A WordPress fejlesztői sürgősségi biztonsági frissítéseket adtak ki két, egymással összekapcsolható sérülékenység javítására. A két hiba (CVE-2026-63030 és CVE-2026-60137) együttes kihasználása lehetővé teheti, hogy egy támadó hitelesítés nélkül átvegye az irányítást egy WordPress weboldal felett. A biztonsági kutatók szerint a sérülékenységeket a javítások megjelenését követően rövid időn belül már aktívan ki is használták. Mit jelent […]
Az elmúlt években szinte hozzászoktunk, hogy időről időre új sérülékenységekről hallunk: hol egy böngészőben, hol egy operációs rendszerben, hol egy weboldalmotorban találnak hibát, amit aztán hivatalosan is rögzítenek egy nemzetközi nyilvántartásban. Ez önmagában nem baj sőt, ez a rendszer működik jól. A szoftver soha nem lesz tökéletes, a kérdés csak az, milyen gyorsan derül ki […]
Miközben a rendszergazdák rosszabb esetben még mindig a Copy Fail, Dirty Frag és Fragnesia körüli mitigációkkal foglalkoznak, újabb Linux kernel sérülékenység került nyilvánosságra. A CVE-2026-46333 az úgynevezett „PTRACE Exit Race” hibát takarja, amely ismét lehetőséget adhat helyi felhasználóknak root jogosultság megszerzésére. A probléma különösen kellemetlen időzítéssel érkezett. Egymást követik a kernel privilégium-eszkalációs hibák, több exploitlánc […]
A Copy Fail után ismét egy olyan Linux kernel sérülékenység került reflektorfénybe, amely miatt rendszergazdák világszerte sürgős frissítésekre és mitigációkra kényszerülnek. A biztonsági közösség Fragnesia néven hivatkozik a problémára, amely technikailag a Dirty Frag néven ismert támadási láncot takarja. A sérülékenység különösen azért aggasztó, mert: helyi felhasználóból root jogosultság szerezhető nyilvános exploitok már megjelentek konténeres […]
A „Dirty Frag” néven emlegetett új Linux kernel sérülékenység egy súlyos biztonsági hiba, ami lehetővé teszi, hogy egy alacsony jogosultságú felhasználó vagy feltört alkalmazás (akár weboldal) teljes rendszergazdai (root) hozzáférést szerezzen. A probléma különösen veszélyes, mert a kernel memóriakezelésének egy nehezen észlelhető gyenge pontját használja ki, így sok hagyományos védelmi megoldás sem feltétlenül érzékeli a támadást.
A legtöbb modern Linux alapú szerver és konténeres környezet potenciálisan érintett lehet, miközben több rendszernél még nem érhető el teljes javítás. Emiatt jelenleg kiemelten fontos a rendszerek frissítése, a felesleges kernel modulok letiltása és az ideiglenes védelmi intézkedések alkalmazása.
A 2026 tavaszán nyilvánosságra került CVE-2026-41940 egy olyan sérülékenység, amely rövid idő alatt a globális webhosting infrastruktúra egyik legsúlyosabb fenyegetésévé vált. A hiba különösen azért kapott kiemelt figyelmet, mert az interneten működő webszerverek jelentős része a cPanel/WHM vezérlőpultot használja, így a probléma hatóköre messze túlmutat egy egyszerű szoftverhibán. A hivatalos nyilvántartások szerint a CVE-2026-41940 egy […]
A CVE-2026-31431 egy súlyos Linux kernel sérülékenység, amely lehetővé teheti, hogy egy helyi hozzáféréssel rendelkező támadó teljes rendszergazdai (root) jogosultságot szerezzen. A hiba különösen veszélyes, mert a támadás a rendszer memóriájában történik, így sok hagyományos biztonsági ellenőrzés nem veszi észre a módosításokat.
Gyakorlatilag minden modern Linux disztribúció érintett lehet, beleértve a szervereket, felhős és konténeres környezeteket is, ezért a biztonsági frissítések telepítése kiemelten fontos. Bár léteznek ideiglenes védekezési lehetőségek, a teljes megoldást csak a javított kernelverzióra történő frissítés jelenti.
Ha te is azok közé tartozol, akik WordPress + WooCommerce alapon üzemeltetik a webáruházukat, akkor olvasd el ezt a bejegyzést. Egy fontos biztonsági résre derült fény, amely a webáruházad vásárlóinak adatait érintheti. WooCommerce fejlesztői tájékoztatást adtak ki, amelyben egy biztonsági sebezhetőségről számoltak be. Egy biztonsági kutató felfedezett egy rést a WooCommerce úgynevezett „Store API” rendszerében. […]
A Wordfence adatai szerint a WordPress-hez készült Sneeit Framework bővítmény egyik kritikus biztonsági hibáját aktívan kihasználják. A szóban forgó távoli kódfuttatási sebezhetőség a CVE-2025-6389 (CVSS pontszám: 9.8), amely a bővítmény összes 8.3-as és annál korábbi verzióját érinti. A hibát a 2025. augusztus 5-én kiadott 8.4-es verzióban javították. A bővítmény több mint 1700 aktív telepítéssel rendelkezik. […]
Elfelejtett jelszó, avagy hogyan szerezd vissza? Pánikra semmi ok! A WordPress jelszó elfelejtése az egyik leggyakoribb probléma, amivel egy weboldal-tulajdonos találkozhat. Szerencsére a legtöbb esetben percek alatt orvosolható. Lássuk, milyen lehetőségeid vannak, hogy újra hozzáférj a weboldaladhoz, a legegyszerűbbtől a végső mentsvárig. 1. megoldás: A klasszikus „Elfelejtettem a jelszavam” link Ez a leggyorsabb és legegyszerűbb […]
Adatvédelem a Digitális Dzsungelben Gondoltál már valaha arra, hogy a digitális lábnyomod nagyobb, mint egy jetinek a hóban? 🤔 Minden egyes kattintás, kedvelés, megosztás és online vásárlás egy apró információmorzsa rólad, amit valahol, valakik tárolnak. Az adatvédelem nem csak egy unalmas jogi szöveg, amit soha senki nem olvas el (ismerős?), hanem a digitális éned védőpajzsa. […]
Tisztelt Ügyfelünk! Szeretnénk felhívni a figyelmet, hogy csalók a nevünkben hamis domain hosszabbításról szóló phishing e-maileket küldtek ki. Ez sajnos nem egyedi eset, hasonló támadások más szolgáltatók, bankok és fizetési rendszerek ügyfeleit is érintik. A módszer némileg emlékeztet a zsarolólevelekre, azonban itt nem személyes fenyegetéssel élnek, hanem valós cégek nevében próbálnak megtéveszteni és kifizettetni nem […]
A digitális világban mindennap találkozunk olyan biztonsági funkciókkal, amelyek megkülönböztetik az embert a „robotoktól”. Ezek közül talán a leghíresebb a reCAPTCHA – de mit jelent ez, hogyan működik, és miért jó? A reCAPTCHA a Google által fejlesztett ingyenes szolgáltatás, amelynek fő célja, hogy megvédje a weboldalakat az automatizált szoftverek (botok) általi visszaélésektől. Elsősorban […]











