Amikor a fejlesztők tesznek az etikus hackerekre

​Több ezer WordPress alapú weboldalon működik az a Fancy Product Designer nevű kiegészítő, amely két súlyos sérülékenységet tartalmaz.
 

Nem éppen a felelős szoftverfejlesztésről tettek tanúbizonyságot a Fancy Product Designer bővítmény fejlesztői, akik az etikus hibabejelentés ellenére fülük botját sem mozdították annak érdekében, hogy a feltárt sebezhetőségeket megszüntessék.
 
A szóban forgó WordPress-es kiegészítő vizsgálatát a Patchstack biztonsági kutatója, Rafie Muhammad végezte el még 2024 márciusában. A szakember március 17-én két sebezhetőségre lett figyelmes, amelyekről kiderült, hogy komoly kockázatot jelentenek. Egy nappal később a Patchstack hivatalosan is értesítette a Fancy Product Designer fejlesztőit a biztonsági résekről, és átadta a hibaleírásokat. Ugyanakkor erre az értesítőre semmiféle választ nem kapott. (A novemberben megjelent, 6.4.3-as verziójú kiegészítő még tartalmazta a sérülékenységeket.)
 
A Patchstack úgy döntött, hogy nem vár tovább, és nyilvánosságra hozza a feltárt sebezhetőségeket. Ugyan nem tett minden technikai részletet közzé, de a nyilvánosságra került információk már elégségesek lehetnek ahhoz, hogy a kibertámadók elkészítsék a saját exploitjaikat a hibák kihasználásához.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az Adobe kilenc biztonsági rést foltozott be a PDF-kezelő szoftverein.

  2. 4

    Az Adobe InDesign kritikus veszélyességű sebezhetőségektől vált meg.

  3. 4

    Az Adobe Illustrator hat biztonsági hibajavítással gyarapodott.

  4. 4

    Az SAP kiadta a márciusi biztonsági frissítéseit.

  5. 4

    Letölthetővé váltak a Windows márciusi biztonsági frissítései.

  6. 4

    Az Office legújabb frissítéseivel számos veszélyes biztonsági hiba vált megszüntethetővé.

  7. 4

    A Visual Studio három biztonsági hibajavítást kapott.

  8. 4

    Az Apple egy soron kívüli biztonsági frissítést tett elérhetővé egy nulladik napi hiba miatt.

  9. 4

    A Microsoft Edge legújabb kiadása 10 biztonsági hibát javít.

  10. 4

    A QNAP több termékéhez is fontos biztonsági frissítéseket tett letölthetővé.

Partnerhírek
8 tipp a félelemkeltő csalások elleni védelemhez

A félelem hatékony fegyver, és a hackerek tudják, hogyan győzzék meg az embereket, hogy azonnali és meggondolatlan lépéseket tegyenek.

​Az ESET nyerte az AV-Comparatives 2024-es Év Terméke díját

Az ESET elnyerte az AV-Comparatives 2024-es Év Terméke díját az ESET HOME Security Essential megoldásával.

hirdetés
Közösség