2025. 11. 04., 20:31

Újabb WordPress-fiaskó: veszélyben a JobMonster adminjogok

Újabb WordPress-fiaskó: veszélyben a JobMonster adminjogok
A kiberbűnözők egy súlyos, jogosultság-megkerülési sebezhetőséget használnak ki a népszerű JobMonster WordPress-témában, amely révén adminisztrátori fiókokat is eltulajdoníthatnak. A támadásokat a Wordfence nevű WordPress-biztonsági cég észlelte, amely az elmúlt 24 órában több próbálkozást is blokkolt.

Kritikus rés: a közösségi bejelentkezés a gyenge pont

A JobMonster témát a NooThemes fejlesztette, főleg állásportálok és toborzói oldalak használják. A hibát CVE-2025-5397 néven regisztrálták, súlyossági pontszáma 9,8. Minden 4.8.1-es verzióig érintett, és egy hibás check_login() függvény miatt engedélyezi a felhasználóazonosítás megkerülését. Ha a közösségi bejelentkezés engedélyezve van (például Google-, Facebook- vagy LinkedIn-fiókkal lehet belépni), akkor bárki adminjogokat szerezhet érvényes jelszó nélkül is – csupán az adminisztrátor felhasználónevét vagy e-mail-címét kell tudnia.

Javítás, védelem, óvatosság

A hibát a 4.8.2-es verzióban javították, ezért mindenki frissítse a témát azonnal. Ha ez nem megoldható, haladéktalanul tiltsd le a közösségi bejelentkezést az érintett oldalakon. Emellett érdemes bekapcsolni a kétfaktoros hitelesítést, lecserélni a jelszavakat, valamint rendszeresen ellenőrizni az adminaktivitási naplókat.

Folyamatos támadási hullámok WordPress alatt

A WordPress-témák és -bővítmények rendre a támadók célkeresztjébe kerülnek; néhány napja például a CVE-2025-11533-as hibát, októberben pedig a CVE-2025-5947-et használták ki jogosultságszint-emelésre, illetve adminisztrátori belépésre. Tavaly nyáron több mint 120 000 támadást is blokkoltak a Wordfence szakemberei. Aki késlekedik a frissítésekkel, az lényegében nyitva hagyja az ajtót a hackerek előtt.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te szigorúan frissíted mindig a weboldalaid témáit és bővítményeit?
  • Ha ilyen hibát észlelnél a saját oldaladon, te azonnal letiltanád a közösségi bejelentkezést?
  • Te megbízol a közösségi bejelentkezésekben mindennap?


Legfrissebb posztok

MA 09:26

A netet már az MI-botok uralják, az emberek eltűnnek

Az interneten egyre nagyobb teret nyernek az MI-alapú robotok, miközben az emberek jelenléte folyamatosan csökken...

MA 09:17

Szabályozás vagy kínai fölény dönti el az amerikai önvezetők sorsát?

A szenátusi meghallgatáson a Waymo és a Tesla vezetői nyomatékosan kérték a törvényhozókat, hogy mielőbb alkossanak jogszabályokat az önvezető járművek szabályozására, különben könnyen lehet, hogy Kína beelőzi az Egyesült Államokat a technológiai versenyben...

MA 09:09

A rejtélyes ausztrál mágneses anomália: a múltunk kulcsa?

🔑 Ausztrália Északi Területe alatt a kutatók egy eddig ismeretlen, Ausztrália alakját idéző mágneses anomáliát találtak, amely új fejezetet nyithat a kontinens geológiai történetének feltárásában...

MA 09:01

Az amerikai ügynökségek versenyt futva javítják a kritikus SolarWinds-hibát

Amerikai kormányzati szerveket szoros határidővel kötelezték, hogy frissítsék SolarWinds Web Help Desk-rendszereiket, miután támadók egy kritikus sebezhetőséget kihasználni kezdtek...

MA 08:50

Így teljesít a Swarovski NL Pure 8×32 a teszten

👀 A Swarovski NL Pure 8×32 kétségtelenül a távcsővilág egyik csúcsmodellje: kristálytiszta képminőség, könnyű, kompakt kialakítás és annyira élethű látvány, hogy szinte 8K videót néznél rajta...

MA 08:41

Az új VMware ESXi-sebezhetőségre már lecsaptak a zsarolóvírusok

🛡 A VMware ESXi egyik súlyos sebezhetősége, a CVE-2025-22225 mostanra a zsarolóvírus-bűnözők kedvence lett...

MA 08:33

A Galaxy S26 nem az áttörés, amire vártunk?

A közelgő Galaxy S26 sorozatról eddig több pletyka keringett, hogy beépített mágneseket kaphat, amelyek támogatnák a mágnesesen rögzíthető kiegészítőket és a fejlett MPP-s töltőket...

MA 08:25

A Super Bowl MI-csatája: ki játszik tisztán a reklámokban?

🚩 A Super Bowl vasárnapján az OpenAI és az Anthropic, két MI-fejlesztő cég ellentéte került a figyelem középpontjába...

MA 08:17

A kisbolygó, amely látványos krátert vághat a Holdba

🚀 Egy csaknem 60 méteres aszteroida 4 százalékos eséllyel csapódhat a Holdba 2032-ben – a jelenség pedig szabad szemmel is látható lesz a Földről...

MA 08:02

Az amerikai hadsereg robotokkal verné vissza a biofegyvereket

🤖 Az Egyesült Államok hadserege robotrendszereket keres, amelyek képesek elvégezni a veszélyes vegyi és biológiai fegyverek utáni nagytakarítást...

MA 07:58

Az Apple 2026-ban berobban: sztárok, sorozatok, meglepetések

🎉 Az Apple TV+ továbbra is irigylésre méltó helyzetben van a streaming piacon...

MA 07:49

Az új Sony-rekord mögött: szárnyal a profit, bajban a PlayStation

A Sony ismét erőteljes negyedéves eredményeket mutatott fel: az október–decemberi időszakban az üzemi nyereség elérte az 515 milliárd jent (kb...

MA 07:41

Az autizmus itthon egészen más, mint hittük

A legfrissebb svéd kutatás teljesen új megvilágításba helyezi azt a régóta tartott feltételezést, hogy az autizmus elsősorban a fiúkat érinti...

MA 07:33

A pelenka olcsó anyaga új korszakot nyit a mikroszkópiában

A modern mikroszkópia egyik legmeglepőbb áttörése iskolai vegyszerként indult. Míg a legtöbb kutató klasszikus mikroszkópokat használ, amelyek üveglencsékkel nagyítják fel a mintákat, sok részlet még így is rejtve marad...

MA 07:26

Az S&P 500 újra esik: a techpapírok rántják le a piacot

Az S&P 500 az elmúlt hat napból ötödször zárt veszteséggel, ezúttal 0,5%-ot esett, miközben a Dow Jones 0,5%-kal, azaz 260 ponttal emelkedett, a Nasdaq pedig 1,5%-os visszaesést mutatott...

MA 07:17

A fél évtizedes GitLab-sebezhetőség továbbra is fenyeget

Az amerikai kiberbiztonsági hivatal (CISA) felszólította az állami szerveket, hogy három héten belül frissítsék rendszereiket egy öt éve ismert GitLab-sebezhetőség miatt, amelyet jelenleg aktívan kihasználnak támadásokban...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 2/5

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

MA 07:10

A semmiből bukkannak elő az univerzum furcsa részecskéi

A kvantumfizika különös világa tele van meghökkentő jelenségekkel: véletlenszerű korrelációkkal, bizonytalanságokkal és talán a legfurcsábbal, amikor részecskék a semmiből, látszólag ok nélkül jelennek meg...

MA 07:02

Az ikonikus Canon G7 X Mark III visszatér: itt a jubileumi kiadás

📷 A Canon 30 éve indította el PowerShot sorozatát, amivel a digitális kompakt fényképezők korszakát is megnyitotta...

MA 06:57

Az EU már az orosz kémműholdak célkeresztjében

Európai biztonsági szakértők megerősítették, hogy két orosz űreszköz az elmúlt években legalább egy tucat, kulcsfontosságú európai műholdat figyelt meg...

MA 06:50

Az Alphabet milliárdokat pumpál MI-infrastruktúrába

Fontos kérdés, hogy meddig tart az MI-őrület, és mi az ára...

MA 06:41

Azonnal visszahívják az életveszélyes FreeStyle Libre 3 szenzorokat

Az Abbott egészségügyi technológiai cég visszahívta a FreeStyle Libre 3 és FreeStyle Libre 3 Plus folyamatos vércukorszintmérő szenzorokat, mert ezek hamisan alacsony glükózértéket mutatnak...

MA 06:33

A Jupiter jeges holdjáról élet nyomai szivárognak a világűrbe

💧 A Jupiter jeges holdján, az Európa felszínén most először mutatták ki a létfontosságú ammónia jelenlétét, ami jelentős áttörés lehet a földönkívüli élet keresésében...

MA 06:17

Az XRP mélyrepülésben, vészesen közel az 1 dollárhoz

💸 Az XRP ára 1,44 dollárra (kb. 540 forint) esett vissza, ami 2024 novembere óta a legalacsonyabb szint...

MA 06:05

Történelmi események a mai napon (Február 5.)

Kiemelt fordulópontok egy napon: An Lushan császárrá avatja magát és megalapítja Yant, Mexico elfogadja a mai alkotmányát, az Apollo 14 pedig a Holdra ér...

MA 06:01

Az Adobe visszakozott: mégsem szüntetik meg az Animate-et

💪 Az Adobe váratlanul megváltoztatta döntését, és mégsem szünteti meg népszerű 2D animációs szoftverét, az Adobe Animate-et...

szerda 20:55

Az AMD zuhan a tőzsdén, miközben az MI-kereslet rakétázik

A chipgyártó AMD vezérigazgatója, Lisa Su szerint az MI iránti kereslet olyan tempóban gyorsul, amilyenre még ő sem számított...

szerda 20:38

Az MIT ultrahangos áttörése közelebb visz a tudat rejtélyéhez

Az emberi tudat eredetét máig rejtély övezi: a kutatók még mindig nem értik pontosan, miként képes az agy fizikai működése gondolatokat, érzelmeket és öntudatot teremteni...

szerda 20:21

Az MI kiszorította a juniorokat – most fizetjük meg az árát

A 33 éves Isaac négy éve dolgozik középszinten fejlesztőmérnökként egy nagy techcégnél, ahol komoly változásokat érzékelt a belépőszintű munkaerő körül...