Kritikus hibákat találtak egy WordPress bővítményben
Több százezer weboldalt veszélyeztethet egy olyan sebezhetőség, amely egy WordPress-hez készült bővítményben található.
A WordPress kompatibilis NextGen Gallery bővítmény fejlesztőcsapata egy biztonsági figyelmeztetést adott ki, amelyben arról számolt be, hogy a több mint 800 ezer aktív telepítéssel rendelkező kiegészítőjükben két biztonsági rés található. Az egyik kritikus, míg a másik magas veszélyességi kategóriába került. Alapvetően mindkét sérülékenység CSRF (Cross-Site Request Forgery) típusú hibára vezethető vissza, és akár jogosulatlan távoli kódfuttatást is lehetővé tehetnek.
A vizsgálatok szerint a sérülékenységek olyan módon használhatók ki, hogy a támadónak rá kell vennie az érintett weboldal adminisztrátorát, hogy kattintson egy hivatkozásra. Ekkor fájlfeltöltéseken és helyi fájlműveleteken keresztül a biztonsági rés kiszolgáltatottá teheti a teljes weboldalt. Az elkövetők ettől kezdve kártékony átirányításokat állíthatnak be, kéretlen üzeneteket generálhatnak, manipulálhatják a weboldal tartalmát, de bizonyos esetekben akár teljes mértékben átvehetik a webhely feletti irányítást. A kompromittált weboldalt pedig akár további adathalász támadásokba is bevonhatják.
A kockázatok csökkentése érdekében a NextGEN Gallery bővítmény mielőbbi frissítése javasolt. A hibákat a 3.5.0-ös verzió kiadásával orvosolták a fejlesztők.
-
A React egy súlyos sebezhetőséget tartalmaz.
-
A Splunk Enterprise egy biztonsági frissítéssel gyarapodott.
-
A Django két biztonsági hibajavítással bővült.
-
13 biztonsági javítás érkezett a Google Chrome webböngészőhöz.
-
Az Apache Struts-hoz egy biztonsági frissítés érkezett.
-
51 biztonsági rést foltozott be a Google az Android operációs rendszer kapcsán.
-
Az XWiki egy közepes veszélyességű hiba miatt szorul frissítésre.
-
A MariaDB egy magas veszélyességű sérülékenységet tartalmaz.
-
Az FFmpeg egy biztonsági frissítéssel gyarapodott.
-
A GitLab fejlesztői fontos biztonsági frissítést tettek letölthetővé.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










