Népszerű bővítményekkel támadják a WordPresst

​Újabb támadássorozat indult WordPress alapú weboldalak ellen.
 

Ezúttal a Fastly vállalat adott ki egy figyelemfelhívást azzal kapcsolatban, hogy az utóbbi napokban jelentős mértékű emelkedést tapasztalt a WordPress weboldalak elleni támadások számában. A szakemberek három olyan sérülékenységet azonosítottak, amelyekre most minden korábbinál jobban összpontosítanak a támadók.
 
A szóba forgó sebezhetőségek nem közvetlenül a WordPress alapkódját érintik, hanem a tartalomkezelő rendszerhez elérhető alábbi bővítményeket:
  • WP Statistics (CVE-2024-2194)
  • WP Meta SEO (CVE-2023-6961)
  • LiteSpeed Cache (CVE-2023-40000)
 
A fenti biztonsági hibák nagy támadási felületet biztosítanak a támadók számára, hiszen például a LiteSpeed Cache bővítményt már több mint ötmillió alkalommal telepítették világszerte. A sérülékenységek elsősorban XSS-alapú károkozásokhoz járulhatnak hozzá, amik adatlopás és adatmanipuláció kockázatát is hordozzák.
 
Jó hír, hogy a biztonsági rések az érintett bővítmények frissítésével gyorsan befoltozhatók, és ezáltal a támadások kockázata jelentősen csökkenthető.
 
  1. 3

    Újabb biztonsági frissítés érkezett az IBM QRadar SIEM-hez.

  2. 4

    Kritikus biztonsági problémára derült fény az Axios-ban.

  3. 3

    A FreeBSD-hez négy biztonsági javítás érkezett.

  4. 4

    Magas veszélyességű sebezhetőségre derült fény a Vim kapcsán.

  5. 4

    A WatchGuard biztonsági frissítést adott ki a Fireware OS-hez.

  6. 3

    A Netty fejlesztői két sérülékenységről adtak hírt.

  7. 3

    A Moodle-hoz számos biztonsági hiba miatt vált elérhetővé frissítés.

  8. 3

    A GNU C Library kapcsán két biztonsági hibajavítás vált elérhetővé.

  9. 3

    A Zabbix több biztonsági hiba miatt kapott frissítést.

  10. 3

    Az ISC BIND-hoz megérkeztek a legújabb biztonsági frissítések.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség