Hirdetés

A WordPress motorját feltörték, bejelentkezés nélkül lehetett kódot futtatni a szerverein



|

Alig néhány órával egy frissítés kiadása után hackerek felfedeztek egy újabb kiskaput.

Hirdetés

A WordPress motorján éktelenkedett egy méretes, kritikus biztonsági rés, ami lehetővé tette a rosszindulatú felhasználónak, hogy idegen kódot futtasson az adott weboldal szerverén. A megfelelő helyzet megteremtése után a támadónak bejelentkezési adatokra sem volt szüksége ehhez, így komoly károkat tudott okozni az adott felület gazdájának.

Szerencsére már múlt időben beszélhetünk erről. A fejlesztők nagy örömmel közölték, hogy a 7.1.2-vel kiküszöbölték az említett problémát, sőt vissza is nyúltak korábbi ágakhoz, így egészen a 4.7-ig helyre tettek minden változatot. A támadási forma persze elterjedt mire a javítás megérkezett, de az újabb próbálkozások már szilárd falakba ütköztek.

Hirdetés

A Hacker News  jelentése szerint a Previdian nevű biztonsági cég összesen 68 kísérletet jegyzett fel. Annak alapítója és igazgatója, Ryan Dewhurst nyilatkozata szerint tényleges betörésekre már elenyésző az esély.

"A WordPress motorja automatikusan frissül, így bár valószínűleg látni fogunk még próbálkozókat, de relatíve kevesen fognak sikerrel járni."

Itt fontos megjegyezni, hogy a WordPress alapvetően valóban automatikusan  frissül, de ez a funkció kikapcsolható. Ha valaki inkább lemondott erről, akkor mindenképp telepítse az ágán elérhető legújabb verziót a komolyabb fejfájások elkerülése végett.

Hirdetés

Úgy tűnik, AdBlockert használsz, amivel megakadályozod a reklámok megjelenítését. Amennyiben szeretnéd támogatni a munkánkat, kérjük add hozzá az oldalt a kivételek listájához, vagy támogass minket közvetlenül! További információért kattints!

Engedélyezi, hogy a https://www.pcwplus.hu értesítéseket küldjön Önnek a kiemelt hírekről? Az értesítések bármikor kikapcsolhatók a böngésző beállításaiban.