Az Anti-Malware bővítmény biztonsági hibája veszélyezteti a WordPress-oldalakat

Az Anti-Malware bővítmény biztonsági hibája veszélyezteti a WordPress-oldalakat
A népszerű Anti‑Malware Security and Brute‑Force Firewall nevű WordPress biztonsági bővítmény több mint 100 000 oldalon fut, most azonban kiderült, hogy komoly sebezhetőséget rejt. A hiba lehetővé teszi, hogy regisztrált felhasználók – például előfizetők vagy kommentelők – szinte bármilyen fájlt megtekintsenek a szerveren, beleértve a legérzékenyebb adatokat tároló wp-config.php fájlt is. Ebben adatbázisnevek, jelszavak és titkosítókulcsok szerepelnek, így veszélybe kerülhet a teljes oldal biztonsága.

Hogyan lehetséges?

A biztonsági rés oka, hogy a bővítmény egyik funkciójánál (GOTMLS_ajax_scan) hiányzik a megfelelő jogosultság‑ellenőrzés. Ez azt jelenti, hogy akár egy alacsony jogosultságú, de bejelentkezett felhasználó is hozzáférhet bizalmas szerverfájlokhoz. Különösen veszélyes, mivel a legtöbb WordPress‑oldalon elérhető a regisztráció előfizetőknek vagy hozzászólóknak, akik így kihasználhatják a hibát.

Gyors javítás, elhúzódó veszély

A hibát 2024. október 14‑én jelentették a fejlesztőnek, aki másnap kiadta a javított, 4.23.83‑as verziót. A frissítést már körülbelül 50 000 oldal telepítette, ám nagyjából ugyanennyi továbbra is sebezhető maradt. Egyelőre nem észleltek tömeges támadásokat, mégis minden érintettnek erősen ajánlott az azonnali frissítés, hiszen a hiba nyilvánosságra kerülése után bármikor tömegesen támadhatják az elavult oldalakat.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

MA 15:31

Bolygónk 22 létfontosságú jele pirosan villog, vészhatárhoz értünk

Jelentős fordulóponthoz közelít a Föld, és ha nem csökkentjük radikálisan a kibocsátásokat, könnyen egy olyan „üvegházbolygó” korszakába léphetünk, amely kontrollálhatatlan klímaválsághoz vezet...



MA 15:01

Az új ChatGPT Atlas böngésző menő újdonság, vagy csak egy kémeszköz

Az OpenAI bemutatta a ChatGPT Atlas nevű böngészőt, amelynek középpontjában a ChatGPT áll, és amelyet úgy terveztek, hogy újragondolja a webhasználat élményét...



MA 14:30

Az avar harcos ritka kardja forog a sírjában

⚔️ Egy 1300 éves avar harcos sírját tárták fel Székesfehérvár mellett, ahol kivételesen ritka vas szablyát, ékszereket és más tárgyakat találtak...

MA 14:01

Az npm-et elárasztja a PhantomRaven: fejlesztők veszélyben

Egyre intenzívebb támadássorozat fenyegeti a JavaScript-fejlesztőket: a PhantomRaven néven futó kampány során 126 rosszindulatú npm-csomagot telepítettek, amelyek célja a fejlesztői hitelesítő adatok, CI/CD-titkok és GitHub-azonosítók ellopása...



MA 13:59

Az MI-csalások és a nagy tech tehetetlensége: veszélyben a felhasználók

⚠ A mesterséges intelligencia egyre kifinomultabb csalásokhoz ad eszközöket, miközben a legnagyobb techcégek nem védik meg eléggé a felhasználókat...



MA 13:30

Az Uber San Franciscóban indítja el az önvezető taxikat

Újabb mérföldkőhöz érkezett az Uber: jövőre San Francisco lesz az első város, ahol megjelennek a cég saját fejlesztésű, teljesen önvezető taxijai...

MA 12:59

A pókháló-díszek segítik a pókot a vadászatban

Halloween közeledtével rengetegen díszítik otthonukat műpókhálókkal, de maga a természet az igazi mestere a sejtelmes dekorációknak...



MA 12:01

Az új YouTube-szigor: jön a nagy játékos-tisztogatás

🔧 November 17-től a YouTube komolyabban veszi az erőszakos és szerencsejátékos tartalmakat – különösen a videojátékos videókban...

MA 12:00

Az ember és a Hold, egy óriási ütközés nyomában

🌕 A Hold keletkezése a bolygónk történetének egyik legnagyobb rejtélye. Körülbelül 4,5 milliárd évvel ezelőtt a Föld még izzó, olvadt állapotban létezett, amikor egy Mars-méretű égitest, a Theia becsapódott bolygónkba...

MA 11:02

A neandervölgyiek művészete új fényben mutatkozik

Bár a képzőművészetet sokáig kizárólag modern emberi „tulajdonságnak” tartották, az elmúlt években világossá vált, hogy a neandervölgyiek sem voltak híján kreativitásnak...



MA 10:57

Az Apple Vision Pro M5 kényelmesebb, de még mindig magányos

Az új Vision Pro, immár M5-ös chippel, néhány kényelmi fejlesztést hoz: gyorsabb működés, hosszabb akkumulátor-üzemidő és egy jelentősen jobb fejpánt...

MA 10:49

Az űrbe költözhet az MI: a Samsung modemet gyárt a Starlinknak

🚀 A Starlink és a Samsung összefogásából születhet meg az a korszakváltó MI-modem, amely forradalmasíthatja a műholdas kommunikációt...

MA 10:32

Óriási adatlopás a Dentsunál: veszélyben a dolgozók és ügyfelek adatai

A japán reklámóriás Dentsu bejelentette, hogy egyik amerikai leányvállalata, a Merkle kibertámadás áldozata lett, amelynek során dolgozók és ügyfelek adatai is illetéktelen kezekbe kerültek...

MA 10:17

Az önvezető kamionok új királya: így tarol a Waabi és a Volvo

🚗 A Waabi, a Volvo és néhány komoly befektető – többek között az Uber és az Nvidia – most mutatta be a Volvo VNL Autonomous kamiont, amely teljesen új szintre emeli az önvezető járművek világát...



MA 10:10

Az erdők hűtőhatása Kelet-Amerika klímacsodája

A 20. század döntő részében az Egyesült Államok keleti vidékei más klímafejlődést mutattak, mint az ország többi része: ahelyett, hogy a globális trendhez igazodva felmelegedtek volna, inkább hűvösebbé vált az időjárás...



MA 10:02

Felszáll az X-59, új szuperszonikus korszakot indít a NASA

A NASA X-59 tesztgépe végre a levegőbe emelkedett Kaliforniában. A néhány perces, sikeres felszállás ugyan még csak a rendszerek alapellenőrzése és a repülőképesség vizsgálata volt, de az esemény új korszakot indíthat el a szuperszonikus utazásban...

MA 09:58

Az USA és Kína újra tárgyal, fellélegezhet a világkereskedelem

🚀 Donald Trump amerikai elnök és Hszi Csin-ping kínai elnök dél-koreai találkozóján hosszas tárgyalások után fontos egyezség született az USA és Kína között, amely rövid távon enyhítheti a feszültséget a világ két legnagyobb gazdasága között...



MA 09:49

Az MI villámgyorsan számol a fénnyel, itt az OFE2 áttörése

Egy kínai egyetemi kutatócsoport forradalmasítja a mesterséges intelligenciát: a Tsinghua Egyetem tudósai kifejlesztették az Optical Feature Extraction Engine (OFE2) nevű optikai processzort, amely a fényt használja adatok feldolgozására...



MA 09:41

Az MI-csevegők tiltólistára teszik a tiniket

Egyre szigorúbb szabályozást vezet be a Character.AI: november 25-től a 18 éven aluliak már nem beszélgethetnek szabadon a csevegőrobottal...