Kritikus hibákat találtak egy WordPress bővítményben
Több százezer weboldalt veszélyeztethet egy olyan sebezhetőség, amely egy WordPress-hez készült bővítményben található.
A WordPress kompatibilis NextGen Gallery bővítmény fejlesztőcsapata egy biztonsági figyelmeztetést adott ki, amelyben arról számolt be, hogy a több mint 800 ezer aktív telepítéssel rendelkező kiegészítőjükben két biztonsági rés található. Az egyik kritikus, míg a másik magas veszélyességi kategóriába került. Alapvetően mindkét sérülékenység CSRF (Cross-Site Request Forgery) típusú hibára vezethető vissza, és akár jogosulatlan távoli kódfuttatást is lehetővé tehetnek.
A vizsgálatok szerint a sérülékenységek olyan módon használhatók ki, hogy a támadónak rá kell vennie az érintett weboldal adminisztrátorát, hogy kattintson egy hivatkozásra. Ekkor fájlfeltöltéseken és helyi fájlműveleteken keresztül a biztonsági rés kiszolgáltatottá teheti a teljes weboldalt. Az elkövetők ettől kezdve kártékony átirányításokat állíthatnak be, kéretlen üzeneteket generálhatnak, manipulálhatják a weboldal tartalmát, de bizonyos esetekben akár teljes mértékben átvehetik a webhely feletti irányítást. A kompromittált weboldalt pedig akár további adathalász támadásokba is bevonhatják.
A kockázatok csökkentése érdekében a NextGEN Gallery bővítmény mielőbbi frissítése javasolt. A hibákat a 3.5.0-ös verzió kiadásával orvosolták a fejlesztők.
-
A Tenable Security Center egy biztonsági hibát tartalmaz.
-
A Microsoft fejlesztőinek két biztonsági hibát kellett javítaniuk az Edge webböngészőben.
-
A LibreSSL egy biztonsági frissítést kapott.
-
A Wireshark egy sebezhetőség miatt kapott frissítést.
-
A Google ChromeOS-hez megérkezett az újabb biztonsági frissítés.
-
A Samsung Smart Switch szoftverben egy közepes veszélyességű hiba található.
-
A WordPress frissítésével két biztonsági hiba szüntethető meg.
-
A QNAP számos biztonsági hibát szüntetett meg.
-
Az Oracle soron kívüli hibajavítást adott ki az E-Business Suite-hoz.
-
A Redis fejlesztői egy kritikus veszélyességű hibáról számoltak be.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat