Ötmillió weboldal van veszélyben egy biztonsági hiba miatt
A WordPress egyik bővítményében egy súlyos sérülékenységre derült fény. Több mint ötmillió weboldal lehet veszélyben.
A WordPress továbbra is a gyakran támadott webes alkalmazások közé tartozik. Ugyanakkor nem kizárólag a WordPress, mint alaprendszer van a támadók célkeresztjében, hanem az ahhoz tartozó bővítmények is. Ezért ezek frissítésére is komoly figyelmet kell fordítani. Ezt támasztja alá a Contact Form 7 kiegészítő fejlesztőinek bejelentése is, miszerint a bővítményük egy súlyos sebezhetőség miatt szorul frissítésre.
A sérülékenységet Jinson Varghese Behanan, az Astra Security biztonsági elemzője fedezte fel, miközben egy auditot végzett az egyik ügyfelüknél. A biztonsági rést azonnal jelezte a fejlesztőknek, akik a hibajavítást példás gyorsasággal készítették el, így már orvosolható a kiegészítő sebezhetősége.
A sérülékenység (CVE-2020-35489) a támadók számára lehetőséget adhat arra, hogy tetszőleges - akár kártékony kódokat tartalmazó - fájlokat töltsenek fel az érintett szerverekre, majd különböző visszaéléseket követhetnek el. A hibát az okozza, hogy a bővítmény fájlfeltöltésekért felelős egyik összetevője nem ellenőrzi kellő alapossággal a feltöltendő fájlok nevét, és nem szűri ki azokból a speciális karaktereket. Ezért dupla kiterjesztésű állományok esetén biztonsági kockázatok jelentkeznek. A biztonsági rést az includes/formatting.php forrásfájl tartalmazza.
Prémium előfizetéssel!
-
Az Apache Struts-hoz egy biztonsági frissítés érkezett.
-
51 biztonsági rést foltozott be a Google az Android operációs rendszer kapcsán.
-
Az XWiki egy közepes veszélyességű hiba miatt szorul frissítésre.
-
A MariaDB egy magas veszélyességű sérülékenységet tartalmaz.
-
Az FFmpeg egy biztonsági frissítéssel gyarapodott.
-
A GitLab fejlesztői fontos biztonsági frissítést tettek letölthetővé.
-
A GeoServerhez egy biztonsági frissítés vált elérhetővé.
-
A libpng négy sebezhetőség miatt kapott frissítést.
-
Az IBM Tivoli Monitoring két biztonsági hibát tartalmaz.
-
Az ASUS fontos firmware frissítéseket adott ki a routereihez.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











