Tech hvg.hu 2019. november. 22. 09:33

Súlyos hibát találtak egy Wordpress-bővítményben, több millió oldal van veszélyben

Nem csak az alkalmazásokban bújhatnak meg a hackerek által kihasználható sérülékenységek, olykor a weblapok terén sincs minden rendben. Ilyenre bukkantak most a Wordpressnél.

Hivatalos oldalán kiadott tájékoztatásban figyelmezteti a Wordpress rendszert használókat a Jetpack nevű plugin fejlesztője, hogy súlyos sebezhetőségre bukkantak a bővítményben, ezért haladéktalanul javítást készítettek hozzá – számolt be a TechDator.

A biztonsági hibát Adham Sadaqah biztonsági kutató fedezte fel. Mivel a bővítmény jelenleg több mint ötmillió weboldalon üzemel aktívan, gyakorlatilag ugyanennyi weboldal került veszélybe a külső támadásokkal szemben.

A Jetpack egyfajta védelmi funkció a Wordpress motorját használóknak, emellett kártékony kódok detektálására is alkalmas. Vagyis: egy igen hasznos bővítményről van szó, ezért sem meglepő, hogy nagyon sokan használják.

Az összetevőben azonban súlyos sérülékenység jelentkezett: a beágyazott kódokat kezelő egyik funkciója nem úgy működik, ahogy kellene. A sérülékenység ráadásul nem egyetlen szoftververziót érint: a 2017 nyarán kiadott 5.1-es változattól egészen a 7.9-es kiadásokig megjelent programverziókban is ott van a hiba.

A fejlesztők már elkészítették a szoftverek javított változatait, és arra figyelmeztetnek, hogy azokat mielőbb töltsék le a felhasználók. Aki nem telepíti, nem kap védelmet a sérülékenységből fakadó, esetleges támadások ellen. A kutatók hangsúlyozták: nincs tudomásuk arról, hogy a hibát kihasználni képes exploit elterjedt volna az interneten, de ez persze még változhat.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

hvg360 Medvegy Gábor 2025. március. 29. 15:30

Biztonságban voltak a pestiek száz éve: minden magyar zsebtolvaj külföldön dolgozott

Három iskolás annyira beleélte magát Winnetou kalandjaiba 1925 márciusában, hogy elszöktek otthonról, és India dzsungelei (!) felé vették az irányt. Egy asszony a kutyái testmelegével kezelte reumáját, de tönkretette anyagilag az ebadó, a városházán viszont csak kinevették. A magyar állam, a magyar nemzet és a magyar hadsereg becsületének megsértése miatt is könnyen bíróság előtt találták magukat az emberek, egy gyerekbántalmazó tanítót viszont azzal vett védelmébe a rácalmási plébános száz éve, hogy neki csak négyszer-ötször jelentették, hogy kíméletlenül veri a diákokat.