Súlyos hiba található a WordPress népszerű bővítményében
A WordPress egyik széles körben használt bővítményében egy súlyos sebezhetőség található. Gyors frissítésre van szükség!
A WordPress weboldalak egy újabb bővítmény sérülékenysége miatt kerülhetnek ismét támadók célkeresztjébe. Ezúttal a Paid Membership Subscriptions nevű bővítménnyel akadt egy súlyos probléma. Ezt a kiegészítőt eddig több mint tízezer alkalommal telepítették világszerte, vagyis egy viszonylag jelentős támadási felületet jelent, és akár automatizált támadások során is szerephez juthat.
A Biztonságportál Prémiumon kiadott riasztás keretében már hírt adtunk arról, hogy a Paid Membership Subscriptions kapcsán feltárt sérülékenységet az okozza, hogy a bővítmény nem ellenőrzi megfelelően az online fizetések során a PayPal IPN-eket (Instant Payment Notifications), aminek következtében SQL injection típusú támadásokra nyílhat lehetőség. Ez pedig tetszőleges SQL-utasításokkal történő visszaélésekhez vezethet, és adatszivárgást, adatmanipulációt, illetve az adatbázisok kompromittálódását idézheti elő. Mindezt olyan módon, hogy előzetes authentikálásra sincs szükség.
A sebezhetőséget a bővítmény 2.15.1-es, illetve az ennél korábbi kiadásai tartalmazzák. A biztonsági rést a fejlesztők a 2.15.2-es verzióban foltozták be, így az arra történő frissítést mielőbb célszerű elvégezni.
-
Három biztonsági javítás érkezett a Google Chrome webböngészőhöz.
-
Az Autodesk Revit egy biztonsági hiba miatt kapott frissítést.
-
A Zabbix fejlesztői két biztonsági javítást adtak ki.
-
A WatchGuard a Fireware OS kapcsán két biztonsági rést foltozott be.
-
A Google ChromeOS ezúttal két biztonsági rés miatt szorul frissítésre.
-
A Microsoft négy sebezhetőségről számolt be az Edge webböngésző kapcsán.
-
Az IBM biztonsági frissítéssel látta el a Security SOAR-t.
-
A Tesla Model 3 kapcsán egy biztonsági hibára derült fény.
-
A Google kritikus frissítést adott ki a Chrome webböngészőhöz.
-
A WatchGuard Firebox egy súlyos sérülékenységet tartalmaz.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat