Kritikus hiba található az egyik WordPress bővítményben
A WordPress egyik bővítménye egy súlyos hibát tartalmaz. Rengeteg weboldal érintett.
A WebARX biztonsági cég szakértői a WordPress vizsgálatakor egy súlyos sérülékenységre derítettek fényt. Ezúttal nem a WordPress-es alapokkal van probléma, hanem a meglehetősen széles körben használt ThemeGrill Demo Importer nevű bővítménnyel.
A napvilágra került információk szerint a sebezhetőség azért jelent komoly kockázatot, mert a kihasználásával a célkeresztbe állított weboldalak mögött lévő adatbázisokat manipulálhatóvá teszi. Adott esetben minden adat törölhetővé válhat, és adminisztráció jogosultságok is megkaparinthatóvá válhatnak.
A biztonsági rés akkor kihasználható, ha a ThemeGrill Demo Importer telepített egy WordPress alapú weboldal esetében, és aktívan működik is. A WebARX szerint nem lehet kizárni az automatizált támadások lehetőségét sem, ami további kockázatokat vet fel. Főleg annak tudatában, hogy a sérülékeny bővítmény több mint 200 ezer webhely esetében teljesít szolgálatot.
Prémium előfizetéssel!
-
A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.
-
A Cisco ASA egy biztonsági frissítéssel gyarapodott.
-
A Google több mint 100 biztonsági javítást adott ki az Androidhoz.
-
A Djangohoz újabb biztonsági frissítés vált elérhetővé.
-
A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.
-
Súlyos sebezhetőségekre derült fény a Vim kapcsán.
-
Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.
-
A Drupal CAPTCHA modulja egy biztonsági hibát tartalmaz.
-
Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.
-
A Google ChromeOS kritikus biztonsági hibáktól vált meg.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











