tecnologias e assuntos variados têm em comum? Os insights que compartilhamos em nossa news mensal, claro!
Receba esse material exclusivo em sua caixa de entrada:
Novidades
Podcasts
Preencha o formulário para baixar o PDF.
Escrito por:
Redação da HostDime
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Donec non dui vel metus vestibulum bibendum. Maecenas ullamcorper eget nulla ac dapibus. Quisque pharetra ligula purus, a suscipit ex placerat dictum. Mauris non nulla sit amet ante facilisis pellentesque sed sed dui. Cras sagittis tincidunt felis, at ultrices justo dapibus vitae. Aliquam aliquam sodales metus.
O que as últimas notícias do mercado financeiro, frases motivacionais, novas tecnologias e assuntos variados têm em comum? Os insights que compartilhamos em nossa news mensal, claro!
Receba esse material exclusivo em sua caixa de entrada:
Visão geral da privacidade
Este site usa cookies para que possamos fornecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.
O Cookie Estritamente Necessário deve estar sempre ativado para que possamos salvar suas preferências para configurações de cookies.
Se você desativar este cookie, não poderemos salvar suas preferências. Isso significa que toda vez que você visitar este site, você precisará ativar ou desativar os cookies novamente.
Cookies de terceiros
Este site usa o Google Analytics e outras ferramentas de análise para coletar informações anônimas, como o número de visitantes do site e as páginas mais populares.Manter este cookie ativado nos ajuda a melhorar nosso site.
Ative primeiro os Cookies estritamente necessários para que possamos salvar suas preferências!