Frissítés érkezett a WordPress-hez
A WordPress megkapta az idei első frissítését, amelynek telepítésével egy biztonsági hibának is búcsút lehet inteni.A WordPress immár több mint 140 millió letöltéssel büszkélkedhet. Az évek során a legszélesebb körben használt tartalomkezelővé lépett elő. Ezzel párhuzamosan a kiberbűnözők egyik kiemelt célpontja lett, ezért a biztonság kritikus fontosságúvá vált az alkalmazás esetében. A támadók legtöbbször olyan sérülékenységeket szemelnek ki, amelyek tömegesen, automatizált módon is kihasználhatóvá válhatnak, még ha ehhez brute force módszereket is kell alkalmazniuk.
Tavaly augusztusban a Zscaler kutatói hívták fel a figyelmet arra, hogy a WordPress egyik biztonsági hibáján keresztül tömeges Neutrino exploit kit terjesztés indult. Ennek során ártalmatlan weboldalak váltak a támadók áldozatává, akik a kártékony kódjukat terjesztették ilyen módon. Aztán októberben a Sucuri webbiztonsági vállalat jelezte, hogy egy XML-RPC sérülékenységen keresztül - brute force technikákkal - indultak támadások WordPress alapú weboldalak ellen.
A mostani frissítés mindössze egy sérülékenységet szüntet meg. A biztonsági résről egyelőre meglehetősen keveset lehet tudni, mindössze annyi biztos, hogy egy XSS (cross site scripting) típusú hibáról van szó, amely jogosulatlan műveletvégrehajtásra vagy adatlopásra adhat módot. A sebezhetőséget az egyik Fülöp-szigeteki biztonsági cég jelezte a HackerOne platformon keresztül.
A WordPress 4.4.1-es verzióját nem kizárólag a biztonsági rés befoltozása miatt érdemes telepíteni, ugyanis az 52 további olyan javítást is tartalmaz, amelyek biztonsági kockázatokat nem hordozó hibákat orvosolnak.
-
Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.
-
Több mint egy tucat biztonsági javítással bővült a Google Chrome.
-
Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.
-
Az Oracle nyolc olyan biztonsági résről számolt be, amelyeket a Database Server kapcsán kellett orvosolnia.
-
A MySQL három tucat biztonsági frissítéssel gyarapodott.
-
Az Java több mint egy tucat biztonsági frissítést kapott.
-
A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.
-
A PuTTY-hoz egy biztonsági frissítés vált elérhetővé.
-
A XenServer és a Citrix Hypervisor is biztonsági frissítéseket kapott.
-
A GitLab újabb biztonsági javításokat adott ki.
G Data AntiVirus 2 eszköz 2 év Új licenc | |
20625 Ft | |
G Data AntiVirus 2 év 3 eszköz Új licenc | |
25500 Ft | |
G Data AntiVirus 1 év 4 eszköz Hosszabbítás | |
12900 Ft | |
Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.
Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.