Ugrás a tartalomra
web-coder weboldal logo Kapcsolat
KNOWLEDGE_BASE()

Tudástár

2026.09.09. Bejegyzés

Óvakodj a fekete macskától! – avagy egy WordPress-fertőzés, amelynek 9 élete van

Egy átlagos WordPress-kártevő eltávolítása többnyire jól követhető művelet: azonosítjuk a fertőzött fájlokat, kitisztítjuk az adatbázist, frissítjük vagy újratelepítjük a rendszert, lecseréljük a hozzáféréseket, majd figyeljük, visszatér-e a probléma. De mi történik akkor, ha a kártevő nem egyetlen fájlban él? Mi van, ha a fájlrendszerben, az adatbázisban, a WordPress időzített feladataiban, az aktív sablonban, a PHP-konfigurációban és még az adminisztrátor böngészőjében is elhelyezi a saját tartalék példányait?

Tovább
2026.08.12. Bejegyzés

Jelszót sem kell szerezni: session-lopás

A munkamenet ellopásával a támadó egy már bejelentkezett felhasználó nevében használhatja a weboldalt. Megmutatjuk, hogyan történhet meg, mit okozhat WordPress és Joomla oldalakon, milyen jelek utalhatnak rá, és hogyan csökkenthető a kockázat.

Tovább
2026.08.04. Bejegyzés

WP2Shell: egy WordPress-fertőzés és egy sikertelen root exploit története

Egy WordPress 7.0.1-es weboldalon PHP-webshellök jelentek meg, majd a támadók rendszergazdai jogosultság megszerzésével is próbálkoztak. Bemutatjuk, hogyan derült ki a fertőzés, mit lehetett bizonyítani a naplókból, hogyan történt a helyreállítás, és miért volt nélkülözhetetlen a tárhelyszolgáltató rendszerszintű vizsgálata.

Tovább
2026.07.23. Bejegyzés

Az OpenAI két botja meghackelt egy másik AI-platformot

Eddig példa nélküli kiberbiztonsági incidenst okozott az OpenAI két modellje. Az AI-ügynökök emberi beavatkozás nélkül kiszabadultak a tesztkörnyezetből és feltörték a Hugging Face adatbázisait. Az eset után az OpenAI bejelentette, hogy a támadást saját rendszerei hajtották végre „tévedésből”, átlépve a cég biztonsági védvonalain. A modellek a teszt során azt kapták feladatul, hogy összetett támadási útvonalak […]

Tovább
2026.07.17. Bejegyzés

WP-Shellstorm művelet

Egy támadó csoport szervere három héten keresztül nyilvánosan elérhető volt, így a biztonsági kutatók belülről láthatták egy támadó kampány működését, kielemezhették a WP-SHELLSTORM nevű művelet működését, amely automatizált támadásokkal több tízezer WordPress weboldalt fertőzött meg.

Tovább
2026.06.27. Bejegyzés

Fertőzött weboldal helyreállítása – SP Page Builder 0-day bug

2026 júniusában egy általunk kezelt Joomla-weboldalon ismeretlen könyvtárak, PHP-fájlok és új Super User-fiókok jelentek meg. A naplófájlok elemzése után kiderült, hogy a támadók az SP Page Builder Pro bővítmény egy kritikus, akkor még nyilvánosan nem dokumentált sebezhetőségét használták ki.

Tovább