szerző:
hvg.hu
Tetszett a cikk?

A rengeteg weboldal mögött álló WordPress rendszerhez készült két kiegészítőben is olyan hibákat találtak kiberbiztonségi szakemberek, melyeket kihasználva a támadók átvehetik a hatalmat a honlap fölött.

A több mint hétmillió weboldalnak használt Elementor nevű bővítmény a honlap megépítését teszi könnyebbé, míg a kétmillió szájon használatos WP Super Cache a WordPress keretrendszerben készült oldalak gyorsabb kiszolgálásához ad segítséget. (A két felhasználói tábor között természetesen van átfedés, de legjobb esetben is több mint 7 millió érintett oldalról van szó.)

Az előbbi esetében a hozzászólások közé szúrható be (kívülről) károkozásra képes kód, az utóbbi esetben pedig közvetlenül lehet hozzáférni az oldal belsős részeihez – tudósít a The Hacker News.

Jó hír, hogy mindkét kiegészítő fejlesztői elkészítették már a hibamentesített verziót. Az Elementor bővítményt a 3.1.4-es számú verzióra kell cserélni, a WP Super Cachce esetében pedig az 1.7.2 a megnyugtató verziószám.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!