El popular plugin de WordPress W3 Total Cache presenta una vulnerabilidad grave en su configuración predeterminada, según las últimas investigaciones.
Así lo ha explicado Jason A. Donenfield en Full Disclosure, añadiendo que esta situación permite que la caché de claves sea descargada en instalaciones vulnerables.
Y, por lo tanto, podría exponer los hash de las contraseñas utilizadas.
“Una simple búsqueda en Google de ‘inurl:wp-content/plugins/w3tc/dbcache’ y otro poco de magia quizás revele que esto no es un problema mío exclusivo”, escribe Donenfield.
“Incluso con los listados de directorios desactivados, los archivos de caché son descargables públicamente por defecto”, añade, “y tanto los valores de clave como los nombre de archivo de la base de datos de objetos de caché son fácilmente predecibles“.
El desarrollador del plug-in ya ha explicado que tiene la intención de lanzar una solución “pronto”, pero mientras tanto lo mejor es denegar el acceso en el archivo .httaccess.
Snowflake presenta innovaciones de producto completas para impulsar a las empresas a alcanzar su máximo…
Con el lanzamiento de la serie FortiGate 700G promete a las organizaciones "capacidades avanzadas para…
CyberVault emplea técnicas de aislamiento y almacenamiento inmutable para afrontar las ciberamenazas en constante evolución.
Ha ejercido puestos ejecutivos dentro del Grupo IONOS, como los de CEO y director financiero.
Está ubicado en el espacio de innovación y emprendimiento The Terminal Hub, en La Marina…
Llega a la empresa española de conectividad satelital tras ocupar puestos directivos en Orange, Iberdrola…