Az internet új kedvence: WordPress-lyukon át jönnek a hekkerek

Az internet új kedvence: WordPress-lyukon át jönnek a hekkerek
A Service Finder WordPress sablon kritikus sebezhetőségét már több mint 13 800 alkalommal próbálták kihasználni hekkerek augusztus óta. A hibát kihasználva bárki adminisztrátorként tud belépni ilyen oldalra, megkerülve a bejelentkezést, és teljes hozzáférést szerezve a webhelyhez: fiókok létrehozása, PHP-fájlok feltöltése, adatbázis exportálása egyszerűen lehetséges.

Mi az a Service Finder, és mi a gond?

A Service Finder egy népszerű, prémium WordPress sablon, amely főként szolgáltatáslistákat és álláshirdető oldalak üzemeltetői körében kedvelt. Olyan funkciókat kínál, mint időpontfoglalás, értékelés, munkaidő-beosztás, személyzetkezelés, számlázás és online fizetés. A kritikus hibát a CVE-2025-5947 néven tartják nyilván, súlyossági pontszáma 9,8. A probléma forrása a sablon 6.0-s vagy régebbi verzióiban a service_finder_switch_back() funkció hibás cookie-ellenőrzése. Emiatt bárki, aki ismeri a trükköt, meg tudja kerülni a hitelesítést, sőt, adminisztrátori jogosultsággal léphet be.

Hekkertámadások mindenhol

A sebezhetőséget először Foxyyy találta meg és jelentette júniusban. A javítás július 17-én jelent meg a 6.1-es verzióban. A támadások hamar elindultak: szeptember végén naponta több mint 1 500 próbálkozást észleltek. Az IP-címek között kiemelkedik öt gép, amelyekről több ezer támadás érkezett.

Mit lehet tenni?

Hatékony védekezés lehet a fent említett IP-címek letiltása, de a hekkerek könnyen válthatnak címeket. A támadások jeleit elsősorban a switch_back paraméterrel ellátott HTTP-lekérdezések mutatják. Fontos a naplók átvizsgálása gyanús tevékenységek után, de a betörők akár el is tüntethetik a nyomaikat. Ezért mindenkinek ajánlott a Service Finder 6.1-es frissítésének azonnali telepítése – vagy a sablon haladéktalan elhagyása.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az idei Nobel-díj elárulta, honnan indul a kvantumvarázslat
MA 16:03

Az idei Nobel-díj elárulta, honnan indul a kvantumvarázslat

Október 7-én a kvantummechanika került a reflektorfénybe, amikor a Királyi Svéd Tudományos Akadémia három kutatót – John Clarke-ot, Michel Devoret-t és John Martinist – díjazott a fizikai Nobel-díjjal...

Végre van egy tabletta, ami leviszi a makacs magas vérnyomást
MA 16:00

Végre van egy tabletta, ami leviszi a makacs magas vérnyomást

💉 Közel 2 millió magyar érintett valamilyen módon a magas vérnyomás vagy krónikus vesebetegség miatt, és sokan hiába szedik a megszokott gyógyszereiket, a vérnyomásuk még mindig az egekben van...

Az MI-lufi nagyobbat durranhat, mint a dotkom korszak
MA 15:30

Az MI-lufi nagyobbat durranhat, mint a dotkom korszak

Az utóbbi években szinte minden figyelem az MI felé fordult a tőzsdén, de a Bank of England szerint az elmúlt 50 évben sosem volt még ekkora koncentráció a piacokon...

Az Ørsted elbocsát, a szél pedig most sem kedvez
MA 15:01

Az Ørsted elbocsát, a szél pedig most sem kedvez

🌪 A dán Ørsted, a világ egyik legnagyobb tengeri szélerőmű-üzemeltetője, jelentős leépítésekbe kezd, miután a cég egyre erősödő amerikai ellenállással és lassuló piaci növekedéssel néz szembe...

Az MI-alapú Sora letarolta az App Store-t
MA 14:59

Az MI-alapú Sora letarolta az App Store-t

Az OpenAI új videókészítő alkalmazása, a Sora már az első hetében több letöltést ért el, mint a ChatGPT indulásakor: 627 000 telepítést könyvelhetett el iOS-en, míg a ChatGPT csupán 606 000-et tudott felmutatni az első hét alatt...

Most olcsóbban viheted az Apple termékeket, mint Black Fridaykor
MA 14:32

Most olcsóbban viheted az Apple termékeket, mint Black Fridaykor

💵 Hatalmas akciók vihara söpört végig az Amazon Prime Day második napján, méghozzá az Apple termékei között...

A VR lesz a következő nagy újítás az otthonodban?
MA 13:02

A VR lesz a következő nagy újítás az otthonodban?

💻 A Meta új irányt vett a virtuális valóságban: már nem varázslatos fantáziavilágokban, hanem a saját nappalinkban vagy hálószobánkban képzeli el a VR jövőjét...

Az újabb szigor: a Google korlátozza a bárhonnan végzett munkát
MA 12:59

Az újabb szigor: a Google korlátozza a bárhonnan végzett munkát

💼 A Google ismét szigorítja a népszerű „Bárhonnan dolgozhatsz” (Work from Anywhere) szabályzatát, amelyet a Covid-járvány idején vezettek be...

Új molekula segíthet megfékezni a Parkinson-kór pusztítását
MA 12:30

Új molekula segíthet megfékezni a Parkinson-kór pusztítását

Lényeges hangsúlyozni, hogy brit kutatók egy forradalmi jelentőségű molekulát hoztak létre, amely képes lehet gátolni a Parkinson-kórt és bizonyos demenciákat kiváltó fehérje, az alfa-szinuklein veszélyes felhalmozódását...