Ötmillió weboldal van veszélyben egy biztonsági hiba miatt
A WordPress egyik bővítményében egy súlyos sérülékenységre derült fény. Több mint ötmillió weboldal lehet veszélyben.
A WordPress továbbra is a gyakran támadott webes alkalmazások közé tartozik. Ugyanakkor nem kizárólag a WordPress, mint alaprendszer van a támadók célkeresztjében, hanem az ahhoz tartozó bővítmények is. Ezért ezek frissítésére is komoly figyelmet kell fordítani. Ezt támasztja alá a Contact Form 7 kiegészítő fejlesztőinek bejelentése is, miszerint a bővítményük egy súlyos sebezhetőség miatt szorul frissítésre.
A sérülékenységet Jinson Varghese Behanan, az Astra Security biztonsági elemzője fedezte fel, miközben egy auditot végzett az egyik ügyfelüknél. A biztonsági rést azonnal jelezte a fejlesztőknek, akik a hibajavítást példás gyorsasággal készítették el, így már orvosolható a kiegészítő sebezhetősége.
A sérülékenység (CVE-2020-35489) a támadók számára lehetőséget adhat arra, hogy tetszőleges - akár kártékony kódokat tartalmazó - fájlokat töltsenek fel az érintett szerverekre, majd különböző visszaéléseket követhetnek el. A hibát az okozza, hogy a bővítmény fájlfeltöltésekért felelős egyik összetevője nem ellenőrzi kellő alapossággal a feltöltendő fájlok nevét, és nem szűri ki azokból a speciális karaktereket. Ezért dupla kiterjesztésű állományok esetén biztonsági kockázatok jelentkeznek. A biztonsági rést az includes/formatting.php forrásfájl tartalmazza.
Prémium előfizetéssel!
-
A Fortinet egy magas veszélyességű sebezhetőségről számolt be a FortiOS kapcsán.
-
Több mint egy tucat sebezhetőségtől szabadult meg a Firefox.
-
A Thunderbird szoftver legfrissebb kiadása számos biztonsági javítást tartalmaz.
-
Az Adobe egy fontos biztonsági frissítést adott ki a ColdFusion szoftverhez.
-
Az Adobe Illustrator alkalmazás két biztonsági hibajavítással gyarapodott.
-
Az Adobe Dreamweaver kritikus sebezhetőségektől vált meg a legújabb verziójával.
-
Az Adobe InDesign kapcsán öt biztonsági rés befoltozására nyílt lehetőség.
-
Az SAP 17 különféle sebezhetőségről számolt be a januári biztonsági közleményében.
-
A Microsoft kiadta a Windows első 2026-os biztonsági frissítéseit.
-
Jelentős mennyiségű biztonsági frissítés érkezett az Office szoftvercsomaghoz.
Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











