Az internet új kedvence: WordPress-lyukon át jönnek a hekkerek

Az internet új kedvence: WordPress-lyukon át jönnek a hekkerek
A Service Finder WordPress sablon kritikus sebezhetőségét már több mint 13 800 alkalommal próbálták kihasználni hekkerek augusztus óta. A hibát kihasználva bárki adminisztrátorként tud belépni ilyen oldalra, megkerülve a bejelentkezést, és teljes hozzáférést szerezve a webhelyhez: fiókok létrehozása, PHP-fájlok feltöltése, adatbázis exportálása egyszerűen lehetséges.

Mi az a Service Finder, és mi a gond?

A Service Finder egy népszerű, prémium WordPress sablon, amely főként szolgáltatáslistákat és álláshirdető oldalak üzemeltetői körében kedvelt. Olyan funkciókat kínál, mint időpontfoglalás, értékelés, munkaidő-beosztás, személyzetkezelés, számlázás és online fizetés. A kritikus hibát a CVE-2025-5947 néven tartják nyilván, súlyossági pontszáma 9,8. A probléma forrása a sablon 6.0-s vagy régebbi verzióiban a service_finder_switch_back() funkció hibás cookie-ellenőrzése. Emiatt bárki, aki ismeri a trükköt, meg tudja kerülni a hitelesítést, sőt, adminisztrátori jogosultsággal léphet be.

Hekkertámadások mindenhol

A sebezhetőséget először Foxyyy találta meg és jelentette júniusban. A javítás július 17-én jelent meg a 6.1-es verzióban. A támadások hamar elindultak: szeptember végén naponta több mint 1 500 próbálkozást észleltek. Az IP-címek között kiemelkedik öt gép, amelyekről több ezer támadás érkezett.

Mit lehet tenni?

Hatékony védekezés lehet a fent említett IP-címek letiltása, de a hekkerek könnyen válthatnak címeket. A támadások jeleit elsősorban a switch_back paraméterrel ellátott HTTP-lekérdezések mutatják. Fontos a naplók átvizsgálása gyanús tevékenységek után, de a betörők akár el is tüntethetik a nyomaikat. Ezért mindenkinek ajánlott a Service Finder 6.1-es frissítésének azonnali telepítése – vagy a sablon haladéktalan elhagyása.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

A londoni bölcsődelánc elleni MI-zsarolás sokkolta a szülőket
MA 11:59

A londoni bölcsődelánc elleni MI-zsarolás sokkolta a szülőket

Két 17 éves fiatalt vett őrizetbe a londoni rendőrség, miután a Radiant Group nevű bűnbanda feltörte egy jelentős bölcsődelánc, a Kido rendszerét, és több mint 1 000 gyermek személyes adatait, valamint fényképeit szivárogtatta ki a sötét weben (dark web)...

5,5 millió Discord-felhasználó adatainak kiszivárogtatásával zsarolnak hackerek
MA 11:30

5,5 millió Discord-felhasználó adatainak kiszivárogtatásával zsarolnak hackerek

Állítólag tíz- és százezrek adatait kompromittálták hackerek, akik azt állítják, hogy összesen 5,5 millió emberhez tartozó információkhoz jutottak hozzá – köztük kormányzati igazolványok fotóihoz és részleges fizetési adatokhoz...

Az MI szerint a nők sosem öregszenek, csak dolgoznak
MA 11:01

Az MI szerint a nők sosem öregszenek, csak dolgoznak

A Kaliforniai Egyetem, Berkeley új kutatása szerint a nők a világhálón és MI által generált tartalmakban rendszeresen fiatalabbnak tűnnek, mint a férfiak...

Az éves COVID-oltás akkor is véd, ha már átestél a fertőzésen
MA 10:55

Az éves COVID-oltás akkor is véd, ha már átestél a fertőzésen

💉 Egy friss, közel 300 ezres amerikai vizsgálat igazolta, hogy az évente frissített COVID-oltás jelentősen csökkenti a súlyos megbetegedés és a halálozás kockázatát, életkortól és korábbi immunitástól függetlenül...

MA 10:45

Az Amazon új gyógyszerautomatái forradalmasítják a patikázást

Az Amazon hamarosan Los Angelesben vezeti be vadonatúj gyógyszerkiadó automatáit, amelyek lehetővé teszik, hogy a betegek helyben, várakozás és házhozszállítás nélkül vehessék át általános gyógyszereiket, például antibiotikumokat vagy inhalátorokat...

Google Workspace, ezek a sebezhetőségek fenyegetik igazán a céged biztonságát
MA 10:38

Google Workspace, ezek a sebezhetőségek fenyegetik igazán a céged biztonságát

Lényeges szempont, hogy ma már a munka digitális tere nem egyetlen alkalmazásban zajlik, hanem egy összetett hálóban: e-mailek, fájlok, chat-ablakok, amelyeket különböző integrációk kötnek össze...

Őszi leárazás, ezek a legjobb kütyük 37 ezer alatt
MA 10:31

Őszi leárazás, ezek a legjobb kütyük 37 ezer alatt

🍁 A technológiai akciós őrület közepette könnyű elveszni a hatalmas leárazások forgatagában...

A tudósok szerint hét érzékszervvel működnénk a legjobban
MA 10:19

A tudósok szerint hét érzékszervvel működnénk a legjobban

A Skoltech kutatói egy matematikai memóriamodellt dolgoztak ki, amely meglepő eredményre vezetett: a memóriakapacitás – vagyis az eltárolható különböző fogalmak száma – akkor a legnagyobb, ha hét érzékszerv szolgáltatja az információkat, nem pedig öt...

Terhesség alatt is bűnbak az antidepresszáns, veszélyes ez a hozzáállás
MA 10:11

Terhesség alatt is bűnbak az antidepresszáns, veszélyes ez a hozzáállás

Az Egyesült Államok egészségügyi hivatalai az utóbbi időben számos, hosszú ideje biztonságosnak tartott gyógyszerrel, így az antidepresszánsokkal kapcsolatban is aggodalmakat fogalmaztak meg, ezzel bizonytalanságot keltve a terhes nők körében...