Az MI sem véd: adminfiókok veszélyben a WordPressen

Az MI sem véd: adminfiókok veszélyben a WordPressen
Egy kritikus sebezhetőséget használnak ki aktívan hackerek a Post SMTP nevű WordPress-bővítményben, ami több mint 400 000 weboldalt sodorhat veszélybe. A népszerű, fejlett e-mail-küldőként hirdetett Post SMTP bővítmény 3.6.0-s és annál régebbi összes verziója érintett – egy egyszerű jogosultságellenőrzés hiánya miatt gyakorlatilag bárki hozzáférhet a naplózott e-mailekhez.

Adminfiókok pár kattintással eltéríthetők

A hibát (CVE-2025-11833) egy kutató fedezte fel októberben: jelszóváltoztatást lehet kérni az adminisztrátor számára, a visszaállítási linkeket pedig így bárki megszerezheti. Ezzel az adminfiókok átvehetők, tulajdonképpen az egész weboldal átírható vagy akár törölhető is.

Javítás már elérhető, de több mint 210 000 oldal veszélyben

A hibát a fejlesztő csak október 29-én javította, a 3.6.1-es verzióban. Becslések szerint ennek ellenére még legalább 210 000 oldal továbbra is sérülékeny, mert nem frissítették a bővítményt. A hackerek november 1-jétől már aktívan támadják a sebezhető oldalakat, több mint 4500 támadási kísérletet regisztráltak.

Már volt hasonló botrány

Ez nem az első eset, hogy a Post SMTP ilyen súlyosan érintett: már júliusban is találtak egy hibát, amely szintén lehetővé tette a jelszó-visszaállító üzenetek lehallgatását és a jogosulatlan fiókátvételt. A felhasználóknak azonnal frissíteniük kell a bővítményt, vagy akár teljesen le is tilthatják, ha nem feltétlenül szükséges.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

MA 10:43

Az eddigi legnagyobb fekete lyuk kitörését kapták lencsevégre

🔥 Az emberi agy nehezen fogja fel a hatalmas számokat, de most komoly rekord dőlt meg: tudósok rögzítették minden idők legnagyobb és legtávolabbi fekete lyuk-kitörését...

MA 10:42

Az izlandi Surtsey titka: a madarak hozták az életet

🐦 Surtsey, Izland legfiatalabb szigete 1963-ban bukkant fel az Atlanti-óceánból, és egyedülálló lehetőséget adott a kutatóknak: elsőként követhették végig, miként telepszik meg az élet egy érintetlen földdarabon...

MA 10:36

Összefogás: Nyílt tudománnyal a globális válságok ellen!

🤝 Az emberiséget egymást erősítő kihívások sora fenyegeti: az új betegségektől és járványoktól az antimikrobiális rezisztencián, élelmiszer-biztonságon, vízhiányon, környezetszennyezésen át a komoly biodiverzitás-változásokig...

MA 10:29

Az orosz hackerek új trükkje: láthatatlan kártevő Linux VM-ben

🕵 Az orosz Curly COMrades hackercsoport most a Microsoft Hyper-V virtualizációs rendszerét használja ki, hogy elrejtse kártevőit a védekezési rendszerek elől...

MA 07:21

Az Apple App Store végre weben is elérhető

Az Apple elindította a teljesen megújult App Store webes felületét, ahol mostantól minden Apple-eszköz alkalmazásai egyszerűen böngészhetők...

MA 07:16

A klímaváltozás miatt megváltozik az emberi vándorlás jövője

2070-ben a világ gyökeresen átalakult: soha nem látott mértékű lakosságmozgás, szélsőséges időjárás, fegyveresen védett határok és életükért küzdő milliók jellemzik a bolygót...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 11/5

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     ADSA Ten Minutes Saves a Life!..

MA 07:08

Az idegesítő Windows 10 frissítési hiba már megint riogat

⚠ Az új Windows 10-frissítések váratlan hibát okoztak: hamis támogatáslejárati figyelmeztetések jelentek meg olyan gépeken, amelyek valójában még hivatalos támogatás alatt állnak...

MA 07:01

Az európai nagy kriptocsalás leleplezve: 600 millió eurós átverés

Európában kilenc gyanúsítottat vettek őrizetbe olyan kriptopénzes csalássorozat miatt, amely több ország károsultjaitól összesen több mint 600 millió eurót (kb...

MA 06:56

Az eddigi legmagasabb chip megdönti a Moore-törvényt

Évtizedeken át a mikrochipek fejlődését az a vezérelv határozta meg, hogy minél kisebbre és sűrűbbre kell tervezni őket...

MA 06:43

Az Apple Podcasts most már magától fejezetekre bont

🔊 Az Apple Podcasts hamarosan automatikusan generált fejezetekkel segíti az angol nyelvű műsorokat, és lehetőséget ad a készítőknek, hogy időzített linkeket helyezzenek el az epizódokban...

MA 06:38

A legjobb MI-appok, amik az okostelefonodon is segítenek

Az okostelefonos MI-alkalmazások manapság nélkülözhetetlen társak a mindennapokban, legyen szó tanulásról, munkáról vagy akár kreatív ötletelésről...

MA 06:32

A Google áttörése, az MI új szintre emelte a hurrikán-előrejelzést

Az idei atlanti hurrikánszezon végéhez közeledve világossá vált: a Google DeepMind új, MI-alapú időjárásmodellje szinte mindenkit maga mögé utasított a viharok útjának és erősségének előrejelzésében...

MA 06:22

Az új csodagyógyszer áttörheti a tuberkulózis védelmét

Világszerte komoly fenyegetést jelent a tuberkulózis, pedig sokan már a múlt betegségeként gondolnak rá...

MA 06:15

A Google az űrbe vinné az MI-t, érkezik a Suncatcher

A világ technológiai óriásai hihetetlen ütemben építik az MI-adatközpontokat, azonban a földi energiaigény egyre komolyabb kihívást jelent...

kedd 21:51

Az újabb bitcoin-zuhanás: 100 000 dollár alatt vagyunk

A bitcoin árfolyama öt hónapos mélypontra, 99 780 dollárra (kb. 35,3 millió forint) esett kedden, így visszatért arra a júniusi szintre, amikor utoljára 100 ezer dollár alatt mozgott...

kedd 20:51

Az Apple végre webre költözteti az App Store-t, de ne örülj túl korán

Megújult az Apple webes App Store-ja, amely mostantól áttekinthető felületen gyűjti össze az iPhone, iPad, Mac, Vision Pro, Apple Watch és Apple TV különböző alkalmazáskategóriáit...

kedd 20:31

Újabb WordPress-fiaskó: veszélyben a JobMonster adminjogok

🚫 A kiberbűnözők egy súlyos, jogosultság-megkerülési sebezhetőséget használnak ki a népszerű JobMonster WordPress-témában, amely révén adminisztrátori fiókokat is eltulajdoníthatnak...

kedd 20:21

Az amerikai DJI drónstop közelebb van, mint gondolnánk

💥 Az Egyesült Államokban egyre nagyobb nyomás nehezedik a kínai DJI dróngyártóra...