TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Check Point descobre falhas em plugins de WordPress usados em plataformas de eLearning

Nilton Almada por Nilton Almada
30/04/2020
Em Check Point Software, Segurança

A Check Point® Software Technologies Ltd. descobriu uma vulnerabilidade nos plugins de WordPress mais utilizados para implementar plataformas de formação online conhecidos por LearnPress, LearnDash e LifterLMS.Esta falha de segurança permitia a qualquer pessoa obter privilégios de professor e, desta forma, roubar informação pessoal ou mesmo obter benefícios económicos.

O despontar do coronavírus impede milhões de alunos de todo o mundo seguir a sua formação académica com normalidade. Por este motivo, as principais instituições de ensino (entre as quais se incluem as Universidades da Florida, Michigan ou Washington, entre outras) e empresas da Fortune 500 confiam em sistemas de formação para transmitir aulas virtuais sem que os estudantes ou empregados entrem numa sala de aula física. Este tipo de sistemas permitem armazenar uma grande quantidade de informação educativa, por isso são usadas fundamentalmente para criar classes (agendas) virtuais, partilhar trabalhos, avaliar os estudantes, etc. Além disso, são muito fáceis de usar, já que para aceder a estes recursos formativos online só é necessário um nome de utilizador e uma password.

“O coronavírus tem feito que a população tenha de realizar todas as suas atividades a partir de casa, incluindo formação. Por este motivo, as principais instituições educativas, bem como muitas academias, confiam nos sistemas para continuar a sua atividade de forma virtual. Contudo, os estudantes e empregados que acedem a estas plataformas de eLearning provavelmente não sabem o quão perigoso pode ser”, refere Omri Herscovici, Chefe da equipa de investigação de vulnerabilidades da Check Point.“Com a investigação que fizemos descobrimos vulnerabilidades que permitem aos cibercriminosoes ganhar controlo destas plataformas com muita facilidade e, por consequência, poder aceder a informação sensível. Por este motivo, aconselhámos a todas as instituições académicas que contem com este tipo de plataformas para atualizar o software e contar com a última versão disponível”, acrescenta Herscovici.

Quais são os plugins de WordPress afetados por esta vulnerabilidade?

Os especialistas da Check Point encontraram falhas de segurança no LearnPress, LearnDash e LifterLMS. Qualquer destes três plugins, presentes em aproximadamente 100 000 plataformas educativas diferentes, pode transformar qualquer website de WordPress num sistema de gestão de formação completamente funcional e fácil de usar. Os três plugins afetados por esta vulnerabilidade são:

  • LearnPress: é um dos sistemas de gestão mais populares do sector. Este plugin permite gerar cursos e lições à medida com provas de nível que permitem aos estudantes ir avançando níveis no plano de estudos. É utilizado em mais de 21 000 escolas e está instalado em mais de 80 000 dispositivos.
  • LearnDash: este plugin disponibiliza as ferramentas necessárias para fornecer conteúdo, comercializar cursos, recompensar os alunos ou colocar em marcha atividades. Mais de 33 000 websites utilizam LearnDash, incluindo muitas empresas da lista Fortune 500, bem como as Universidades da Florida, Michigan e Washington.
  • LifterLMS: proporciona exemplos de cursos e testes de nível, bem como certificados e uma página web totalmente configurada. Mais de 17 000 websites utilizam este plugin, incluindo agências de WordPress e educadores, juntamente com várias escolas e diversas instituições educativas.

O sonho de todo o estudante: hackear os sistemas da instituição educativa a que pertence

Estas vulnerabilidades, que foram descobertas num período de tempo de duas semanas durante o passado mês de março, permitiam levar a cabo o sonho de todo o estudante: poder hackear os sistemas informáticos e obter controlo da informação académica. Por outras palavras, qualquer pessoa que aproveite esta falha de segurança poderia modificar as suas notas e as do resto dos estudantes, falsificar certificados, ter acesso às respostas dos exames e inclusivamente fazer-se com os privilégios que a plataforma concede unicamente aos professores. Mesmo assim, poderia roubar informação pessoal (nome, correio eletrónico, utilizador e password da plataforma), ou inclusivamente desviar o dinheiro dos pagamentos realizados a estas plataformas às suas próprias contas bancárias.

Cabe destacar que os investigadores da Check Point revelaram responsavelmente cada uma das vulnerabilidades (conhecidas como CVE-2020-6008, CVE-2020-6009, CVE-2020-6010 e CVE-2020-6011) nas respetivas plataformas e aos programadores apropriados, e que já foram resolvidas. Outra das vulnerabilidades (denominada CVE-2020-11511) encontrada pela equipa de investigadores da empresa também já tinha sido detetada pela Wordfence.

Tags: check point sowftaresegurançawordpress
PartilhaTweetEnvia
Nilton Almada

Nilton Almada

Nilton é um entusiasta das novas tendências tecnológicas e do impacto que estas têm nas organizações e no nosso dia a dia.

Artigos relacionados

Salários de 5. 000€: a armadilha da dark web para jovens
Segurança

Salários de 5.000€: a armadilha da Dark Web para jovens

04/12/2025
Cloudflare trava o maior ataque ddos da história da internet
Segurança

Cloudflare trava o maior ataque DDoS da história da Internet

04/12/2025
Windows 11 redefine vetores de análise forense
Segurança

Windows 11 redefine vetores de análise forense

02/12/2025
Portugal entra no top 10 de ataques de criptomineradores
Segurança

Portugal entra no Top 10 de ataques de criptomineradores

30/11/2025
Qnap lança plataforma de videovigilância qvr surveillance
Software

QNAP lança plataforma de videovigilância QVR Surveillance

29/11/2025
Shai-hulud 2. 0: o ataque que expôs credenciais em massa
Segurança

Shai-Hulud 2.0: o ataque que expôs credenciais em massa

26/11/2025

Comentários

Últimas notícias

Deepseek ai

DeepSeek volta a atacar: novos modelos desafiam o GPT-5 e o Gemini 3 com “eficiência”

04/12/2025
Capcom resident evil requiem

Resident Evil Requiem: gameplay de combate revelado na TV japonesa

04/12/2025
Metroid prime 4

Metroid Prime 4 chegou: a despedida perfeita para a era da Nintendo Switch

04/12/2025
QNAP

Salários de 5.000€: a armadilha da Dark Web para jovens

Google Photos ganha retoque facial: mudar dentes e olhos chega em breve

QNAP e V-Valley Portugal assinam acordo para o mercado Enterprise

Honor quebra o silêncio: “Nenhum smartwatch mede a temperatura do corpo com precisão”

Amazfit T-Rex 3 Pro recebe atualização: BioCharge e navegação renovados

iPhone 17e: o modelo ‘barato’ ganha Ilha Dinâmica e ecrã OLED

Cloudflare trava o maior ataque DDoS da história da Internet

Samsung marca encontro para 4 de janeiro: IA e o TriFold global abrem a CES 2026

Infinix Note 60 Ultra: o primeiro ‘smartphone’ desenhado pela lendária Pininfarina

Google Discover usa IA para reescrever títulos e o resultado é desastroso

Motorola Edge 70 Ultra: imagens revelam novo design e um botão misterioso para IA

nubia Flip3 oficial: ecrã exterior gigante num dobrável que quer ser acessível

Android 16 devolve funcionalidade aos Google Pixel: desbloqueio com ecrã desligado

Samsung confirma Exynos 2600 com vídeo ao estilo ‘Stranger Things’

Huawei destrona Apple na China: vendas de tablets disparam e iPad entra em queda livre

QNAP lança QuTS hero h6.0 Beta com foco em IA local e alta disponibilidade

Samsung garante metade dos chips de memória da próxima geração da Nvidia

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.