Az egyik legnépszerűbb WordPress-bővítményt vírusterjesztésre fogták be
Számos WordPress- és Joomla-oldalt veszélyeztet a népszerű Smart Slider 3 bővítményt ért legutóbbi támadás. Április 7-én ismeretlen támadók feltörték a frissítések terjesztésére használt rendszert, és több hátsóajtóval fertőzték meg a Pro-verziót, majd frissítésként közel 800 000 honlapra juttatták el a fertőzött 3.5.1.35-ös kiadást. Sok weboldal vélhetően telepítette az ártó kódot tartalmazó frissítést, mielőtt a fejlesztők észlelték volna a támadást.
Az azonnali teendők
A felhasználóknak haladéktalanul ajánlott telepíteni a tiszta, javított 3.5.1.36-os verziót, vagy visszaállítani a bővítményt a 3.5.1.34-es kiadásra. Aki rendelkezik április 5-e vagy azelőtti biztonsági mentéssel, annak célszerű arra visszaállnia, mert a kártékony frissítést április 7-én tették elérhetővé, és az időzóna-eltérések miatt így a legbiztonságosabb.
Rejtett veszélyek
A kompromittált verzióban több hátsóajtó is működik: ezek lehetővé teszik a rosszindulatú személyek számára, hogy távolról parancsokat hajtsanak végre, vagy rejtett PHP-kódokat futtassanak (HTTP-fejléceken, illetve rejtett paramétereken keresztül). További veszély, hogy egy rejtett adminisztrátorfiókot is létrehoz, amelyet elrejt az adminfelületről. A tartós hátsóajtókat többek között a következő helyeken találták meg: wp-content/mu-plugins/object-cache-helper.php, a téma functions.php fájlja és wp-includes/class-wp-locale-helper.php.
A fertőzés súlya
A rosszindulatú kód a webhely- és belépési adatokat is képes külső szerverekre továbbítani, így minden érintett oldal teljesen fertőzöttnek minősül. A helyreállításhoz nemcsak visszaállításra vagy frissítésre van szükség, hanem további lépésekre is, amelyekről részletes útmutató olvasható a fejlesztők biztonsági oldalán.
Ennek alapján megállapítható, hogy ez az incidens példátlan mértékben veszélyezteti a WordPress-oldalakat világszerte, ezért haladéktalan beavatkozás szükséges.
Az elmúlt időszakban egyre többet hallani arról, hogy a kvantumszámítógépek mekkora fenyegetést jelenthetnek a blokklánc-technológiára és a kriptoeszközökre...
Az új Google Gemini alkalmazás végre olyan funkcióval bővült, amire sokan vártak: bevezették a noteszeket, amelyek egyszerre tárolnak beszélgetéseket, fájlokat és hosszabb távú projekteket...
A laboreredmények megérkezése előtti várakozás hetei komoly feszültséget jelentenek sokaknak. És mire végre kézhez kapjuk a labornyelven írt vérvizsgálati leletünket, gyakran nem is értjük, hogy pontosan mi mit jelent benne...
📱 Közeledik az Android egy várva várt újítása: a Tap to Share lehetőséget kínál majd fotók, videók, névjegyek, helyadatok és linkek villámgyors átvitelére két telefon között...
A Firefox böngészőt fejlesztő Mozilla éles kritikával illette a Microsoftot, amiért a Windows operációs rendszer és a Copilot mesterséges intelligencia egyre szorosabb integrációja ellehetetleníti a független böngészők versenyét...
⚠ A népszerű Smart Slider 3 Pro bővítmény frissítőrendszerét sikeresen támadták meg hackerek, majd ártó szándékú frissítést juttattak el a WordPress- és Joomla-rendszerekre...
A második Artemis-küldetés döntő fázisában jár, amelyben a NASA Orion űrhajója tökéletesen teljesít – azonban egy megmakacsolt szelep miatt mégis újratervezés vár a következő holdrepülésre...
🚀 A ChatGPT igazán nagy dobással rukkolt elő: mostantól havonta 36 ezer forintért (100 USD) lehet hozzájutni a Pro-csomaghoz az USA-ban, amellyel ötször gyorsabban haladhatsz a kódolással, mint a Plus változattal...
Felmerül a kérdés, hogy a városok mennyire tudják követni az utak állapotát, hiszen egy váratlan kátyú nemcsak bosszúságot, hanem akár súlyos károkat is okozhat az autóknak...
Többek között a holland egészségügyi informatikai piac egyik legnagyobb szereplője, a ChipSoft is kénytelen volt leállítani weboldalát és digitális szolgáltatásait, miután zsarolóvírus-támadás érte...
🚀 Nyolc mozgalmas űrbeli nap után az Artemis II legénysége és a NASA teljes csapata a küldetés utolsó, legkeményebb próbájára készül: az űrhajósoknak épségben kell hazatérniük...
🐡 Érdekes felvetés, hogy a galaxisok fejlődésének rejtett szakaszait egy különleges, távoli rendszer segítheti megfejteni, amelyet az űrtávcsövek csaknem véletlenül fedeztek fel...
Különösen említést érdemel, hogy az olaj világpiaci ára, a Dated Brent, az utóbbi napokban vad kilengéseket produkált, ami súlyos stresszt jelez az energiaszektor szereplőinél...
😈 Erre példa, amikor egy ismeretlen hackercsoport kifejezetten nagyvállalatok felsővezetőit próbálja átverni, és ellopni Microsoft-fiókjaik hitelesítő adatait...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. Greeny Word Journey (iPhone/iPad)A Greeny Word Journey egy lenyűgöző szókirakó játék, mely élvezetesen fejleszti a szókincset és a logikai képességeket...
🛡 Ha valaki kemény terepen dolgozik, nem elég egy hétköznapi tablet – a Dell Pro Rugged 12-t viszont mintha kifejezetten sivatagi viharhoz, extrém hideghez vagy zuhogó esőhöz találták volna ki...
Hiába a menő dizájn, a hűvös tech-hangulat és a fényes Apple-logó, három amerikai bolt örökre lehúzza a rolót: Trumbull (Connecticut), Escondido (Kalifornia) és Towson (Maryland) júniusban végleg bezárnak...
😔 Külön említést érdemel, hogy a Doki Doki Irodalmi Klub (Doki Doki Literature Club, DDLC) mindössze néhány hónappal a debütálása után lekerült a Google Play Áruház kínálatából...
A Wall Streeten kedden elképesztő emelkedést láthattunk, miután Donald Trump visszavonta korábban belengetett fenyegetését, ezzel csillapítva a tőzsdei kereskedők félelmeit...
💸 Kibuktak a menő netes csalók, akik 45 millió dollárnyi kriptót akartak lecsapolni a gyanútlanoktól, de a rendőrök átlépték a digitális határokat, és 4,4 milliárd forintnyi ellopott összeget zároltak...