MA 06:22

A hackerek egy népszerű WordPress-bővítményen át törnek be

A hackerek egy népszerű WordPress-bővítményen át törnek be
A Ninja Forms fájlfeltöltő bővítményében súlyos biztonsági résre bukkantak, amely lehetővé teszi a jogosulatlan fájlok feltöltését, végső soron pedig a távoli kódvégrehajtást egy WordPress-oldalon. Bár a fejlesztők általában kiemelten kezelik az ilyen sebezhetőségeket, a Ninja Forms File Upload 3.3.26-os és korábbi verziói védtelenek maradtak.

Komoly sebezhetőség, tömeges támadások

A réseket a WordPress-biztonsági vállalat, a Defiant kutatói azonosították. Sőt, a Wordfence tűzfala már az elmúlt 24 órában is több ezer támadási kísérletet blokkolt. A Ninja Forms bővítmény világszerte rendkívül népszerű, hiszen kódolási tudás nélkül is drag-and-drop felületen lehet űrlapokat készíteni.

A CVE-2026-0740 kódjelű sérülékenység kritikus, 9,8-as súlyossági értéket kapott. A probléma lényege, hogy a feltöltött fájlok típusát és kiterjesztését nem ellenőrzi a rendszer, így egy támadó akár PHP-szkripteket is feltölthet, és a fájlnevet manipulálva a weboldal gyökérkönyvtárába juttathatja azokat, lehetővé téve webshellek telepítését vagy a rendszer átvételét.

Gyors frissítés kötelező

Slim Lanouar (whattheslime) biztonsági kutató fedezte fel a hibát, és január 8-án jelezte azt a fejlesztőknek a Wordfence hibavadász programján keresztül. Ideiglenes védelmi szabályokat már elérhetővé tettek a felhasználóknak, a teljes javítás azonban csak március 19-én, a 3.3.27-es verzió megjelenésével vált véglegessé.

A folyamatos támadások miatt sürgősen ajánlott minden Ninja Forms File Upload bővítményt használó oldalnak frissíteni a legújabb kiadásra, ezzel megelőzve az oldal teljes elvesztését vagy feltörését.

2026, adrienne, www.bleepingcomputer.com alapján

  • Te mit tennél, ha te lennél a weboldal tulajdonosa egy ilyen helyzetben?
  • Szerinted elegendő lenne a frissítés, vagy mást is lépnél?


Legfrissebb posztok

MA 08:08

Az Alzheimer-kór rombolását most először élőben rögzítették

Az Oregon State University kutatói korszakalkotó felfedezést tettek az Alzheimer-kór vizsgálatában: sikerült élőben megfigyelni, valójában hogyan károsítja sejtszinten az agyat a betegség...

MA 08:01

Az iráni hekkerek célkeresztjében Amerika létfontosságú rendszerei

Az iráni hátterű hekkercsoportok újabb támadásokat indítottak az USA kritikus infrastruktúrája ellen...

MA 07:58

A legújabb Microsoft-adathalászat naponta százakat csap be

🔒 A vállalati e-maileket és pénzügyi adatokat célzó, kifinomult adathalász-hadjárat naponta több száz szervezetet érint...

MA 07:50

A legjavíthatatlanabb laptopok: az Apple és a Lenovo az élen

🙁 Idén friss jelentés látott napvilágot, amely górcső alá vette a laptopok és okostelefonok javíthatóságát...

MA 07:43

A Steam Link megérkezett Vision Próra – indulhat a kanapés játék!

🎮 Ha már untad, hogy a Vision Pro (az Apple vegyes valóságú headsetje) csak almás tartalmakat engedett, most jön a nagy fordulat: kapaszkodj, mert a Valve végre kihozta a natív Steam Link appot a Vision Próra!..

MA 07:36

Az agy titkos hálózatát RNS-vonalkódokkal tárták fel

💡 Érdekes fejlemény, hogy az agy titokzatos huzalozását most végre teljesen új módszerrel sikerült feltérképezni...

MA 07:29

A Google gigapere: kié a pénz az adatvadászatért?

Felmerül a kérdés, hogy jogosult vagy-e a Google 135 millió dolláros adatkezelési kártérítésére, amelyre mostantól online lehet jelentkezni...

MA 07:22

Az X végre megkapta a fotószerkesztőt, amit megérdemel

📷 Az X újabb fejlesztései révén sokkal többet hoz ki a beépített fotószerkesztőből: az MI-alapú Grok segítségével már egyszerű, beszélgetős utasításokkal lehet képeket szerkeszteni, továbbá lehetőség nyílik arcok elhomályosítására és feliratok elhelyezésére is...

MA 07:15

A Flowise új sebezhetőségére vadásznak a hackerek

🔎 Az elmúlt napokban hackerek kihasználták a Flowise platform súlyos sérülékenységét (CVE-2025-59528), amely lehetővé teszi, hogy tetszőleges JavaScript-kódot futtassanak az érintett rendszereken...

MA 07:08

A tökéletes pizzavágás: így véd meg a matek a vitától

A közös pizzázás egyik legnagyobb dilemmája, hogyan lehet a feltétekkel teli szeleteket igazságosan elfelezni, hogy senki se maradjon hoppon – főleg, ha a pepperoni nem egyenletesen van elosztva a tésztán...

MA 07:02

A nagy márkák szégyene: pocsékul javíthatók a mobilok

😷 Érdemes megvizsgálni, hogy a legnagyobb okostelefongyártók termékeinek javíthatósága mennyiben felel meg a felhasználók elvárásainak...

MA 06:57

Az Intel is beszáll Musk AI-csipgyárába – jön a Terafab

💻 Nem hiszem el, de Elon Musk megint nagyot álmodik: terawattos szuperszámítógépes csipgyárat tervez Austinban, Texasban – és most az Intel is beszáll a buliba!..

MA 06:51

A zöld, élettel lüktető szörny nyeli el a dél-afrikai víztározót

Lélegzetelállító műholdfelvételek örökítik meg, ahogy élénkzöld algatömeg és vízinövények szinte teljesen beborítják a Hartbeespoort-gát víztározóját, Afrika déli részén...

MA 06:45

Az örök vegyszerek: mindenhol ott vannak, mindent mérgeznek

💧 A modern társadalom el sem tudná képzelni a mindennapokat anélkül a vegyi anyag nélkül, amely az utóbbi évtizedekben észrevétlenül mindenhová beépült: az úgynevezett örök vegyszerekről, vagyis a perfluor- és polifluoralkil anyagokról, röviden PFAS-vegyületekről van szó...

MA 06:36

A Chrome végre megkapta az álló lapokat

A Chrome mostantól végre lehetővé teszi, hogy a böngészőfüleket függőlegesen is rendezd...

MA 06:29

A régi Kindle-k kora lejár: ideje frissíteni?

Fontos tudni, hogy május 20-tól az Amazon végleg megszünteti a támogatást minden, 2012-nél régebbi Kindle és Kindle Fire eszköz esetében...

MA 06:16

Az MI veszélyessé vált: az Anthropic titkos kibermodellje megrengeti a kiberbiztonságot

Felmerül a kérdés, meddig lehet titokban tartani egy olyan fejlesztést, amely gyökeresen felforgathatja a kiberbiztonság jelenlegi rendszerét, mielőtt rossz kezekbe kerül...

MA 06:05

Történelmi események a mai napon (Április 8.)

Válogatás a történelem ezen napjának legemlékezetesebb pillanataiból: császárgyilkosság, nagyhatalmi szövetségek és sorsfordító háborús döntések...

kedd 21:35

A fojtogató autókorszaknak Kaliforniában végleg vége

🏍 A hetvenes évek elején Kaliforniában még mindennapos volt a szmog: a benzines autók indításakor sűrű, egészségtelen levegő csapta meg a környéket...

kedd 21:24

A kvantumkatasztrófa közeleg: veszélyben az internet titkosítása

⚠ Felmerül a kérdés, hogy mennyi időnk maradt, amíg a kvantumszámítógépek valóban veszélyt jelentenek az internetes adatvédelemre és biztonságra – és hogy milyen gyorsan kell lépnünk ahhoz, hogy megússzuk a nagy leleplezést...

kedd 21:13

Az új trónkövetelő? Laifen Wave Pro elektromos fogkefe teszt

Külön említést érdemel, hogy az elektromos fogkefék piacát régóta uralják a jól ismert márkák, most azonban a Laifen Wave Pro minden szempontból új szintre emeli az otthoni szájápolást...

kedd 21:01

Az új Google Maps-frissítés átírja az értékelések szabályait

A Google Maps mostantól sokkal egyszerűbbé tette a helyek értékelését, valamint a fotók és videók megosztását...

kedd 20:56

A Sony új őrülete: légy te a Gran Turismo 7 pilótája!

Már megint valami szokatlannal rukkol elő a Sony, és most tényleg érdemes odafigyelni...

kedd 20:45

A Hold túlsó oldala: NASA-képek, amelyektől leesik az állad

A Hold túlsó oldaláról most végre közzétettek pár olyan képet, amitől azonnal a NASA-nak akarod adni az összes pókerpénzedet...

kedd 20:34

Az Artemis II újraalkotta a legendás Földfelkeltét a Hold felett

🌕 A NASA Artemis II-küldetésének legénysége történelmi utat tett meg a Hold körül, miközben lenyűgöző felvételeket készített a Föld felkeltéről és lenyugvásáról a világűrből...

kedd 20:24

A stresszűzés titkos fegyverei – kipróbáltuk, működnek

Az élet mindannyiunkat próbára tesz: a munka, a kapcsolatok, a szorongás és a hétköznapi gondok könnyen csapdába ejthetnek minket a saját gondolatainkban...

kedd 20:12

A Moto G Stylus megdrágult, de a tolla okosabb lett

A 2026-os Moto G Stylus egyik legnagyobb újítása a továbbfejlesztett, új funkciókkal bővült érintőceruza...

kedd 20:01

A mindössze 1% kripto is átírhatja a portfóliód sorsát

💸 Már egy minimális, mindössze 1%-os kriptovaluta-kitettség is képes jelentősen átrendezni egy befektetési portfólió kockázatait...

kedd 19:23

Az orosz hackerek a routereken át fosztották ki a Microsoft-fiókokat

🔒 Érdekes fejlemény, hogy egy nemzetközi akció során sikerült lebuktatni azt az orosz hekkercsoportot, amely tömegesen törte fel otthoni és irodai routereket, hogy így Microsoft-fiókokhoz férjen hozzá világszerte...