Webáruházak százezreit veszélyezteti ez a hiba

​Még mindig több százezer WordPress alapú webáruház kiszolgáltatott a kibertámdásokkal és az adatszivárgásokkal szemben egy bővítmény hibája miatt.
 

A WooCommerce Stripe Payment Gateway nevű kiegészítő meglehetősen nagy népszerűségnek örvend a WordPress alapú weboldalak esetében. Különösen azon webhelyek körében, amelyek elektronikus kereskedelmet is támogatnak, azaz webáruházként funkcionálnak a WooCommerce segítségével.
 
A szóban forgó kiegészítő fejlesztői május végén számoltak be arról, hogy egy súlyos biztonsági hibára derült fény a bővítményben, amelyet akkor meg is szüntettek. Azonban a Patchstack legfrissebb jelentése szerint még mindig rengeteg olyan webshop működik világszerte, amelyek a sérülékeny verziójú plugint használják.
 
A WooCommerce Stripe Payment Gateway célja, hogy Stripe API-n keresztül lehetőséget adjon az online fizetésekre. Támogat bank- és hitelkártyás, mobilos, valamint kriptovalutás fizetéseket is. Eddig 900 ezer alkalommal töltötték le a WordPress hivatalos oldaláról. A legutóbbi jelentések alapján még mindig több százezerre rúg azon webhelyek száma, amelyek a sérülékeny változatát futtatják a kiegészítőnek.
 
A bővítmény CVE-2023-34000 azonosítóval ellátott biztonsági hibája a támadók számára lehetőséget ad arra, hogy a felhasználók rendelések során megadott adataihoz (nevekhez, címekhez, e-mail címekhez, stb.) hozzáférést szerezzenek. Mindezt olyan módon, hogy nincs szükségük semmiféle előzetes hitelesítésre.
 
A sebezhetőséget a fejlesztők a WooCommerce Stripe Payment Gateway 7.4.1-es verziójának kiadásával szüntették meg.
 
  1. 4

    Az SAP kiadta a májusi biztonsági frissítéseit.

  2. 4

    Az Adobe egy tucat sebezhetőséget orvosolt a PDF-kezelő alkalmazásai kapcsán.

  3. 4

    Az Adobe Illustrator három sebezhetőség miatt kapott frissítést.

  4. 4

    A VMware fontos hibajavításokat adott ki a Workstation és a Fusion megoldásaihoz.

  5. 4

    Az Apple kiadta a mobil operációs rendszereinek legújabb biztonsági javításait.

  6. 4

    Jelentős biztonsági frissítés érkezett a macOS operációs rendszerhez.

  7. 4

    Elérhetővé váltak a Windows májusi frissítései.

  8. 4

    A Microsoft két hibajavítást tett letölthetővé a SharePoint Serverhez.

  9. 4

    A Microsoft az Office frissítésével ezúttal az Excelt tette biztonságosabbá.

  10. 4

    A Juniper sebezhetőségek miatt újabb biztonsági közleményt adott ki.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség