A hackerek egy népszerű WordPress-bővítményen át törnek be
A Ninja Forms fájlfeltöltő bővítményében súlyos biztonsági résre bukkantak, amely lehetővé teszi a jogosulatlan fájlok feltöltését, végső soron pedig a távoli kódvégrehajtást egy WordPress-oldalon. Bár a fejlesztők általában kiemelten kezelik az ilyen sebezhetőségeket, a Ninja Forms File Upload 3.3.26-os és korábbi verziói védtelenek maradtak.
Komoly sebezhetőség, tömeges támadások
A réseket a WordPress-biztonsági vállalat, a Defiant kutatói azonosították. Sőt, a Wordfence tűzfala már az elmúlt 24 órában is több ezer támadási kísérletet blokkolt. A Ninja Forms bővítmény világszerte rendkívül népszerű, hiszen kódolási tudás nélkül is drag-and-drop felületen lehet űrlapokat készíteni.
A CVE-2026-0740 kódjelű sérülékenység kritikus, 9,8-as súlyossági értéket kapott. A probléma lényege, hogy a feltöltött fájlok típusát és kiterjesztését nem ellenőrzi a rendszer, így egy támadó akár PHP-szkripteket is feltölthet, és a fájlnevet manipulálva a weboldal gyökérkönyvtárába juttathatja azokat, lehetővé téve webshellek telepítését vagy a rendszer átvételét.
Gyors frissítés kötelező
Slim Lanouar (whattheslime) biztonsági kutató fedezte fel a hibát, és január 8-án jelezte azt a fejlesztőknek a Wordfence hibavadász programján keresztül. Ideiglenes védelmi szabályokat már elérhetővé tettek a felhasználóknak, a teljes javítás azonban csak március 19-én, a 3.3.27-es verzió megjelenésével vált véglegessé.
A folyamatos támadások miatt sürgősen ajánlott minden Ninja Forms File Upload bővítményt használó oldalnak frissíteni a legújabb kiadásra, ezzel megelőzve az oldal teljes elvesztését vagy feltörését.
Az Oregon State University kutatói korszakalkotó felfedezést tettek az Alzheimer-kór vizsgálatában: sikerült élőben megfigyelni, valójában hogyan károsítja sejtszinten az agyat a betegség...
🎮 Ha már untad, hogy a Vision Pro (az Apple vegyes valóságú headsetje) csak almás tartalmakat engedett, most jön a nagy fordulat: kapaszkodj, mert a Valve végre kihozta a natív Steam Link appot a Vision Próra!..
📷 Az X újabb fejlesztései révén sokkal többet hoz ki a beépített fotószerkesztőből: az MI-alapú Grok segítségével már egyszerű, beszélgetős utasításokkal lehet képeket szerkeszteni, továbbá lehetőség nyílik arcok elhomályosítására és feliratok elhelyezésére is...
🔎 Az elmúlt napokban hackerek kihasználták a Flowise platform súlyos sérülékenységét (CVE-2025-59528), amely lehetővé teszi, hogy tetszőleges JavaScript-kódot futtassanak az érintett rendszereken...
A közös pizzázás egyik legnagyobb dilemmája, hogyan lehet a feltétekkel teli szeleteket igazságosan elfelezni, hogy senki se maradjon hoppon – főleg, ha a pepperoni nem egyenletesen van elosztva a tésztán...
💻 Nem hiszem el, de Elon Musk megint nagyot álmodik: terawattos szuperszámítógépes csipgyárat tervez Austinban, Texasban – és most az Intel is beszáll a buliba!..
Lélegzetelállító műholdfelvételek örökítik meg, ahogy élénkzöld algatömeg és vízinövények szinte teljesen beborítják a Hartbeespoort-gát víztározóját, Afrika déli részén...
💧 A modern társadalom el sem tudná képzelni a mindennapokat anélkül a vegyi anyag nélkül, amely az utóbbi évtizedekben észrevétlenül mindenhová beépült: az úgynevezett örök vegyszerekről, vagyis a perfluor- és polifluoralkil anyagokról, röviden PFAS-vegyületekről van szó...
Felmerül a kérdés, meddig lehet titokban tartani egy olyan fejlesztést, amely gyökeresen felforgathatja a kiberbiztonság jelenlegi rendszerét, mielőtt rossz kezekbe kerül...
⚠ Felmerül a kérdés, hogy mennyi időnk maradt, amíg a kvantumszámítógépek valóban veszélyt jelentenek az internetes adatvédelemre és biztonságra – és hogy milyen gyorsan kell lépnünk ahhoz, hogy megússzuk a nagy leleplezést...
Külön említést érdemel, hogy az elektromos fogkefék piacát régóta uralják a jól ismert márkák, most azonban a Laifen Wave Pro minden szempontból új szintre emeli az otthoni szájápolást...
🌕 A NASA Artemis II-küldetésének legénysége történelmi utat tett meg a Hold körül, miközben lenyűgöző felvételeket készített a Föld felkeltéről és lenyugvásáról a világűrből...
Az élet mindannyiunkat próbára tesz: a munka, a kapcsolatok, a szorongás és a hétköznapi gondok könnyen csapdába ejthetnek minket a saját gondolatainkban...
🔒 Érdekes fejlemény, hogy egy nemzetközi akció során sikerült lebuktatni azt az orosz hekkercsoportot, amely tömegesen törte fel otthoni és irodai routereket, hogy így Microsoft-fiókokhoz férjen hozzá világszerte...