A bővítmények jelentik a WordPress gyenge pontját
A WordPress alapú weboldalak elsősorban az utólag telepített bővítmények miatt válhatnak kiszolgáltatottá a támadásokkal szemben.
A WordPress továbbra is komoly érdeklődésre tart számot a kiberbűnözők körében, akik egy-egy sebezhetőség - akár automatizált - kihasználásával rengeteg webhelyet tudnak veszélyeztetni. A Patchstack biztonsági cég a legutóbbi felmérésének elkészítése során arra volt kíváncsi, hogy mennyi sebezhetőség sújtja a népszerű webes alkalmazást, és a hibák milyen tényezőkre vezethetők vissza.
A Patchstack az elmúlt évben összesen 580 különböző, WordPress-t érintő sebezhetőségről szerzett tudomást. Ezek 96 százaléka azonban nem magát a WordPress "magját" érintette, hanem a bővítményeket, illetve a sablonokat (témákat). Mindez azt is jelenti, hogy a biztonsági kockázatok túlnyomó része az utólagosan telepített kiegészítőkre vezethetők vissza, és nem magára a WordPress alaprendszerre.
A Patchstack szerint a feltárt biztonsági hibák legtöbbször az alábbi fenyegetettségekkel és kockázatokkal párosultak:
- XSS (Cross-site scripting)
- SQL injection
- CSRF (cross-site request forgery)
- adatszivárgás
- jogosulatlan fájlfelöltés.
A biztonsági szakemberek a felmérés során 50 ezer weboldalt vizsgáltak meg, majd megállapították, hogy átlagosan minden egyes webhely 23 különféle bővítményt használ, amelyek közül minden negyedik elavult verzió formájában fut.
Prémium előfizetéssel!
-
A FortiSandboxhoz több biztonsági frissítés vált elérhetővé.
-
A Fortinet egy biztonsági javítást adott ki a FortiWebhez.
-
Az Adobe Illustratorban egy kritikus veszélyességű hiba található.
-
Az Adobe a Photoshop szoftverben egy hibát javított.
-
Az Adobe kilenc sebezhetőséget orvosolt az InDesign alkalmazás kapcsán.
-
Az Adobe Acrobat Reader egy biztonsági frissítéssel gyarapodott.
-
Telepíthetők a Windows április frissítései.
-
Az Office biztonsági frissítésével egy tucat sebezhetőség vált megszüntethetővé.
-
Az SAP 19 biztonsági rést foltozott be.
-
A Microsoft az SQL Serverhez három biztonsági javítást adott ki.
Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











