Kritikus hibát rejt az egyik WordPress bővítmény
A WorPress weboldalak üzemeltetőinek ismét résen kell lenniük egy súlyos sebezhetőség miatt.A WPScan szakemberei egy súlyos sérülékenységre hívták fel a figyelmet az egyik népszerű WordPress bővítmény kapcsán. A sebezhetőséget a WP Fastest Cache nevű kiegészítőben sikerült kimutatni. Ezt a bővítményt eddig több mint egymillió alkalommal töltötték le, vagyis a biztonsági rés széles körű károkozásokhoz vezethet. A legfrissebb információk szerint még jelenleg is több mint 600 ezer weboldal kiszolgáltatott, mivel még nem kapták meg az időközben elérhetővé vált frissítést.
A WP Fastest Cache sérülékenysége SQL injection típusú támadásokat segíthet elő. Ahogy arról a Biztonságportál Premiumon már beszámoltunk, a sebezhetőséget a WpFastestCacheCreateCache osztályhoz tartozó is_user_admin függvény tartalmazza, amely nem ellenőrzi megfelelően a cookie-kból kiolvasott $username változó értékét. Ennek következtében jogosulatlan hozzáférés valósulhat meg a célba vett WordPress weboldal adatbázisához, amely akár manipulálhatóvá, kompromittálhatóvá is válhat.
A sérülékenységet a WP Fastest Cache fejlesztői az 1.2.2-es verzió kiadásával orvosolták. Minden ennél korábbi verzió sebezhetőnek tekintendő.
A WPScan jelezte, hogy november 27-én nyilvánosságra fogja hozni a szóban forgó biztonsági rés kihasználására alkalmas exploitot, így már csak ezért sem érdemes halogatni a frissítést.
-
A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.
-
Öt biztonsági rést foltoztak be a GitLab fejlesztői.
-
A FreeRDP-hez öt patch vált elérhetővé.
-
A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.
-
A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.
-
Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.
-
A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.
-
A Firefox legújabb kiadása számos sebezhetőséget orvosolt.
-
A CrushFTP fejlesztői egy biztonsági rést foltoztak be.
-
A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.
F-Secure Internet Security 1 év 3 eszköz | |
12590 Ft | |
F-Secure Total 2 év 5 eszköz | |
25990 Ft | |
G Data Total Security 2 év 5 eszköz Új licenc | |
47250 Ft | |
Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.
Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.