Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"372098ba-3f28-4f5d-b70d-c1a81ef16c39","c_author":"HVG","category":"vilag","description":"A roncsok keresését folytatják a hatóságok.","shortLead":"A roncsok keresését folytatják a hatóságok.","id":"20250205_washington-usa-legikatasztrofa-repulo-helikopter","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/372098ba-3f28-4f5d-b70d-c1a81ef16c39.jpg","index":0,"item":"cd9e9de0-e312-409f-9bb1-2a134eaefd5f","keywords":null,"link":"/vilag/20250205_washington-usa-legikatasztrofa-repulo-helikopter","timestamp":"2025. február. 05. 07:15","title":"Megtalálták a múlt heti washingtoni légi katasztrófa valamennyi áldozatának holttestét","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"bc224fed-d435-440d-bca1-35c51e3566ea","c_author":"Lengyel Tibor","category":"itthon","description":"Az ATV volt elnökének máskor is bőkezűen támogatott céghálója is felfogott egy 60 milliós tételt.","shortLead":"Az ATV volt elnökének máskor is bőkezűen támogatott céghálója is felfogott egy 60 milliós tételt.","id":"20250205_Megerkezett-a-mentrend-szerinti-105-millios-allami-szponzorpenz-a-Tiborcz-Csetenyi-paros-cegehez","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/bc224fed-d435-440d-bca1-35c51e3566ea.jpg","index":0,"item":"1b0fb6c5-b498-49d4-9e1f-fe5022bbbc4e","keywords":null,"link":"/itthon/20250205_Megerkezett-a-mentrend-szerinti-105-millios-allami-szponzorpenz-a-Tiborcz-Csetenyi-paros-cegehez","timestamp":"2025. február. 05. 14:17","title":"Megérkezett a menetrend szerinti 105 milliós állami szponzorpénz a Tiborcz–Csetényi-páros cégéhez","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"9c188bd3-da04-4df0-8754-6c30358ca8f3","c_author":"Marabu","category":"gazdasag","description":"","shortLead":"","id":"20250206_Marabu-Feknyuz-Mi-nem-elado","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/9c188bd3-da04-4df0-8754-6c30358ca8f3.jpg","index":0,"item":"3782ed7f-f820-4d27-b471-76b6946f7202","keywords":null,"link":"/gazdasag/20250206_Marabu-Feknyuz-Mi-nem-elado","timestamp":"2025. február. 06. 05:05","title":"Marabu Féknyúz: Mi nem eladó?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2e79fbfd-d9cd-4eef-bc7c-f98dd4e8b855","c_author":"HVG","category":"cegauto","description":"A Volkswagen nyilvánosságra hozta az első képet a legolcsóbb új elektromos modelljéről.","shortLead":"A Volkswagen nyilvánosságra hozta az első képet a legolcsóbb új elektromos modelljéről.","id":"20250206_olcso-villanyautot-a-nepnek-ime-a-vw-id-1-nyomott-aru-ujdonsag","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2e79fbfd-d9cd-4eef-bc7c-f98dd4e8b855.jpg","index":0,"item":"09e85a14-668d-4120-bfa6-812e3fc35317","keywords":null,"link":"/cegauto/20250206_olcso-villanyautot-a-nepnek-ime-a-vw-id-1-nyomott-aru-ujdonsag","timestamp":"2025. február. 06. 07:59","title":"Olcsó villanyautót a népnek: íme a VW nyomott árú újdonsága","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"c6857013-bffd-4440-9987-ecbcde9a8c71","c_author":"hvg.hu","category":"itthon","description":"A nyugalmazott püspök idősotthonba költözött, ahol korábbi beszédei, írásai rendszerezését tervezi.","shortLead":"A nyugalmazott püspök idősotthonba költözött, ahol korábbi beszédei, írásai rendszerezését tervezi.","id":"20250206_beer-miklos-visszavonulas-nyilvanossag-interju","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/c6857013-bffd-4440-9987-ecbcde9a8c71.jpg","index":0,"item":"8fcea673-5c80-4798-87ac-5a6f2a14a7ac","keywords":null,"link":"/itthon/20250206_beer-miklos-visszavonulas-nyilvanossag-interju","timestamp":"2025. február. 06. 08:41","title":"Beer Miklós búcsúzik a nyilvánosságtól, nem ad több interjút","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"24fe95c0-cd0a-4cbc-9769-68d706ea83f1","c_author":"HVG","category":"gazdasag","description":"A dollárral, az euróval és a régió devizáival szemben is gyengült csütörtök délelőtt.","shortLead":"A dollárral, az euróval és a régió devizáival szemben is gyengült csütörtök délelőtt.","id":"20250206_Melyrepulorajtot-vett-a-forint-csutortokon","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/24fe95c0-cd0a-4cbc-9769-68d706ea83f1.jpg","index":0,"item":"66fa2d60-8b83-4df0-af40-4a13c52942ac","keywords":null,"link":"/gazdasag/20250206_Melyrepulorajtot-vett-a-forint-csutortokon","timestamp":"2025. február. 06. 10:08","title":"Mélyrepülőrajtot vett a forint csütörtökön","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"44d7294a-796a-43e2-9070-6d2a0bc16f5a","c_author":"HVG","category":"elet","description":"Bianca Censori vörösszőnyegezése nagy felháborodást keltett, és valószínűleg anyagi kárt is okozott a rappernek, de nem úgy tűnik, mintha ezt egy percig is bánná.","shortLead":"Bianca Censori vörösszőnyegezése nagy felháborodást keltett, és valószínűleg anyagi kárt is okozott a rappernek, de nem...","id":"20250206_Kanye-West-felesege-Bianca-Censori-meztelenruha-Grammy-dijatado-botrany","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/44d7294a-796a-43e2-9070-6d2a0bc16f5a.jpg","index":0,"item":"090cdbc1-ec10-47a7-a030-149913606c33","keywords":null,"link":"/elet/20250206_Kanye-West-felesege-Bianca-Censori-meztelenruha-Grammy-dijatado-botrany","timestamp":"2025. február. 06. 11:21","title":"Kanye West örül, hogy a Grammyn semmiben feszítő felesége botránya után mindenki róluk beszél","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6517a9fd-e08a-44c4-a1d8-ad73f8cabedc","c_author":"hvg.hu","category":"itthon","description":"A fiú nem tudott magyarázatot adni a rendőröknek.","shortLead":"A fiú nem tudott magyarázatot adni a rendőröknek.","id":"20250205_Tizeves-gyerek-kuldott-bombafenyegetest-iskolajanak","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6517a9fd-e08a-44c4-a1d8-ad73f8cabedc.jpg","index":0,"item":"cd34007d-3069-43bf-91e3-dd56e990cf64","keywords":null,"link":"/itthon/20250205_Tizeves-gyerek-kuldott-bombafenyegetest-iskolajanak","timestamp":"2025. február. 05. 12:42","title":"Egy tízéves gyerek küldött bombafenyegetést iskolájának, aztán megjelentek nála a rendőrök","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Súlyos hibát találtak egy Wordpress-bővítményben, több millió oldal van veszélyben
szerző:
hvg.hu
Tetszett a cikk?
Nem csak az alkalmazásokban bújhatnak meg a hackerek által kihasználható sérülékenységek, olykor a weblapok terén sincs minden rendben. Ilyenre bukkantak most a Wordpressnél.
Hivatalos oldalán kiadott tájékoztatásban figyelmezteti a Wordpress rendszert használókat a Jetpack nevű plugin fejlesztője, hogy súlyos sebezhetőségre bukkantak a bővítményben, ezért haladéktalanul javítást készítettek hozzá – számolt be a TechDator.
A biztonsági hibát Adham Sadaqah biztonsági kutató fedezte fel. Mivel a bővítmény jelenleg több mint ötmillió weboldalon üzemel aktívan, gyakorlatilag ugyanennyi weboldal került veszélybe a külső támadásokkal szemben.
A Jetpack egyfajta védelmi funkció a Wordpress motorját használóknak, emellett kártékony kódok detektálására is alkalmas. Vagyis: egy igen hasznos bővítményről van szó, ezért sem meglepő, hogy nagyon sokan használják.
Az összetevőben azonban súlyos sérülékenység jelentkezett: a beágyazott kódokat kezelő egyik funkciója nem úgy működik, ahogy kellene. A sérülékenység ráadásul nem egyetlen szoftververziót érint: a 2017 nyarán kiadott 5.1-es változattól egészen a 7.9-es kiadásokig megjelent programverziókban is ott van a hiba.
A fejlesztők már elkészítették a szoftverek javított változatait, és arra figyelmeztetnek, hogy azokat mielőbb töltsék le a felhasználók. Aki nem telepíti, nem kap védelmet a sérülékenységből fakadó, esetleges támadások ellen. A kutatók hangsúlyozták: nincs tudomásuk arról, hogy a hibát kihasználni képes exploit elterjedt volna az interneten, de ez persze még változhat.