Siglo XXI. Diario digital independiente, plural y abierto. Noticias y opinión
Viajes y Lugares Tienda Siglo XXI Grupo Siglo XXI
21º ANIVERSARIO
Fundado en noviembre de 2003
Portada
Etiquetas

'Plugins' sin actualizar y contraseñas débiles, los principales factores de riesgo de los sitios web

Agencias
sábado, 26 de octubre de 2024, 09:59 h (CET)

'Plugins' sin actualizar y contraseñas débiles, los principales factores de riesgo de los sitios web

MADRID, 24 (Portaltic/EP)
La falta de actualización de 'plugins' y el uso de contraseñas débiles se presentan como los principales factores de riesgo para las páginas web, que quedan expuestas a la amenaza constante de los ciberataques si los administradores no los refuerzan.

Solo en los últimos seis meses se ha registrado el bloqueo de aproximadamente 480.000 peticiones maliciosas por minuto a nivel global, lo que equivale a 8.000 intentos de ataque fallidos por segundo, según datos proporcionados por el Web Application Firewall (WAF) de WordPress.com, la plataforma de creación web y comercio electrónico propiedad de Automattic.

Por ello, el equipo de la compañía ha identificado los principales factores de riesgo que exponen a los sitios web a vulnerabilidades, que abarcan desde la falta de actualizaciones hasta la gestión inadecuada de contraseñas, como recogen en una nota de prensa.

Las vulnerabilidades en 'plugins' y temas son los puntos más comunes por donde los atacantes acceden a los sitios web. Algunos 'plugins' denominados 'nulled' (pirateados) llevan puertas traseras ('backdoors') que permiten el acceso malintencionado al sitio web y a través de los cuales los atacantes pueden subir código malicioso o ejecutar comandos arbitrarios en sitios vulnerables.

Además, alojar sitios web en servicios de 'hosting' no especializados o el uso continuado de versiones desactualizadas del 'software' por parte de los usuarios, puede exponerlos a vulnerabilidades conocidas y explotadas por los atacantes.

Desde WordPress.com destacan la necesidad de adoptar medidas preventivas como mantener 'plugins' y temas actualizados, ya que las versiones más recientes suelen incluir parches de seguridad que corrigen vulnerabilidades conocidas.

El uso de contraseñas débiles o recicladas y la falta de autenticación multifactorial son otras de las causas de brechas de seguridad. Si bien no son el principal vector, estas vulnerabilidades permiten a los atacantes acceder a sitios web con relativa facilidad.

Por ello, el equipo de WordPress considera que los administradores de sitios web deben adoptar prácticas de gestión segura de contraseñas, como el uso de contraseñas fuertes y únicas, y la implementación de la autenticación multifactorial para prevenir accesos no autorizados.

WordPress.com subraya la importancia de estar siempre un paso adelante en materia de ciberseguridad. La combinación de actualizaciones regulares, buenas prácticas de seguridad y la adopción de tecnologías avanzadas reducen significativamente los riesgos de ciberataques.

Noticias relacionadas

Menuda semana tras el breve descanso. Precios del petróleo, cifras de inflación, titulares fiscales y debates sobre la reunión del BCE de la próxima semana. Nos visitaron fantasmas del pasado, del presente y, potencialmente, del futuro próximo.

El consejero delegado de International Airlines Group (IAG), Luis Gallego, destacó este viernes “el buen funcionamiento” de los aeropuertos españoles en comparación con otros de Europa, entre los que citó los de Londres, Ámsterdam y Frankfurt, según dijo una conferencia con periodistas en relación con los resultados del ‘holding’ de Iberia y Vueling en el primer semestre.

Sugarbabe Deluxe es una plataforma de citas en línea de alto nivel que posee un carácter moderno y exclusivo, y que ofrece la oportunidad de hacer realidad el sueño de muchas personas mediante una gestión seria, discreta y cumpliendo todas las expectativas, tanto si se está buscando una relación de pareja a largo plazo, como si lo que se quiere es una aventura envuelta de mucha pasión y diversión para romper la rutina y evadirse.


 
Quiénes somos  |   Sobre nosotros  |   Contacto  |   Aviso legal  |   Suscríbete a nuestra RSS Síguenos en Linkedin Síguenos en Facebook Síguenos en Twitter   |  
© 2024 Diario Siglo XXI. Periódico digital independiente, plural y abierto | Director: Guillermo Peris Peris
© 2024 Diario Siglo XXI. Periódico digital independiente, plural y abierto