vulnerabilidad
Una vulnerabilidad de seguridad es un fallo en el software que permite el acceso no autorizado. En los sitios de WordPress , la mayoría de las vulnerabilidades no se originan en el núcleo, que generalmente recibe un buen mantenimiento, sino en los plugins y temas.
El proceso habitual es bastante sencillo. Se revela una vulnerabilidad para que los operadores puedan actualizar. En cuestión de horas, programas automatizados escanean la mitad de la red en busca precisamente de esa versión. Quien no actualice en pocos días queda atrapado. No se trata de un ataque selectivo, sino de un ataque masivo.
Por ejemplo, en el caso de una vulnerabilidad conocida en un plugin de formularios muy utilizado, transcurrieron menos de 48 horas entre su publicación y los primeros ataques automatizados. Los sitios web afectados eran aquellos cuyos operadores no habían cometido ninguna irregularidad, salvo no haber actualizado sus sitios durante una semana.
Por lo tanto, lo que resulta efectivo no son las herramientas milagrosas, sino la rutina: actualizaciones oportunas, copias de seguridad diarias fuera del servidor, autenticación de dos factores en el backend, un cortafuegos delante de la aplicación y la menor cantidad posible de complementos. Cada complemento adicional representa una vulnerabilidad más.
Volver al glosario