TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Check Point descobre falhas em plugins de WordPress usados em plataformas de eLearning

Nilton Almada por Nilton Almada
30/04/2020
Em Check Point Software, Segurança

A Check Point® Software Technologies Ltd. descobriu uma vulnerabilidade nos plugins de WordPress mais utilizados para implementar plataformas de formação online conhecidos por LearnPress, LearnDash e LifterLMS.Esta falha de segurança permitia a qualquer pessoa obter privilégios de professor e, desta forma, roubar informação pessoal ou mesmo obter benefícios económicos.

O despontar do coronavírus impede milhões de alunos de todo o mundo seguir a sua formação académica com normalidade. Por este motivo, as principais instituições de ensino (entre as quais se incluem as Universidades da Florida, Michigan ou Washington, entre outras) e empresas da Fortune 500 confiam em sistemas de formação para transmitir aulas virtuais sem que os estudantes ou empregados entrem numa sala de aula física. Este tipo de sistemas permitem armazenar uma grande quantidade de informação educativa, por isso são usadas fundamentalmente para criar classes (agendas) virtuais, partilhar trabalhos, avaliar os estudantes, etc. Além disso, são muito fáceis de usar, já que para aceder a estes recursos formativos online só é necessário um nome de utilizador e uma password.

“O coronavírus tem feito que a população tenha de realizar todas as suas atividades a partir de casa, incluindo formação. Por este motivo, as principais instituições educativas, bem como muitas academias, confiam nos sistemas para continuar a sua atividade de forma virtual. Contudo, os estudantes e empregados que acedem a estas plataformas de eLearning provavelmente não sabem o quão perigoso pode ser”, refere Omri Herscovici, Chefe da equipa de investigação de vulnerabilidades da Check Point.“Com a investigação que fizemos descobrimos vulnerabilidades que permitem aos cibercriminosoes ganhar controlo destas plataformas com muita facilidade e, por consequência, poder aceder a informação sensível. Por este motivo, aconselhámos a todas as instituições académicas que contem com este tipo de plataformas para atualizar o software e contar com a última versão disponível”, acrescenta Herscovici.

Quais são os plugins de WordPress afetados por esta vulnerabilidade?

Os especialistas da Check Point encontraram falhas de segurança no LearnPress, LearnDash e LifterLMS. Qualquer destes três plugins, presentes em aproximadamente 100 000 plataformas educativas diferentes, pode transformar qualquer website de WordPress num sistema de gestão de formação completamente funcional e fácil de usar. Os três plugins afetados por esta vulnerabilidade são:

  • LearnPress: é um dos sistemas de gestão mais populares do sector. Este plugin permite gerar cursos e lições à medida com provas de nível que permitem aos estudantes ir avançando níveis no plano de estudos. É utilizado em mais de 21 000 escolas e está instalado em mais de 80 000 dispositivos.
  • LearnDash: este plugin disponibiliza as ferramentas necessárias para fornecer conteúdo, comercializar cursos, recompensar os alunos ou colocar em marcha atividades. Mais de 33 000 websites utilizam LearnDash, incluindo muitas empresas da lista Fortune 500, bem como as Universidades da Florida, Michigan e Washington.
  • LifterLMS: proporciona exemplos de cursos e testes de nível, bem como certificados e uma página web totalmente configurada. Mais de 17 000 websites utilizam este plugin, incluindo agências de WordPress e educadores, juntamente com várias escolas e diversas instituições educativas.

O sonho de todo o estudante: hackear os sistemas da instituição educativa a que pertence

Estas vulnerabilidades, que foram descobertas num período de tempo de duas semanas durante o passado mês de março, permitiam levar a cabo o sonho de todo o estudante: poder hackear os sistemas informáticos e obter controlo da informação académica. Por outras palavras, qualquer pessoa que aproveite esta falha de segurança poderia modificar as suas notas e as do resto dos estudantes, falsificar certificados, ter acesso às respostas dos exames e inclusivamente fazer-se com os privilégios que a plataforma concede unicamente aos professores. Mesmo assim, poderia roubar informação pessoal (nome, correio eletrónico, utilizador e password da plataforma), ou inclusivamente desviar o dinheiro dos pagamentos realizados a estas plataformas às suas próprias contas bancárias.

Cabe destacar que os investigadores da Check Point revelaram responsavelmente cada uma das vulnerabilidades (conhecidas como CVE-2020-6008, CVE-2020-6009, CVE-2020-6010 e CVE-2020-6011) nas respetivas plataformas e aos programadores apropriados, e que já foram resolvidas. Outra das vulnerabilidades (denominada CVE-2020-11511) encontrada pela equipa de investigadores da empresa também já tinha sido detetada pela Wordfence.

Tags: check point sowftaresegurançawordpress
PartilhaTweetEnvia
Nilton Almada

Nilton Almada

Nilton é um entusiasta das novas tendências tecnológicas e do impacto que estas têm nas organizações e no nosso dia a dia.

Artigos relacionados

Palavras-passe fracas continuam a expor milhões de utilizadores a riscos digitais
Segurança

Palavras-passe fracas continuam a expor milhões de utilizadores a riscos digitais

07/05/2026
Eua alertam aliados para destilação de modelos de ia pela china
Segurança

EUA alertam aliados para destilação de modelos de IA pela China

26/04/2026
Modelo mythos ai da anthropic deteta vulnerabilidades em infraestruturas críticas globais
Inteligência Artificial

Mythos AI provoca recorde de correções e divide especialistas

26/04/2026
Thales integra imperva para o google cloud em segurança nativa
Segurança

Thales integra Imperva para o Google Cloud em segurança nativa

25/04/2026
Ovhcloud e s2grupo apostam na soberania digital europeia
Segurança

OVHcloud e S2GRUPO apostam na soberania digital europeia

23/04/2026
O que é o dsa e o que muda para os utilizadores europeus
Segurança

O que é o DSA e o que muda para os utilizadores europeus

19/04/2026

Comentários

Últimas notícias

Dji osmo mobile 8p (3)

DJI Osmo Mobile 8P chega ao mercado com ecrã remoto para criadores a solo

08/05/2026
Samsung (3)

Samsung prepara ecrãs holográficos: o futuro nos teus dedos

08/05/2026
Receitas da fortinet crescem 20% no primeiro trimestre de 2026

Receitas da Fortinet crescem 20% no primeiro trimestre de 2026

08/05/2026

Acordo com SpaceX: Claude Code duplica os seus limites de uso

Caos na OpenAI: Ex-diretora expõe as táticas manipuladoras de Sam Altman

Bowers & Wilkins Px8 S2 ganham novos acabamentos premium

A Xiaomi acaba de libertar o OmniVoice e o mundo vai passar a falar a tua língua

Conhece o Remy, o agente da Google que vai trabalhar por ti

Novos Snapdragon: o salto gigante para os telemóveis acessíveis

AirTags seguras: a Energizer criou a bateria que pinta línguas

Mudança radical na Samsung pode baratear os próximos dobráveis

A Google vai dar um “face lift” ao Search Live e tu vais notar a diferença

Palavras-passe fracas continuam a expor milhões de utilizadores a riscos digitais

Pixel 8 e AirDrop: partilha de ficheiros com iPhone está quase a chegar

Apple domina enquanto a Samsung escorrega no mercado de tablets

Pais validam o YouTube como ferramenta educativa

Huawei Mate 90 prepara o adeus ao sensor lateral com nova tecnologia

Microsoft desiste do Copilot na Xbox: os jogadores tinham razão

Huawei Watch Fit 5 Pro: o brilho de um design que mete água

Vivo X300 Ultra: O rei da fotografia móvel com 200 MP e lentes externas

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.