Spring naar bijdragen

  • WordPress gehackt, update zo snel mogelijk.

     Delen


    Hackers maken misbruik van authenticatie-bypass in WordPress-plugin uren na openbaarmaking

    In een alarmerende ontwikkeling hebben hackers binnen enkele uren na de publieke onthulling een ernstige kwetsbaarheid in de OttoKit-plugin (voorheen bekend als SureTriggers) voor WordPress uitgebuit. Deze kwetsbaarheid stelt aanvallers in staat om de authenticatie te omzeilen, wat een aanzienlijke bedreiging vormt voor de veiligheid van websites.

    Het is van cruciaal belang dat gebruikers onmiddellijk upgraden naar de nieuwste versie van OttoKit/SureTriggers, versie 1.0.79, die begin deze maand is uitgebracht. De OttoKit-plugin stelt gebruikers in staat om verschillende plugins en externe tools, zoals WooCommerce, Mailchimp en Google Sheets, te koppelen en taken te automatiseren, zoals het versturen van e-mails en het toevoegen van gebruikers, zonder dat hiervoor code nodig is. Op dit moment is het product actief op maar liefst 100.000 websites.

    wordpress-vuln.webpGisteren onthulde Wordfence een kwetsbaarheid in de authenticatiebypass van OttoKit, aangeduid als CVE-2025-3102. Deze kwetsbaarheid heeft invloed op alle versies van SureTriggers/OttoKit tot en met 1.0.78. De oorzaak van het probleem ligt in een ontbrekende controle op lege waarden in de functie authenticate_user(), die verantwoordelijk is voor de REST API-authenticatie. De exploitatie is mogelijk als de plugin niet is geconfigureerd met een API-sleutel, waardoor de opgeslagen secret_key leeg blijft.

    Een aanvaller kan deze kwetsbaarheid misbruiken door een lege st_authorization-header te verzenden, waardoor de controle wordt omzeild en ongeautoriseerde toegang wordt verleend tot beveiligde API-eindpunten. In wezen stelt CVE-2025-3102 aanvallers in staat om nieuwe administratoraccounts te creëren zonder enige authenticatie, wat het risico op een volledige overname van de site aanzienlijk vergroot.

    Wordfence ontving een rapport over deze kwetsbaarheid van de beveiligingsonderzoeker 'mikemyers', die in mid-maart een beloning van $1.024 ontving voor deze ontdekking. De leverancier van de plugin werd op 3 april benaderd met de volledige details van de exploitatie, en op dezelfde dag werd er een oplossing vrijgegeven via versie 1.0.79. Echter, hackers grepen snel hun kans om deze kwetsbaarheid te misbruiken, gebruikmakend van de vertraging van websitebeheerders om de plugin bij te werken en het beveiligingsprobleem aan te pakken.

    Onderzoekers van het WordPress-beveiligingsplatform Patchstack waarschuwen dat de eerste pogingen tot exploitatie in het wild slechts enkele uren na de openbaarmaking van de kwetsbaarheid zijn geregistreerd. “Aanvallers waren snel om deze kwetsbaarheid te misbruiken, met de eerste geregistreerde poging slechts vier uur na toevoeging als vPatch in onze database,” meldt Patchstack. “Deze snelle exploitatie benadrukt de dringende noodzaak om patches of mitigaties onmiddellijk toe te passen na de publieke onthulling van dergelijke kwetsbaarheden,” aldus de onderzoekers.

    De bedreigingsactoren proberen nieuwe administratoraccounts te creëren met behulp van willekeurige combinaties van gebruikersnamen/wachtwoorden en e-mailadressen, wat wijst op geautomatiseerde taken.

    Als u OttoKit/SureTriggers gebruikt, is het van groot belang om zo snel mogelijk te upgraden naar versie 1.0.79 en uw logboeken te controleren op ongebruikelijke admin-accounts of andere gebruikersrollen, installatie van plugins/thema's, database-toegangsevenementen en wijzigingen in beveiligingsinstellingen. Uw website kan in gevaar zijn, en het is essentieel om proactief te handelen om de veiligheid te waarborgen.



    Eater
     Delen


    Terugkoppeling

    Aanbevolen reactie



    Doe je mee?

    Je kunt nu een bericht plaatsen en je later registeren. Als je al een account hebt, kun je je hier aanmelden.
    Note: Your post will require moderator approval before it will be visible.

    Gast
    Voeg een reactie toe...

    ×   Je hebt opgemaakte inhoud geplakt.   Opmaak verwijderen

      Only 75 emoji are allowed.

    ×   Jouw link is automatisch embedded.   Toon als een normale link

    ×   Je vorige inhoud is hersteld.   Schoon editor

    ×   You cannot paste images directly. Upload or insert images from URL.


Mededelingen

  • Nieuwe handleiding

  • Laatste nieuws

  • Willekeurig topic

  • Nu op het forum

    Eater

    Geplaatst

    Met nog maar één seizoen te gaan, heeft acteur Noah Schnapp, bekend om zijn rol als Will Byers, een belangrijke waarschuwing afgegeven: het emotionele slotstuk zal kijkers diep raken. Tijdens de Broadway-première van Stranger Things: The First Shadow deelde Schnapp zijn gevoelens over het aankomende seizoen. Hij maakte duidelijk dat het afscheid van de personages en hun avonturen onvermijdelijk zwaar zal zijn: "Dit seizoen gaat mensen écht kapot maken. Er zullen geen droge ogen zijn; het wordt intens verdrietig. Maar wat ik kan beloven, is dat het een fenomenaal seizoen wordt waar iedereen van gaat houden." Schnapp's woorden vinden weerklank bij co-creator Ross Duffer, die bevestigde dat het einde van de serie niet alleen een afsluiting van het avontuur is, maar ook van de kindertijd van de personages. "Het begint meteen met actie, sneller dan ooit tevoren. Maar we hopen ook dat dit ons meest emotionele seizoen tot nu toe is," aldus Duffer. De reis van Will Byers Will Byers, de jongen die in het eerste seizoen werd ontvoerd naar de mysterieuze 'Upside Down', heeft een cruciale rol gespeeld door de seizoenen heen. Zijn leven is onlosmakelijk verbonden met de bovennatuurlijke dreigingen die Hawkins teisteren. De evolutie van zijn karakter, van een onschuldig kind tot een jongeman die de duistere kanten van zijn wereld heeft ervaren, belooft een aangrijpende climax in het vijfde seizoen. Een dramatische strijd De strijd tegen Vecna, die de poort tussen Hawkins en de 'Upside Down' heeft geopend, zal ongetwijfeld het middelpunt van het verhaal vormen. Maar zoals Schnapp en Duffer al aangeven, zal deze strijd niet zonder pijnlijke momenten zijn. Fans kunnen zich voorbereiden op een verhaal vol ontroering, waar niet iedereen ongeschonden uit de strijd zal komen. Een eerbetoon aan de fans Met de aankomende finale van Stranger Things wil het team achter de serie niet alleen de verhaallijnen afbouwen, maar ook een eerbetoon brengen aan de trouwe fans die deze reis sinds het begin hebben gevolgd. Het is een kans om de band tussen de personages en de kijkers te versterken, en om een onvergetelijke afschied te creëren. Dus, bereid je voor op een reis door de emoties, een mix van vreugde en verdriet. Seizoen 5 van Stranger Things belooft een ervaring te worden die nog lang in het geheugen van de fans gegrift zal staan. Maak je klaar om te lachen, te huilen en samen met de personages een laatste avontuur te beleven in de schaduw van Hawkins.

    Eater

    Geplaatst

    Neem een kijkje in de wereld van de Four Seasons met Tina Fey en Colman Domingo op 1 mei! Met een flinke dosis romantiek verwelkomt Netflix in mei 2025 een aantal spannende nieuwe series en films die je hart zeker zullen veroveren. Fans van Judy Blume kunnen hun opwinding niet verbergen, want een verfilming van haar iconische boek 'Forever' komt al vroeg in de maand uit, en het is geregisseerd door niemand minder dan Regina King. Ook de drama 'The Royals' belooft een meeslepende kijkervaring, met een onwaarschijnlijke liefdesverhaal tussen een prins en een ambitieuze vrouw. Maak je klaar om verliefd te worden op de sprankelende romance tussen Ishaan Khatter en Bhumi Pednekar. Maar een van de meest verwachte series van deze maand verkent juist het einde van de liefde. In de sterrencast van de komedie 'The Four Seasons' zorgt de scheiding van een stel voor opschudding binnen een groep vrienden die al decennia met elkaar bevriend zijn zijn. Met talenten zoals Tina Fey, Steve Carell, Colman Domingo en Will Forte, belooft het een hilarische en ontroerende ervaring te worden. En laten we de nieuwe serie 'Sirens' niet vergeten, van de bedenker van 'Maid', Molly Smith Metzler, waarin de zoektocht van een vrouw (Meghann Fahy) naar de vreemde obsessie van haar jongere zus (Milly Alcock) met haar miljardair-baas (Julianne Moore) centraal staat. Op het gebied van films is de grote nieuwkomer in mei de 'Twilight Saga'. Als je deze films, gebaseerd op de populaire vampierfantasyreeks van Stephenie Meyer, nog nooit hebt gezien, is dit je kans om je onder te dompelen in deze betoverende wereld. We zeiden toch dat mei een maand vol romantiek zou zijn? Hier zijn de shows en films die in mei op Netflix verschijnen, evenals wat er zal verdwijnen. Uitgelichte Nieuwe Netflix Shows en Films in Mei The Four Seasons (1 mei) Als je van plan bent om 'The Four Seasons' te bekijken, doe je dat zeker niet alleen vanwege de cast. Deze nieuwe komedie, gebaseerd op de gelijknamige film uit 1981, heeft een indrukwekkende line-up met Tina Fey, Steve Carell, Colman Domingo, Will Forte, Kerri Kenney-Silver, Marco Calvani en Erika Henningsen. De serie volgt drie getrouwde stellen wiens kwartaaluitje een wending neemt wanneer een van hen onthult dat hij gaat scheiden. The Devil's Plan Seizoen 2 (6 mei) Na een spannende eerste seizoen waarin een acteur zijn rivalen te slim af was in diverse strategische spellen, is de nieuwe groep deelnemers klaar om het op te nemen tegen elkaar in 'The Devil's Plan'. Van de gerenommeerde Go-speler Lee Se-dol tot K-popster Kyuhyun van Super Junior en acteur Justin H. Min, deze show is een waar strijdtoneel van intelligentie en tactiek. Perfect voor de liefhebbers van bordspellen en sociale spelletjes! Forever (8 mei) In deze verfilming van Judy Blume's gelijknamige boek, geregisseerd door Mara Brock Akil, verkennen we de eerste liefde van twee atleten. De serie met Lovie Simone en Michael Cooper Jr. in de hoofdrollen belooft een rollercoaster van emoties: vreugde, verdriet, verwarring, maar vooral de passie van de eerste liefde. The Royals (9 mei) 'The Royals' komt als geroepen voor fans van 'Bridgerton' en romantische dramaseries. Deze vurige drama speelt zich af met twee van de grootste sterren van India, Ishaan Khatter en Bhumi Pednekar, die de rollen vertolken van een verwende prins en een zelfgemaakte ondernemer. Ondanks hun verschillende achtergronden ontstaan er onverwachte gevoelens tussen hen. Sirens (22 mei) In 'Sirens', een donkere komedie van Molly Smith Metzler, zien we Meghann Fahy als een vrouw die zich zorgen maakt over de ongebruikelijke relatie van haar zus (Milly Alcock) met haar bazige baas (Julianne Moore). Tijdens een weekenduitje in een luxe strandresort komen de verborgen motieven boven water. Met ook Kevin Bacon en Glenn Howerton in de cast, belooft dit een spannende kijkervaring te worden. Wat komt er nog meer op Netflix in mei? 1 mei: Angi: Fake Life, True Crime, The Biggest Fan, The Four Seasons, Airport en meer. 2 mei: Peninsula, Train to Busan, Unseen: Seizoen 2. 6 mei: The Devil's Plan: Seizoen 2, Untold: Shooting Guards. 8 mei: Blood of Zeus Seizoen 3, Forever, Heart Eyes, Karol G: Tomorrow was Beautiful. 9 mei: A Deadly American Marriage, Bad Influence, Nonnas, The Royals. 22 mei: Sirens, Tyler Perry's She The People. 30 mei: A Widow's Game, The Heart Knows. Met zoveel nieuwe content in mei op Netflix, is er voor ieder wat wils. Maak je klaar om je in deze boeiende verhalen onder te dompelen, en vergeet niet om je favoriete snacks klaar te zetten voor een avondje binge-watching!
  • Recente actieve topics

×
×
  • Nieuwe aanmaken...