<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Arquivos Plugins desatualizados - Suprema - Criação de Sites em Campo Grande MS</title>
	<atom:link href="https://supremaux.com/tag/plugins-desatualizados/feed/" rel="self" type="application/rss+xml" />
	<link>https://supremaux.com/tag/plugins-desatualizados/</link>
	<description>A Suprema é uma empresa especializada em criação de sites em Campo Grande/MS, com ênfase em otimização para motores de busca (SEO). Venha melhorar a presença digital do seu negócio conosco!</description>
	<lastBuildDate>Tue, 09 Jul 2024 10:09:26 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://supremaux.com/wp-content/uploads/2020/04/cropped-Avatar-Suprema-32x32.jpg</url>
	<title>Arquivos Plugins desatualizados - Suprema - Criação de Sites em Campo Grande MS</title>
	<link>https://supremaux.com/tag/plugins-desatualizados/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Como Softwares Antigos Podem Comprometer Seu Site: O Caso Eval PHP</title>
		<link>https://supremaux.com/como-softwares-antigos-podem-comprometer-seu-site-o-caso-eval-php/</link>
					<comments>https://supremaux.com/como-softwares-antigos-podem-comprometer-seu-site-o-caso-eval-php/#comments</comments>
		
		<dc:creator><![CDATA[Daniel Carvalho]]></dc:creator>
		<pubDate>Tue, 09 Jul 2024 10:09:26 +0000</pubDate>
				<category><![CDATA[Artigos]]></category>
		<category><![CDATA[Autenticação em dois fatores]]></category>
		<category><![CDATA[Backup de site]]></category>
		<category><![CDATA[Eval PHP]]></category>
		<category><![CDATA[Medidas de segurança]]></category>
		<category><![CDATA[Plugins desatualizados]]></category>
		<category><![CDATA[segurança wordpress]]></category>
		<guid isPermaLink="false">https://supremaux.com/?p=5518</guid>

					<description><![CDATA[<p>Esse plugin para WordPress, que não é atualizado desde 2012, está sendo usado para comprometer diversos sites.</p>
<p>O post <a href="https://supremaux.com/como-softwares-antigos-podem-comprometer-seu-site-o-caso-eval-php/">Como Softwares Antigos Podem Comprometer Seu Site: O Caso Eval PHP</a> apareceu primeiro em <a href="https://supremaux.com">Suprema - Criação de Sites em Campo Grande MS</a>.</p>
<div class='yarpp yarpp-related yarpp-related-rss yarpp-template-thumbnails'>
<!-- YARPP Thumbnails -->
<h3>Related posts:</h3>
<div class="yarpp-thumbnails-horizontal">
<a class='yarpp-thumbnail' rel='norewrite' href='https://supremaux.com/como-proteger-um-site-wordpress-contra-ataques-de-php-injection/' title='Como proteger um site WordPress contra ataques de PHP Injection'>
<img width="150" height="150" src="https://supremaux.com/wp-content/uploads/2023/04/php-injection-no-wordpress-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" data-pin-nopin="true" decoding="async" srcset="https://supremaux.com/wp-content/uploads/2023/04/php-injection-no-wordpress-150x150.jpg 150w, https://supremaux.com/wp-content/uploads/2023/04/php-injection-no-wordpress-120x120.jpg 120w" sizes="(max-width: 150px) 100vw, 150px" /><span class="yarpp-thumbnail-title">Como proteger um site WordPress contra ataques de PHP Injection</span></a>
<a class='yarpp-thumbnail' rel='norewrite' href='https://supremaux.com/cinco-plugins-do-wordpress-que-devem-ser-evitados/' title='Cinco Plugins do WordPress Que Devem Ser Evitados'>
<img width="150" height="150" src="https://supremaux.com/wp-content/uploads/2024/06/Cinco-Plugins-do-WordPress-Que-Devem-Ser-Evitados-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="Bad WordPress Plugins" data-pin-nopin="true" decoding="async" srcset="https://supremaux.com/wp-content/uploads/2024/06/Cinco-Plugins-do-WordPress-Que-Devem-Ser-Evitados-150x150.jpg 150w, https://supremaux.com/wp-content/uploads/2024/06/Cinco-Plugins-do-WordPress-Que-Devem-Ser-Evitados-120x120.jpg 120w" sizes="(max-width: 150px) 100vw, 150px" /><span class="yarpp-thumbnail-title">Cinco Plugins do WordPress Que Devem Ser Evitados</span></a>
<a class='yarpp-thumbnail' rel='norewrite' href='https://supremaux.com/versao-elementor-ai-0-2-desvendando-a-nova-era-da-criacao-web/' title='Versão Elementor AI 0.2: Desvendando a Nova Era da Criação Web'>
<img width="150" height="150" src="https://supremaux.com/wp-content/uploads/2024/04/Versao-Elementor-AI-0.2_Desvendando-a-Nova-Era-da-Criacao-Web-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" data-pin-nopin="true" decoding="async" srcset="https://supremaux.com/wp-content/uploads/2024/04/Versao-Elementor-AI-0.2_Desvendando-a-Nova-Era-da-Criacao-Web-150x150.jpg 150w, https://supremaux.com/wp-content/uploads/2024/04/Versao-Elementor-AI-0.2_Desvendando-a-Nova-Era-da-Criacao-Web-120x120.jpg 120w" sizes="(max-width: 150px) 100vw, 150px" /><span class="yarpp-thumbnail-title">Versão Elementor AI 0.2: Desvendando a Nova Era da Criação Web</span></a>
</div>
</div>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">A Ameaça dos Softwares Antigos</h2>



<p class="wp-block-paragraph">Se tem uma coisa que a gente sempre escuta no mundo digital é que <strong>devemos tomar cuidado com softwares antigos ou abandonados</strong>. E, olha, essa orientação não é exagerada! Um exemplo recente que prova isso é o Eval PHP. Esse plugin para WordPress, que não é atualizado desde 2012, está sendo usado para comprometer diversos sites.</p>



<h2 class="wp-block-heading">O Que é o Eval PHP?</h2>



<p class="wp-block-paragraph">O Eval PHP é um plugin que permite que o administrador de um site <strong><a href="https://wordpress.org/" target="_blank" rel="noreferrer noopener">WordPress</a></strong> adicione <strong><a href="https://supremaux.com/como-instalar-o-wordpress-na-digital-ocean-servidor-vps/" target="_blank" rel="noreferrer noopener">códigos PHP</a></strong> diretamente em páginas ou postagens. Parece útil, né? Afinal, você pode testar funções ou até mesmo oferecer funcionalidades extras para os visitantes do seu site.</p>



<figure class="wp-block-image size-full"><img fetchpriority="high" decoding="async" width="700" height="504" src="https://supremaux.com/wp-content/uploads/2024/07/Eval-PHP.jpg" alt="" class="wp-image-5524" srcset="https://supremaux.com/wp-content/uploads/2024/07/Eval-PHP.jpg 700w, https://supremaux.com/wp-content/uploads/2024/07/Eval-PHP-300x216.jpg 300w" sizes="(max-width: 700px) 100vw, 700px" /></figure>



<h2 class="wp-block-heading">Por Que o Eval PHP Está Sendo Usado por Invasores?</h2>



<p class="wp-block-paragraph">Bom, por ser um plugin antigo e destinado a um propósito muito específico, o Eval PHP caiu em desuso. Mas, nas últimas semanas, a empresa de segurança digital <strong>Sucuri</strong> notou um aumento significativo no uso desse plugin para fins maliciosos.</p>



<div class="wp-block-columns has-nv-light-bg-background-color has-background is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow">
<h4 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f525.png" alt="🔥" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Veja também:</h4>


<ul class="wp-block-latest-posts__list has-link-color wp-elements-750f809084879879d25dcdcc14fec786 wp-block-latest-posts"><li><a class="wp-block-latest-posts__post-title" href="https://supremaux.com/sites-ultra-rapidos-astro-js-negocios-locais/">Seu Site Carrega em Menos de 1 Segundo? Por Que a Velocidade é o Novo &#8220;Vendedor de Elite&#8221; para Negócios Locais</a></li>
<li><a class="wp-block-latest-posts__post-title" href="https://supremaux.com/elementor-wordpress-sanity-astro-migracao/">Por Que Troquei Elementor + WordPress por Sanity + Astro (e Por Que Você Deveria Considerar o Mesmo)</a></li>
<li><a class="wp-block-latest-posts__post-title" href="https://supremaux.com/como-adicionar-fontes-customizadas-wordpress-elementor/">Como Adicionar Fontes Customizadas no WordPress, Elementor e CSS: Guia Completo</a></li>
<li><a class="wp-block-latest-posts__post-title" href="https://supremaux.com/css-customizado-wordpress-gutenberg-elementor/">3 Formas de Adicionar CSS Customizado no WordPress (A 1ª Vai Te Surpreender!)</a></li>
<li><a class="wp-block-latest-posts__post-title" href="https://supremaux.com/curso-gratuito-nextjs-completo-hora-de-codar/">Curso Gratuito e Completo de Next.js &#8211; Do Básico ao Avançado</a></li>
</ul></div>
</div>



<h3 class="wp-block-heading">O Início do Problema</h3>



<p class="wp-block-paragraph">Tudo começa quando o invasor insere um código malicioso na tabela &#8220;wp_posts&#8221; do banco de dados do WordPress. Para isso, ele usa uma conta de administrador comprometida, que também serve para que o plugin seja instalado. A partir daí, o código é injetado em páginas ou postagens do WordPress. E o que acontece depois? Quando o invasor acessa esses links, o código é executado e o backdoor é inserido na raiz do site.</p>



<h2 class="wp-block-heading">Como Funciona a Invasão?</h2>



<h3 class="wp-block-heading">Invasão Silenciosa</h3>



<p class="wp-block-paragraph">O Eval PHP não se tornou popular de uma hora para outra. O número de downloads disparou porque ele vem sendo usado pelos invasores, não pelos administradores de sites. E é aqui que a coisa fica complicada: como o código malicioso é executado graças ao Eval PHP, é mais difícil rastrear a invasão por meio dos mecanismos de segurança convencionais.</p>



<h3 class="wp-block-heading">Ações Maliciosas</h3>



<p class="wp-block-paragraph">Depois que o backdoor está inserido, várias ações maliciosas podem ser executadas, como:</p>



<ul class="wp-block-list">
<li><strong>Disseminação de malware</strong></li>



<li><strong>Captura de dados</strong></li>



<li><strong>Ataques a outros sites</strong></li>
</ul>



<p class="wp-block-paragraph">E para evitar que as páginas e postagens comprometidas sejam descobertas, os invasores as salvam como rascunho. Dessa forma, os links não aparecem na relação de conteúdo público do site.</p>



<h3 class="wp-block-heading">Persistência da Ameaça</h3>



<p class="wp-block-paragraph">Mesmo que o backdoor seja removido, ele pode ser reinserido no site após um simples acesso a uma das páginas ou postagens comprometidas. É um ciclo vicioso que pode ser extremamente difícil de quebrar.</p>



<h2 class="wp-block-heading">Medidas de Segurança</h2>



<p class="wp-block-paragraph">Então, como se proteger contra esse tipo de ameaça? Aqui estão algumas dicas essenciais:</p>



<h3 class="wp-block-heading">Manter Tudo Atualizado</h3>



<p class="wp-block-paragraph">Manter todos os recursos do site sempre atualizados é a primeira linha de defesa. Plugins desatualizados são alvos fáceis para invasores.</p>



<h3 class="wp-block-heading">Autenticação em Dois Fatores</h3>



<p class="wp-block-paragraph">Proteger o painel de administração do WordPress com <strong>autenticação em dois fatores</strong> (2FA) é uma medida eficaz para dificultar acessos indevidos. Mesmo que alguém consiga sua senha, a 2FA adiciona uma camada extra de segurança.</p>



<h3 class="wp-block-heading">Backup Regular</h3>



<p class="wp-block-paragraph">Contar com um serviço regular de backup é fundamental. Em caso de invasão, ter backups atualizados pode salvar seu site e permitir uma recuperação rápida.</p>



<h3 class="wp-block-heading">Firewalls</h3>



<p class="wp-block-paragraph">Usar firewalls pode ajudar a bloquear bots e atenuar vulnerabilidades conhecidas. Eles funcionam como uma barreira adicional entre seu site e os possíveis invasores.</p>



<h2 class="wp-block-heading">A Responsabilidade dos Mantenedores</h2>



<p class="wp-block-paragraph">Se o Eval PHP tivesse recebido manutenção regular, seus mantenedores poderiam ter encontrado formas de evitar que o plugin fosse usado para execução de código malicioso. Mas, como o plugin é instalado pelos invasores, não pelos usuários, caberia também aos mantenedores dos repositórios do WordPress adotar medidas preventivas. No entanto, monitorar um universo tão grande de plugins é uma tarefa complicada.</p>



<h2 class="wp-block-heading">Conclusão</h2>



<p class="wp-block-paragraph">O caso do Eval PHP é um alerta para todos nós. <strong>Softwares antigos e desatualizados podem representar sérias ameaças à segurança dos nossos sites</strong>. Por isso, é crucial manter tudo sempre atualizado, usar autenticação em dois fatores, fazer backups regulares e contar com firewalls.</p>



<div class="wp-block-columns has-nv-light-bg-background-color has-background is-layout-flex wp-container-core-columns-is-layout-8f761849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-vertically-aligned-center is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:33.33%">
<figure class="wp-block-image size-full"><img decoding="async" width="480" height="480" src="https://supremaux.com/wp-content/uploads/2024/06/hostgator-01.gif" alt="" class="wp-image-5147"/></figure>
</div>



<div class="wp-block-column is-vertically-aligned-center is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:66.66%">
<h3 class="wp-block-heading has-medium-font-size">Interessado em uma hospedagem de qualidade para o seu site?</h3>



<p class="wp-block-paragraph">A <strong>Suprema</strong> é parceira da <strong>Hostgator</strong>, o melhor serviço de hospedagem do mercado. <strong>Clique no botão abaixo</strong> e descubra como podemos ajudar você a escolher a melhor opção para o seu negócio!</p>



<div class="wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link wp-element-button" href="https://supremaux.com/hostgator" target="_blank" rel="noreferrer noopener">Saiba Mais</a></div>
</div>
</div>
</div>



<p class="wp-block-paragraph">A segurança do seu site depende de uma série de medidas preventivas. Não deixe para depois o que você pode fazer agora. Proteja seu site e mantenha seus dados e os dados dos seus visitantes seguros.</p>
<p>O post <a href="https://supremaux.com/como-softwares-antigos-podem-comprometer-seu-site-o-caso-eval-php/">Como Softwares Antigos Podem Comprometer Seu Site: O Caso Eval PHP</a> apareceu primeiro em <a href="https://supremaux.com">Suprema - Criação de Sites em Campo Grande MS</a>.</p>
<div class='yarpp yarpp-related yarpp-related-rss yarpp-template-thumbnails'>
<!-- YARPP Thumbnails -->
<h3>Related posts:</h3>
<div class="yarpp-thumbnails-horizontal">
<a class='yarpp-thumbnail' rel='norewrite' href='https://supremaux.com/como-proteger-um-site-wordpress-contra-ataques-de-php-injection/' title='Como proteger um site WordPress contra ataques de PHP Injection'>
<img width="150" height="150" src="https://supremaux.com/wp-content/uploads/2023/04/php-injection-no-wordpress-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" data-pin-nopin="true" decoding="async" srcset="https://supremaux.com/wp-content/uploads/2023/04/php-injection-no-wordpress-150x150.jpg 150w, https://supremaux.com/wp-content/uploads/2023/04/php-injection-no-wordpress-120x120.jpg 120w" sizes="(max-width: 150px) 100vw, 150px" /><span class="yarpp-thumbnail-title">Como proteger um site WordPress contra ataques de PHP Injection</span></a>
<a class='yarpp-thumbnail' rel='norewrite' href='https://supremaux.com/cinco-plugins-do-wordpress-que-devem-ser-evitados/' title='Cinco Plugins do WordPress Que Devem Ser Evitados'>
<img width="150" height="150" src="https://supremaux.com/wp-content/uploads/2024/06/Cinco-Plugins-do-WordPress-Que-Devem-Ser-Evitados-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="Bad WordPress Plugins" data-pin-nopin="true" decoding="async" srcset="https://supremaux.com/wp-content/uploads/2024/06/Cinco-Plugins-do-WordPress-Que-Devem-Ser-Evitados-150x150.jpg 150w, https://supremaux.com/wp-content/uploads/2024/06/Cinco-Plugins-do-WordPress-Que-Devem-Ser-Evitados-120x120.jpg 120w" sizes="(max-width: 150px) 100vw, 150px" /><span class="yarpp-thumbnail-title">Cinco Plugins do WordPress Que Devem Ser Evitados</span></a>
<a class='yarpp-thumbnail' rel='norewrite' href='https://supremaux.com/versao-elementor-ai-0-2-desvendando-a-nova-era-da-criacao-web/' title='Versão Elementor AI 0.2: Desvendando a Nova Era da Criação Web'>
<img width="150" height="150" src="https://supremaux.com/wp-content/uploads/2024/04/Versao-Elementor-AI-0.2_Desvendando-a-Nova-Era-da-Criacao-Web-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" data-pin-nopin="true" decoding="async" srcset="https://supremaux.com/wp-content/uploads/2024/04/Versao-Elementor-AI-0.2_Desvendando-a-Nova-Era-da-Criacao-Web-150x150.jpg 150w, https://supremaux.com/wp-content/uploads/2024/04/Versao-Elementor-AI-0.2_Desvendando-a-Nova-Era-da-Criacao-Web-120x120.jpg 120w" sizes="(max-width: 150px) 100vw, 150px" /><span class="yarpp-thumbnail-title">Versão Elementor AI 0.2: Desvendando a Nova Era da Criação Web</span></a>
</div>
</div>
]]></content:encoded>
					
					<wfw:commentRss>https://supremaux.com/como-softwares-antigos-podem-comprometer-seu-site-o-caso-eval-php/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Page Caching using Disk: Enhanced 
Database Caching 57/149 queries in 0.027 seconds using Disk

Served from: supremaux.com @ 2026-06-20 20:55:47 by W3 Total Cache
-->