A népszerű WordPress-bővítmény hibája adminjogot ad a támadóknak
Több mint 40 000 WordPress-oldalt veszélyeztet az a súlyos sebezhetőség, amelyet a Modular DS nevű bővítményben fedeztek fel. A hibát kihasználva a hackerek könnyedén megkerülhetik a hitelesítést, és adminisztrátori jogosultságot szerezhetnek, így teljes hozzáférést kapnak az érintett weboldalakhoz. A Modular DS egy olyan menedzsmentbővítmény, amely lehetővé teszi több WordPress-oldal egy központi felületről történő irányítását, például frissítések kezelését, felhasználók adminisztrálását vagy karbantartási feladatok elvégzését.
Automatikus adminisztrátori bejelentkezés a támadóknak
A CVE-2026-23550 azonosítóval jelölt kritikus hibát január 13-án fedezték fel; ekkor már aktívan zajlottak a támadások. A sebezhetőség oka, hogy a bővítmény bizonyos kéréseket megbízhatónak vesz anélkül, hogy ellenőrizné azok valódi forrását, ha engedélyezett a közvetlen kérés mód. Bizonyos hívásoknál akkor is adminisztrátori szintű bejelentkezés történik, ha a kérésben nincs megadva konkrét felhasználói azonosító – ilyenkor a rendszer automatikusan kiválaszt egy létező adminisztrátort és bejelentkezteti.
Javítás és megelőzés
A Modular DS fejlesztője órákon belül kiadta a 2.5.2-es verziót, amely megszüntette a veszélyes útvonallekéréseket, és szigorúbb szűrést vezetett be. A fejlesztők minden Modular DS-felhasználónak azt ajánlják, hogy azonnal frissítsék bővítményüket. Emellett érdemes átnézni a szerver naplóállományait, ellenőrizni az adminfelhasználókat, nincsenek-e illetéktelen új adminisztrátorok, valamint a WordPress-sók újragenerálása is javasolt a legújabb verzióra váltás után.
💸 A kriptotőzsdék új, vad hulláma indul, ahogy az OKX bejelentette: örökös határidős ügyleteket vezet be olyan magáncégekhez kapcsolódóan, mint az OpenAI, a SpaceX és az Anthropic...
🤖 Az MI fejlesztésének legnagyobb nevei közül hét – köztük az OpenAI, a Google, a Microsoft, az Amazon Web Services, a SpaceX és a Reflection AI – új korszakot nyit a haditechnológiában...
Világszerte egyre nagyobb problémát okoz a műanyaghulladék, hiszen évente több mint 200 millió tonna keletkezik, amelyből elenyésző mennyiség kerül valóban újrahasznosításra...
Újabb mérföldkőhöz érkezett a digitális pénzügyek világa: a Taurus megszerezte a MiFID II befektetési engedélyt Cipruson, a Ciprusi Értékpapír- és Tőzsdefelügyelet jóvoltából...
💉 A részleges meniscectomia évtizedek óta az egyik legelterjedtebb ortopédiai beavatkozás. Ennek során a sérült térd meniszkuszának egy darabját távolítják el, abban a reményben, hogy így enyhülnek a betegek panaszai...
💡 Érdemes megvizsgálni, hogy milyen lehetőségeket kínál a legújabb Onyx Boox Palma 2 Pro, különösen azoknak, akik a hagyományos e-könyv-olvasók helyett valami kompaktabbra és sokoldalúbbra vágynak...
A technológia villámgyors fejlődése ellenére a felhasználók tömegei még mindig bosszankodnak akadozó videók, sikertelen fizetések vagy lefagyó mesterségesintelligencia-asszisztensek miatt...
Egy 240 millió éves, kivételesen jól megőrződött fosszíliát azonosítottak hivatalosan Ausztráliában, amely évtizedeken keresztül rejtőzött egy kertben álló támfal köveiben...
🔒 Érdemes megvizsgálni, hogy forradalmi gyorsasággal terjednek az ügynökalapú MI-eszközök a nyílt forrású fejlesztések világában, amelyekkel akár egyetlen parancs is megkerülheti a teljes biztonsági védvonalakat...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Rhythmicity Rhythm Trainer (iPhone/iPad)A Rhythm Trainer by Rhythmicity egy fizika alapú gyakorlóalkalmazás, amelyet zenészek, diákok és tanárok használnak...
🚀 Elon Musk ambiciózus terve, hogy embereket telepítsen a Marsra, ismét a figyelem középpontjába került, amikor Greg Brockman, az OpenAI elnöke a bíróságon tanúskodott az OpenAI jövőjét is meghatározó per egyik kulcsszereplőjeként...
💻 Hihetetlen, de mégis igaz, hogy egy lelkes PC-rajongó nemrégiben egy szoba méretű gamer PC-t épített, ami messze túlmutat minden eddigi moddoláson...
Egy kevéssé ismert miami startup, a Subquadratic, nem mindennapi bejelentéssel rukkolt elő: állításuk szerint sikerült elsőként feloldaniuk azt a matematikai akadályt, amely 2017 óta meghatározza és egyben korlátozza a legtöbb fejlett MI-rendszert...
A Michael Saylor által vezetett MicroStrategy 12,54 milliárd dolláros (kb. 4 350 milliárd forintos) negyedéves veszteséget jelentett, miközben 818 334 darab bitcoint birtokol – darabonként átlagosan 75 537 dolláros (kb...
Az elmúlt években robbanásszerűen gyorsult fel a blokklánc-technológia terjedése, amelynek egyik legnagyobb úttörője, az Ethereum társalapítója, Joseph Lubin szerint már nem kérdés, hanem adottság: a világgazdaság teljes tokenizációja elkerülhetetlenné vált...
👊 Greg Brockman, az OpenAI elnöke tanúskodott egy kaliforniai bíróság előtt, ahol elmondta, hogy 2017-ben Elon Musk annyira dühös lett, hogy komolyan attól tartott, a milliárdos megüti...