WordPress: egyre nehezebb fenntartani a biztonságot

​Egyre komolyabb biztonsági aggályok merülnek fel a WordPress kapcsán. Az látszik, hogy valamit tenni kell, hiszen sok millió weboldal biztonságáról van szó.
 

A WordPress biztonságával foglalkozó Patchstack egy érdekes felmérést készített azzal kapcsolatban, hogy az elmúlt évben miként változott a népszerű, széles körben használt, nyílt forráskódú tartalomkezelő védelmi szintje. A kutatók sajnos rossz hírekkel szolgáltak, ugyanis kiderült, hogy 2021-ben 150 százalékkal több olyan sérülékenység került napvilágra, amelyek érintették WordPress-t.
 
Fontos megjegyezni, hogy alapvetően nem a WordPress "motorjával" van probléma, hanem sokkal inkább az ahhoz kapcsolódó egyéb összetevőkkel. A feltárt sebezhetőségeknek ugyanis mindössze a 0,58 százaléka érintette a WordPress Core-t. A többi biztonsági rés különféle sablonokban és bővítményekben volt kimutatható.
 
A biztonsági kutatók arra is felhívták a figyelmet, hogy a bővítményeket sújtó hibák 91 százaléka ingyenes kiegészítőkkel volt kapcsolatba hozható. A fizetős plugin-ek esetében jóval kevesebb sebezhetőségről hullt le a lepel. Ugyanakkor összességében az is megállapíthatóvá vált, hogy a bővítmények sebezhetőségeinek 29 százalékára nem érkezett hibajavítás. Ez pedig igencsak aggasztó a kockázatok csökkentése szempontjából.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Egy tucat biztonsági javítás vált elérhetővé az Adobe InDesignhoz.

  2. 4

    Az Adobe Acrobat és Reader szoftverek frissítésével 20 sebezhetőség szüntethető meg.

  3. 4

    Az Adobe Dreamweaver fontos biztonsági frissítést kapott.

  4. 4

    A Veeam Backup & Replication egy súlyos biztonsági hibát tartalmaz.

  5. 4

    Ismét jelentős mennyiségű hibajavítás érkezett a Google Chrome-hoz.

  6. 4

    A Check Point egy súlyos sebezhetőségről számolt be.

  7. 4

    Telepíthetővé váltak a Windows júniusi biztonsági frissítései.

  8. 4

    Több mint két tucat biztonsági frissítés érkezett az Office szoftvercsomaghoz.

  9. 3

    A Microsoft több mint 20 biztonsági rést foltozott be a SharePoint Serveren.

  10. 4

    Az SAP a júniusi hibajavításainak keretében 15 sebezhetőséget szüntetett meg.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség