Frissítés érkezett a WordPress-hez

A WordPress megkapta az idei első frissítését, amelynek telepítésével egy biztonsági hibának is búcsút lehet inteni.
 

A WordPress immár több mint 140 millió letöltéssel büszkélkedhet. Az évek során a legszélesebb körben használt tartalomkezelővé lépett elő. Ezzel párhuzamosan a kiberbűnözők egyik kiemelt célpontja lett, ezért a biztonság kritikus fontosságúvá vált az alkalmazás esetében. A támadók legtöbbször olyan sérülékenységeket szemelnek ki, amelyek tömegesen, automatizált módon is kihasználhatóvá válhatnak, még ha ehhez brute force módszereket is kell alkalmazniuk.
 
Tavaly augusztusban a Zscaler kutatói hívták fel a figyelmet arra, hogy a WordPress egyik biztonsági hibáján keresztül tömeges Neutrino exploit kit terjesztés indult. Ennek során ártalmatlan weboldalak váltak a támadók áldozatává, akik a kártékony kódjukat terjesztették ilyen módon. Aztán októberben a Sucuri webbiztonsági vállalat jelezte, hogy egy XML-RPC sérülékenységen keresztül - brute force technikákkal - indultak támadások WordPress alapú weboldalak ellen.
 
A mostani frissítés mindössze egy sérülékenységet szüntet meg. A biztonsági résről egyelőre meglehetősen keveset lehet tudni, mindössze annyi biztos, hogy egy XSS (cross site scripting) típusú hibáról van szó, amely jogosulatlan műveletvégrehajtásra vagy adatlopásra adhat módot. A sebezhetőséget az egyik Fülöp-szigeteki biztonsági cég jelezte a HackerOne platformon keresztül.
 
A WordPress 4.4.1-es verzióját nem kizárólag a biztonsági rés befoltozása miatt érdemes telepíteni, ugyanis az 52 további olyan javítást is tartalmaz, amelyek biztonsági kockázatokat nem hordozó hibákat orvosolnak.
 
  1. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

  2. 3

    Öt biztonsági rést foltoztak be a GitLab fejlesztői.

  3. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  4. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  5. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  6. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  7. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  8. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  9. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  10. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség