Több millió weboldalt veszélyeztet egy WordPress-es hiba

​A WordPress-hez kapcsolódó Jetpack bővítmény egy súlyos sebezhetőség miatt több millió weboldalt tett kiszolgáltatottá. A hibajavítás már elérhető.
 

Adham Sadaqah biztonsági kutató nevéhez fűződik annak a biztonsági hibának a felfedezése, amely sok millió WordPress alapú weboldalt tett kiszolgáltatottá külső támadásokkal szemben. A sérülékenységre a széles körben használt Jetpack plugin kapcsán derült fény. Ezt a bővítményt jelenleg több mint ötmillió weboldalon használják aktívan, tehát egy nagyon jelentős támadási felületről beszélhetünk a hiba kapcsán.
 
A Jetpack számos hasznos biztonsági funkcióval egészíti ki a WordPress-t. Így például védelmet biztosít egyes brute force támadásokkal szemben, lehetőséget ad a webhelyek biztonsági mentésére, kibővíti a hitelesítések védelmi szintjét, és lehetőséget ad kártékony kódok felderítésére. Sajnos most éppen e biztonsági szempontból kedvelt összetevőben jelentkezett egy súlyos sérülékenység.
 
A sebezhetőség technikai részleteit egyelőre nem hozták nyilvánosságra a fejlesztők, akiknek jelenleg nincs tudomásuk arról, hogy a hiba kihasználására alkalmas exploit felbukkant volna az interneten. Azonban minden bizonnyal ez csak idő kérdése.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A phpBB kapcsán egy súlyos sérülékenységre derült fény.

  2. 3

    A GitLab kapcsán egy 12 biztonsági hiba megszüntetésére lehetőséget adó frissítés látott napvilágot.

  3. 4

    Az Oracle soron kívüli hibajavítást tett közzé a PeopleSoft megoldásaihoz.

  4. 4

    Újabb 28 biztonsági rést foltozott be a Google a Chrome webböngészőn.

  5. 3

    A Laravel Framework kapcsán egy biztonsági hibára derült fény.

  6. 3

    A PyPDF esetében három biztonsági rést kell megszüntetni.

  7. 4

    18 biztonsági rést foltoztak be az OpenSSL fejlesztői.

  8. 4

    Egy tucat biztonsági javítás vált elérhetővé az Adobe InDesignhoz.

  9. 4

    Az Adobe Acrobat és Reader szoftverek frissítésével 20 sebezhetőség szüntethető meg.

  10. 4

    Az Adobe Dreamweaver fontos biztonsági frissítést kapott.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség