Több millió weboldal van veszélyben, átvehetik az irányítást a hackerek

Két súlyos hibát is találtak a közelmúltban a WordPressben. A fejlesztők javították őket, de még mindig rengeteg weboldal lehet védtelen.

  • HVG

A kiberbiztonsági szakemberek szerint sorra törik fel a hackerek a WordPress sebezhető verzióit futtató weboldalakat – írja a TechCrunch.

A WordPress a világ egyik legnépszerűbb webmotorja és tartalomkezelő rendszere. Mivel ingyenes, rendkívül jól alakítható és bizonyos szinten jártasság nélkül is alakítható, rengeteg weboldal épül erre az interneten. Kis túlzással ez a modern web panelháza.

A WordPress fejlesztői az elmúlt napokban két kritikus biztonsági hibát is javítottak a webmotorban, és fel is szólították a webmotor használóit, hogy a lehető leghamarabb telepítsék a kiadott frissítéseket. Egyes esetekben kényszerfrissítést is alkalmaznak, amennyiben lehetséges.

A probléma súlyosságát jól szemlélteti, hogy három kiberbiztonsági cég – a Patchstack, a Hexastrike és a WatchTowr – is arra figyelmeztetnek, hogy a hackerek aktívan kihasználják a sebezhetőségeket, ami a gyakorlatban akár azt is jelentheti, hogy teljesen átveszik az irányítást a weboldalak felett. Ez természetesen csak akkor lehetséges, ha az üzemeltető még nem telepítette a WordPress által kiadott javítást.

https://hvg.hu/tudomany/20260714_lidl-hackertamadas-vasarlok-szemelyes-adatok-ellopasa-kiberbiztonsag

Mint a TechCrunch megjegyzi, nem tudni, hány sebezhető WordPress-oldal lehet a weben, de a sebezhető verziók (6.9.0 – 6.9.4, valamint 7.0.0 – 7.0), illetve a webmotor fejlesztőjének statisztikái alapján a portál úgy kalkulál, hogy ez a szám akár a 400 milliót is elérheti. Igaz, ezek az adatok bizonyára nem mutatják a közelmúltban javított verziókat.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

Hozzászólások