Personalizar preferências de consentimento

Utilizamos cookies para ajudar você a navegar com eficiência e executar certas funções. Você encontrará informações detalhadas sobre todos os cookies sob cada categoria de consentimento abaixo.

Os cookies que são classificados com a marcação “Necessário” são armazenados em seu navegador, pois são essenciais para possibilitar o uso de funcionalidades básicas do site.... 

Sempre ativo

Os cookies necessários são cruciais para as funções básicas do site e o site não funcionará como pretendido sem eles.

Esses cookies não armazenam nenhum dado pessoalmente identificável.

Sem cookies para exibir.

Cookies funcionais ajudam a executar certas funcionalidades, como compartilhar o conteúdo do site em plataformas de mídia social, coletar feedbacks e outros recursos de terceiros.

Sem cookies para exibir.

Cookies analíticos são usados para entender como os visitantes interagem com o site. Esses cookies ajudam a fornecer informações sobre métricas o número de visitantes, taxa de rejeição, fonte de tráfego, etc.

Sem cookies para exibir.

Os cookies de desempenho são usados para entender e analisar os principais índices de desempenho do site, o que ajuda a oferecer uma melhor experiência do usuário para os visitantes.

Sem cookies para exibir.

Os cookies de anúncios são usados para entregar aos visitantes anúncios personalizados com base nas páginas que visitaram antes e analisar a eficácia da campanha publicitária.

Sem cookies para exibir.

Falha no plugin Contact Form 7 afeta mais de 5 milhões de sites

Os formulários de contato são usados pelos usuários como um canal de comunicação com a marca, seja para esclarecer uma dúvida, seja para solicitar um orçamento. Para as empresas, essa é uma importante ferramenta de coleta de informações dos visitantes, pois garante a continuidade das estratégias de marketing e vendas.

Atualizado em: 12/02/2021
Gerar visitas no site

Precisando de conteúdo para sua empresa? Encontre os melhores escritores em WriterAccess!

O Contact Form 7 é o plugin de formulário de contato mais antigo do diretório oficial de extensões do WordPress. Por conta disso, a ferramenta gratuita tem mais de 5 milhões de instalações ativas.

Além das inscrições de contato, os formulários podem ser usados como modelos de pesquisa, calculadoras de preços e de fretes, como seções para lançamento de informações de pagamento em e-commerces ou páginas de doações e para o envio de arquivos — função que gerou uma vulnerabilidade na ferramenta.

Nesta semana, os desenvolvedores precisaram lançar um patch urgente de atualização (em menos de 24 horas depois da descoberta) para mitigar qualquer tentativa de intrusão no Contact Form 7 cuja versão 5.3.2 é a mais atual e deve ser baixada imediatamente, segundo anúncio do autor do plugin.

A vulnerabilidade de upload irrestrito de arquivo foi identificada enquanto a equipe de trabalho realizava uma auditoria de segurança para um de seus clientes. Ela está no arquivo includes / formatting.php, que integra o código do plugin.

A brecha é conhecida como um meio para “ataques de dupla extensão” e foi descoberta e relatada por Jinson Varghese Behanan, analista de cibersegurança da Astra Security.

Os ataques de dupla extensão acontecem quando um arquivo de sistema é carregado com uma extensão dupla, separada por um caractere especial ou não imprimível, como o t — tabulação horizontal que equivale a dar um TAB na string do código.

Dessa forma, o arquivo é enviado com duas extensões, mas apenas a primeira é considerada — justamente a que esconde a intenção maliciosa —, enquanto o usuário acredita que o arquivo tem o formato da segunda extensão.

Quando carregado no servidor, o script executa o código arbitrário. De acordo com Takayuki Miyoshi, autor do plugin, qualquer usuário poderia fazer upload e injetar scripts maliciosos, para desconfigurar ou assumir o controle do site e do servidor.

Isso afeta apenas os formulários que usam campos de upload de arquivo, entretanto, é uma brecha que pode significar restrições críticas na segurança de sites da Web.

A versão 5.3.2 remove o controle, separador e outros tipos de caracteres especiais dos nomes de arquivo para corrigir a vulnerabilidade.

Mais de um milhão de usuários já baixaram o patch de atualização do Contact Form 7, ou seja, cerca de 20% da base de usuários do plugin está protegida. Embora as chances de um ataque sejam mínimas, se você tem o plugin Contact Form 7 no seu WP é imprescindível baixar essa nova versão para mitigar qualquer tentativa de intrusão.

Entretanto, usuários mais desconfiados, podem escolher outras ferramentas de criação de formulários. O WPForms é uma opção ao Contact Form 7 e também permite criar vários modelos para sites embasados no WordPress.

Quer conhecer o WPForms? Então veja o artigo que selecionamos para você!

Compartilhe
facebook
linkedin
twitter
mail

CONTEÚDO CRIADO POR HUMANOS

Encontre os melhores freelancers de conteúdo no WriterAccess.

CONTEÚDO CRIADO POR HUMANOS

Encontre os melhores freelancers de conteúdo em WriterAccess.

Inscreva-se em nosso blog

Acesse, em primeira mão, nossos principais posts diretamente em seu email

Compre conteúdo de alta qualidade com a WriterAccess.

Tenha acesso a mais de 15.000 freelancers especializados em redação, edição, tradução, design e muito mais, prontos para serem contratados.

Fale com um especialista e amplie seus resultados de marketing.

A Rock Content oferece soluções para produção de conteúdo de alta qualidade, aumento do tráfego orgânico e conversões, e construção de experiências interativas que transformarão os resultados da sua empresa ou agência. Vamos conversar.