TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Check Point descobre falhas em plugins de WordPress usados em plataformas de eLearning

Nilton Almada por Nilton Almada
30/04/2020
Em Check Point Software, Segurança

A Check Point® Software Technologies Ltd. descobriu uma vulnerabilidade nos plugins de WordPress mais utilizados para implementar plataformas de formação online conhecidos por LearnPress, LearnDash e LifterLMS.Esta falha de segurança permitia a qualquer pessoa obter privilégios de professor e, desta forma, roubar informação pessoal ou mesmo obter benefícios económicos.

O despontar do coronavírus impede milhões de alunos de todo o mundo seguir a sua formação académica com normalidade. Por este motivo, as principais instituições de ensino (entre as quais se incluem as Universidades da Florida, Michigan ou Washington, entre outras) e empresas da Fortune 500 confiam em sistemas de formação para transmitir aulas virtuais sem que os estudantes ou empregados entrem numa sala de aula física. Este tipo de sistemas permitem armazenar uma grande quantidade de informação educativa, por isso são usadas fundamentalmente para criar classes (agendas) virtuais, partilhar trabalhos, avaliar os estudantes, etc. Além disso, são muito fáceis de usar, já que para aceder a estes recursos formativos online só é necessário um nome de utilizador e uma password.

“O coronavírus tem feito que a população tenha de realizar todas as suas atividades a partir de casa, incluindo formação. Por este motivo, as principais instituições educativas, bem como muitas academias, confiam nos sistemas para continuar a sua atividade de forma virtual. Contudo, os estudantes e empregados que acedem a estas plataformas de eLearning provavelmente não sabem o quão perigoso pode ser”, refere Omri Herscovici, Chefe da equipa de investigação de vulnerabilidades da Check Point.“Com a investigação que fizemos descobrimos vulnerabilidades que permitem aos cibercriminosoes ganhar controlo destas plataformas com muita facilidade e, por consequência, poder aceder a informação sensível. Por este motivo, aconselhámos a todas as instituições académicas que contem com este tipo de plataformas para atualizar o software e contar com a última versão disponível”, acrescenta Herscovici.

Quais são os plugins de WordPress afetados por esta vulnerabilidade?

Os especialistas da Check Point encontraram falhas de segurança no LearnPress, LearnDash e LifterLMS. Qualquer destes três plugins, presentes em aproximadamente 100 000 plataformas educativas diferentes, pode transformar qualquer website de WordPress num sistema de gestão de formação completamente funcional e fácil de usar. Os três plugins afetados por esta vulnerabilidade são:

  • LearnPress: é um dos sistemas de gestão mais populares do sector. Este plugin permite gerar cursos e lições à medida com provas de nível que permitem aos estudantes ir avançando níveis no plano de estudos. É utilizado em mais de 21 000 escolas e está instalado em mais de 80 000 dispositivos.
  • LearnDash: este plugin disponibiliza as ferramentas necessárias para fornecer conteúdo, comercializar cursos, recompensar os alunos ou colocar em marcha atividades. Mais de 33 000 websites utilizam LearnDash, incluindo muitas empresas da lista Fortune 500, bem como as Universidades da Florida, Michigan e Washington.
  • LifterLMS: proporciona exemplos de cursos e testes de nível, bem como certificados e uma página web totalmente configurada. Mais de 17 000 websites utilizam este plugin, incluindo agências de WordPress e educadores, juntamente com várias escolas e diversas instituições educativas.

O sonho de todo o estudante: hackear os sistemas da instituição educativa a que pertence

Estas vulnerabilidades, que foram descobertas num período de tempo de duas semanas durante o passado mês de março, permitiam levar a cabo o sonho de todo o estudante: poder hackear os sistemas informáticos e obter controlo da informação académica. Por outras palavras, qualquer pessoa que aproveite esta falha de segurança poderia modificar as suas notas e as do resto dos estudantes, falsificar certificados, ter acesso às respostas dos exames e inclusivamente fazer-se com os privilégios que a plataforma concede unicamente aos professores. Mesmo assim, poderia roubar informação pessoal (nome, correio eletrónico, utilizador e password da plataforma), ou inclusivamente desviar o dinheiro dos pagamentos realizados a estas plataformas às suas próprias contas bancárias.

Cabe destacar que os investigadores da Check Point revelaram responsavelmente cada uma das vulnerabilidades (conhecidas como CVE-2020-6008, CVE-2020-6009, CVE-2020-6010 e CVE-2020-6011) nas respetivas plataformas e aos programadores apropriados, e que já foram resolvidas. Outra das vulnerabilidades (denominada CVE-2020-11511) encontrada pela equipa de investigadores da empresa também já tinha sido detetada pela Wordfence.

Tags: check point sowftaresegurançawordpress
PartilhaTweetEnvia
Nilton Almada

Nilton Almada

Nilton é um entusiasta das novas tendências tecnológicas e do impacto que estas têm nas organizações e no nosso dia a dia.

Artigos relacionados

Risco interno em cibersegurança: perdas de dados em 77% das empresas
Segurança

Risco interno em cibersegurança: perdas de dados em 77% das empresas

28/01/2026
Relatório fortinet: o risco invisível da fragmentação na segurança cloud
Segurança

Relatório Fortinet: O risco invisível da fragmentação na segurança cloud

23/01/2026
Voidlink: o primeiro framework de malware de elite criado por ia
Check Point Software

VoidLink: o primeiro framework de malware de elite criado por IA

20/01/2026
Roblox vpn
Segurança

5 melhores VPNs para jogar Roblox em 2026: adeus lag e bloqueios

20/01/2026
Nordvpn expande cobertura para mais de metade dos países do mundo
Segurança

VPNs em 2026: a batalha contra os governos e a ameaça quântica

02/01/2026
Ataques à geração z com vpns falsas crescem em portugal
Segurança

Ataques à Geração Z com VPNs falsas crescem em Portugal

23/12/2025

Comentários

Últimas notícias

Macbook pro aple 2023

MacBook Pro OLED chega este ano com ecrã Samsung e chip M6

05/02/2026
Coloros 16

ColorOS 16: vê se o teu Oppo já recebe o Android 16 na fase final

05/02/2026
Samsung chips ia

Samsung acelera produção de chips HBM4 para dominar lucros da IA

05/02/2026
QNAP

Honor Magic V6: dobrável com carregamento de 120W e satélite confirmado

Huawei lança IA que elimina o “efeito moiré” ao fotografar ecrãs

Claude ataca ChatGPT na Super Bowl: “Aqui nunca haverá anúncios”

LG OLED de 65″: oportunidade única para ter cinema em casa com desconto

Google Pixel 10a: imagens revelam design idêntico e preço de 549€

Sony ULT Wear: auscultadores com ANC de topo e 50h de bateria com desconto histórico

Luzes noturnas Hama Cozy: iluminação automática inteligente

PowerShot G7 X Mark III: Canon celebra 30 anos da gama com edição limitada

Xiaomi lança compressor de bolso: 150 PSI e 240g para levar para todo o lado

Huawei marca evento global em Madrid: Runner Watch e Mate 80 a caminho?

Terramoto na Realme: OPPO assume controlo e despedimentos começam

Monitor duplo portátil com 100€ de desconto: o escritório móvel definitivo

MacBook Air M4 com desconto: a oportunidade ideal para durar uma década

Galaxy Z Flip 7 Olympic Edition: a prenda de luxo da Samsung para os atletas

Galaxy S21: Samsung encerra suporte de software e diz adeus ao antigo topo de gama

Fallout T2: O final explicado, quem sobreviveu e o que esperar da 3.ª temporada

Como calar o ChatGPT e o Gemini: o truque para acabar com as explicações longas

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.