Jelszó reset a WordPress-nél

A mai nap folyamán WordPress csapata gyanús tevékenységekre lett figyelmes néhány népszerű, gyakran használt plugin körül (AddThis, WPtouch,  W3 Total Cache) és úgy gondolták okosan álcázott hátsó kapukról lehet szó. Megvizsgálták és kiderült, a gyanús részek nem a szerzőktől származnak,  néhány frissítéssel javították a hibákat, de a biztonság kedvéért a WordPress letiltotta a plugin tárolókhoz való hozzáférést, amíg átfésülik azokat, hogy elkerüljék a további kellemetlenségeket.

A történteket még vizsgálják, de az esetleges visszaélések megelőzése érdekében a csapat alaphelyzetbe állított minden WordPress.org-hoz tartozó jelszavat. A fórumhoz és az egyéb részekhez való hozzáféréshez mindenkinek új jelszót kell generálnia.

Felhasználóként bizonyosodjon meg róla, hogy nem használja ugyanazt a jelszót két különböző szolgáltatásnál és, hogy az új jelszava különbözik az eddig használttól. Ha használta az érintet pluginok valamelyikét a frissítési oldalon bizonyosodjon meg róla, hogy a plugin naprakész.

Passwords Reset


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
Tovább a sérülékenységekhez »