Amikor a fejlesztők tesznek az etikus hackerekre
Több ezer WordPress alapú weboldalon működik az a Fancy Product Designer nevű kiegészítő, amely két súlyos sérülékenységet tartalmaz.
Nem éppen a felelős szoftverfejlesztésről tettek tanúbizonyságot a Fancy Product Designer bővítmény fejlesztői, akik az etikus hibabejelentés ellenére fülük botját sem mozdították annak érdekében, hogy a feltárt sebezhetőségeket megszüntessék.
A szóban forgó WordPress-es kiegészítő vizsgálatát a Patchstack biztonsági kutatója, Rafie Muhammad végezte el még 2024 márciusában. A szakember március 17-én két sebezhetőségre lett figyelmes, amelyekről kiderült, hogy komoly kockázatot jelentenek. Egy nappal később a Patchstack hivatalosan is értesítette a Fancy Product Designer fejlesztőit a biztonsági résekről, és átadta a hibaleírásokat. Ugyanakkor erre az értesítőre semmiféle választ nem kapott. (A novemberben megjelent, 6.4.3-as verziójú kiegészítő még tartalmazta a sérülékenységeket.)
A Patchstack úgy döntött, hogy nem vár tovább, és nyilvánosságra hozza a feltárt sebezhetőségeket. Ugyan nem tett minden technikai részletet közzé, de a nyilvánosságra került információk már elégségesek lehetnek ahhoz, hogy a kibertámadók elkészítsék a saját exploitjaikat a hibák kihasználásához.
Prémium előfizetéssel!
-
Az Adobe kilenc biztonsági rést foltozott be a PDF-kezelő szoftverein.
-
Az Adobe InDesign kritikus veszélyességű sebezhetőségektől vált meg.
-
Az Adobe Illustrator hat biztonsági hibajavítással gyarapodott.
-
Az SAP kiadta a márciusi biztonsági frissítéseit.
-
Letölthetővé váltak a Windows márciusi biztonsági frissítései.
-
Az Office legújabb frissítéseivel számos veszélyes biztonsági hiba vált megszüntethetővé.
-
A Visual Studio három biztonsági hibajavítást kapott.
-
Az Apple egy soron kívüli biztonsági frissítést tett elérhetővé egy nulladik napi hiba miatt.
-
A Microsoft Edge legújabb kiadása 10 biztonsági hibát javít.
-
A QNAP több termékéhez is fontos biztonsági frissítéseket tett letölthetővé.
A félelem hatékony fegyver, és a hackerek tudják, hogyan győzzék meg az embereket, hogy azonnali és meggondolatlan lépéseket tegyenek.
Az ESET elnyerte az AV-Comparatives 2024-es Év Terméke díját az ESET HOME Security Essential megoldásával.