Súlyos hibát rejt az egyik népszerű WordPress plugin
Egy WordPress bővítmény sérülékenysége legalább kétmillió weboldalt tett kiszolgáltatottá a támadásokkal szemben.
A WordPress nagyon gyakran kerül célkeresztjébe a feketekalapos hackereknek, akik automatizált, tömeges támadásokat is előszeretettel indítanak. Ezekhez pedig legtöbbször különféle biztonsági réseket használnak ki. Így, ha egy sérülékenységre derül fény a népszerű tartalomkezelő esetében, akkor azt minél előbb célszerű javítani.
A WordPress kapcsán legutóbb felfedezett sérülékenység az Advanced Custom Fields nevű bővítményhez kötődik. A biztonsági rést Rafie Muhammad biztonsági kutató tárta fel, és jelezte azt a fejlesztőknek, akik példás gyorsasággal, két napon belül javították a hibát. Így most a weboldalak üzemeltetőin a sor, hogy egy egyszerű frissítéssel orvosolják a problémát, mielőtt az károkozásokat idézne elő.
A több mint kétmillió alkalommal telepített Advanced Custom Fields plugin sebezhetősége XSS-típusú támadásokhoz járulhat hozzá. A CVE-2023-30777 azonosítóval ellátott hiba egy nem megfelelően kivitelezett ellenőrzésre vezethető vissza, aminek következtében tetszőleges HTML és script kódokkal történő visszaélésekre kerülhet sor, beleértve a jogosulatlan átirányításokat, a kártékony reklámok és linkek közzétételét, illetve az ártalmas webes tartalmak biztonsági résen keresztül történő publikálását is.
Prémium előfizetéssel!
-
A TeamViewer fontos biztonsági frissítést adott ki.
-
Jelentős biztonsági frissítést kapott a Joomla!.
-
Az Acronis három biztonsági hibáról számolt be a Cyber Protect kapcsán.
-
A FortiMail egy kritikus veszélyességű hibát tartalmaz.
-
A Google 32 biztonsági rést foltozott be a Chrome webböngészőn.
-
A Mozilla Firefox esetében 62 biztonsági hiba megszüntetésére került sor.
-
Az Apple egy kritikus veszélyességű sebezhetőséget szüntetett meg az iOS, az iPadOS és a macOS operációs rendszereiben.
-
Az Eximhez négy biztonsági frissítés vált elérhetővé.
-
A Citrix NetScaler kapcsán fontos biztonsági javítások váltak elérhetővé.
-
Az Elasticsearch hét hibajavítással bővült.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat









