{"id":9299,"date":"2026-07-21T21:39:58","date_gmt":"2026-07-21T19:39:58","guid":{"rendered":"https:\/\/digitalnews.hu\/?p=9299"},"modified":"2026-07-21T22:43:57","modified_gmt":"2026-07-21T20:43:57","slug":"tobb-millio-weboldal-van-veszelyben-atvehetik-az-iranyitast-a-hackerek","status":"publish","type":"post","link":"https:\/\/digitalnews.hu\/?p=9299","title":{"rendered":"T\u00f6bb milli\u00f3 weboldal van vesz\u00e9lyben, \u00e1tvehetik az ir\u00e1ny\u00edt\u00e1st a hackerek"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">K\u00e9t s\u00falyos hib\u00e1t is tal\u00e1ltak a k\u00f6zelm\u00faltban a WordPressben. A fejleszt\u0151k jav\u00edtott\u00e1k \u0151ket, de m\u00e9g mindig rengeteg weboldal lehet v\u00e9dtelen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A kiberbiztons\u00e1gi szakemberek szerint sorra t\u00f6rik fel a hackerek a WordPress sebezhet\u0151 verzi\u00f3it futtat\u00f3 weboldalakat \u2013 \u00edrja a <a href=\"https:\/\/techcrunch.com\/2026\/07\/20\/hackers-are-exploiting-recently-patched-wordpress-bugs-putting-millions-of-websites-at-risk\/\" target=\"_blank\" rel=\"noreferrer noopener\">TechCrunch<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A WordPress a vil\u00e1g egyik legn\u00e9pszer\u0171bb webmotorja \u00e9s tartalomkezel\u0151 rendszere. Mivel ingyenes, rendk\u00edv\u00fcl j\u00f3l alak\u00edthat\u00f3 \u00e9s bizonyos szinten j\u00e1rtass\u00e1g n\u00e9lk\u00fcl is alak\u00edthat\u00f3, rengeteg weboldal \u00e9p\u00fcl erre az interneten. Kis t\u00falz\u00e1ssal ez a modern web panelh\u00e1za.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A WordPress fejleszt\u0151i az elm\u00falt napokban k\u00e9t kritikus biztons\u00e1gi hib\u00e1t is jav\u00edtottak a webmotorban, \u00e9s fel is sz\u00f3l\u00edtott\u00e1k a webmotor haszn\u00e1l\u00f3it, hogy a lehet\u0151 leghamarabb telep\u00edts\u00e9k a kiadott friss\u00edt\u00e9seket. Egyes esetekben k\u00e9nyszerfriss\u00edt\u00e9st is alkalmaznak, amennyiben lehets\u00e9ges.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A probl\u00e9ma s\u00falyoss\u00e1g\u00e1t j\u00f3l szeml\u00e9lteti, hogy h\u00e1rom kiberbiztons\u00e1gi c\u00e9g \u2013 a Patchstack, a Hexastrike \u00e9s a WatchTowr \u2013 is arra figyelmeztetnek, hogy a hackerek akt\u00edvan kihaszn\u00e1lj\u00e1k a sebezhet\u0151s\u00e9geket, ami a gyakorlatban ak\u00e1r azt is jelentheti, hogy teljesen \u00e1tveszik az ir\u00e1ny\u00edt\u00e1st a weboldalak felett. Ez term\u00e9szetesen csak akkor lehets\u00e9ges, ha az \u00fczemeltet\u0151 m\u00e9g nem telep\u00edtette a WordPress \u00e1ltal kiadott jav\u00edt\u00e1st.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mint a TechCrunch megjegyzi, nem tudni, h\u00e1ny sebezhet\u0151 WordPress-oldal lehet a weben, de a sebezhet\u0151 verzi\u00f3k (6.9.0 \u2013 6.9.4, valamint 7.0.0 \u2013 7.0), illetve a webmotor fejleszt\u0151j\u00e9nek statisztik\u00e1i alapj\u00e1n a port\u00e1l \u00fagy kalkul\u00e1l, hogy ez a sz\u00e1m ak\u00e1r a 400 milli\u00f3t is el\u00e9rheti. Igaz, ezek az adatok bizony\u00e1ra nem mutatj\u00e1k a k\u00f6zelm\u00faltban jav\u00edtott verzi\u00f3kat.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><mark style=\"background-color:#9b51e0\" class=\"has-inline-color has-white-color\">Tov\u00e1bb a cikkre:<\/mark> <a href=\"https:\/\/hvg.hu\/tudomany\/20260721_wordpress-biztonsagi-hibak-sebezhetoseg-hackerek-weboldalak-feltorese\" target=\"_blank\" rel=\"noreferrer noopener\">hvg.hu<\/a><\/p>\n\n\n\n<h1 class=\"wp-block-heading\">Hackerek kihaszn\u00e1lj\u00e1k a nemr\u00e9g jav\u00edtott WordPress hib\u00e1kat, t\u00f6bb milli\u00f3 weboldalt vesz\u00e9lyeztetve<\/h1>\n\n\n\n<p class=\"wp-block-paragraph\">T\u00f6bb kiberbiztons\u00e1gi c\u00e9g szerint hackerek t\u00f6rnek be olyan weboldalakat, amelyek a n\u00e9pszer\u0171 blogszoftver WordPress sebezhet\u0151 verzi\u00f3it futtatj\u00e1k. Egy becsl\u00e9s szerint a sebezhet\u0151 WordPress weboldalak sz\u00e1ma h\u00e9tf\u0151n t\u00edzmilli\u00f3ra tehet\u0151.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A m\u00falt h\u00e9ten a <a href=\"https:\/\/wordpress.org\/news\/2026\/07\/wordpress-7-0-2-release\/\" target=\"_blank\" rel=\"noreferrer noopener\">WordPress k\u00e9t kritikus biztons\u00e1gi hib\u00e1t jav\u00edtott ki<\/a> , \u00e9s arra s\u00fcrgette a szoftver\u00e9t weboldalaikon futtat\u00f3 felhaszn\u00e1l\u00f3kat, hogy \u201eazonnal\u201d friss\u00edts\u00e9k azt. A sebezhet\u0151s\u00e9gek olyan s\u00falyosak, hogy a WordPress ahol lehets\u00e9ges volt, k\u00e9nyszer\u00edtett friss\u00edt\u00e9seket tett lehet\u0151v\u00e9. Az\u00f3ta a Patchstack, a Hexastrike \u00e9s a WatchTowr kiberbiztons\u00e1gi c\u00e9gek <a href=\"https:\/\/www.securityweek.com\/wp2shell-wordpress-vulnerabilities-exploited-in-the-wild\/#:~:text=WP2Shell%20exploited%20in%20the%20wild\" target=\"_blank\" rel=\"noreferrer noopener\">mind arra figyelmeztettek<\/a> , hogy a hackerek a vadonban kihaszn\u00e1lj\u00e1k a sebezhet\u0151s\u00e9geket, ami azt jelenti, hogy \u00e1tveszik az ir\u00e1ny\u00edt\u00e1st olyan weboldalakon, amelyek m\u00e9g mindig a WordPress sebezhet\u0151 verzi\u00f3it futtatj\u00e1k.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nem vil\u00e1gos, hogy h\u00e1ny WordPress-alap\u00fa weboldal van vesz\u00e9lyben az interneten, de lehets\u00e9ges n\u00e9mi megalapozott tal\u00e1lgat\u00e1st tenni. A WordPress sebezhet\u0151 verzi\u00f3i a 6.9.0-t\u00f3l 6.9.4-ig, valamint a 7.0.0-t\u00f3l 7.0.1-ig terjed\u0151 verzi\u00f3k. A WordPress hivatalos statisztik\u00e1i szerint t\u00f6bb mint 400 milli\u00f3 weboldal futtatja ezeket a hib\u00e1s verzi\u00f3kat, b\u00e1r ezek a statisztik\u00e1k val\u00f3sz\u00edn\u0171leg nem t\u00fckr\u00f6zik a nemr\u00e9giben jav\u00edtott weboldalakat.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Daniel Card kiberbiztons\u00e1gi tan\u00e1csad\u00f3, aki a TechCrunchnak elmondta, hogy k\u00f6r\u00fclbel\u00fcl 3500 WordPress weboldalt vizsg\u00e1lt meg, becsl\u00e9se szerint ezeknek <a href=\"https:\/\/x.com\/UK_Daniel_Card\/status\/2079210819183583262?s=20\" target=\"_blank\" rel=\"noreferrer noopener\">kevesebb mint 15%-a sebezhet\u0151<\/a>. Ha Card el\u0151rejelz\u00e9s\u00e9t az interneten tal\u00e1lhat\u00f3 WordPress weboldalak teljes popul\u00e1ci\u00f3j\u00e1ra alkalmazn\u00e1nk , a <a href=\"https:\/\/www.wpzoom.com\/blog\/wordpress-statistics\/\" target=\"_blank\" rel=\"noreferrer noopener\">teljes sz\u00e1m m\u00e9g mindig 90 milli\u00f3 k\u00f6r\u00fcl lenne<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A kutat\u00f3 a WordPressnek tulajdon\u00edtotta az automatikus friss\u00edt\u00e9sek bevezet\u00e9s\u00e9t, a Cloudflare-nek a <a href=\"https:\/\/blog.cloudflare.com\/wordpress-vulnerabilities\/\" target=\"_blank\" rel=\"noreferrer noopener\">sebezhet\u0151 webhelyek elleni t\u00e1mad\u00e1sok blokkol\u00e1s\u00e1t<\/a> , valamint a jelenleg felt\u00f6rhet\u0151 webhelyek korl\u00e1tozott sz\u00e1m\u00e1n kiberbiztons\u00e1gi v\u00e9delmet, p\u00e9ld\u00e1ul webes t\u0171zfalakat haszn\u00e1l\u00f3 webhelyeket.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A WordPress ny\u00edlt forr\u00e1sk\u00f3d\u00fa k\u00f3dj\u00e1t fejleszt\u0151 WordPress.org projekt nem reag\u00e1lt azonnal a megkeres\u00e9sre. Megan Fox, az Automattic, a WordPress.com-ot \u00fczemeltet\u0151 \u00e9s a ny\u00edlt forr\u00e1sk\u00f3d\u00fa projekthez hozz\u00e1j\u00e1rul\u00f3 c\u00e9g sz\u00f3viv\u0151je a TechCrunchnak elmondta, hogy \u201eaz Automattic \u00e1ltal \u00fczemeltetett \u00f6sszes webhely, bele\u00e9rtve a <a href=\"http:\/\/wordpress.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">WordPress.com-ot<\/a> , a Pressable-t, a WPVIP-t \u00e9s a WP.cloud partnereket is, m\u00e1r a kiad\u00e1s el\u0151tt is v\u00e9dett volt. Amikor a k\u00f3dfriss\u00edt\u00e9seket k\u00f6zz\u00e9tett\u00fck, azonnal telep\u00edtett\u00fck azokat t\u00f6bb milli\u00f3 webhelyen.\u201d<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Az egyik kritikus WordPress hib\u00e1t <a href=\"https:\/\/x.com\/hash_kitten\" target=\"_blank\" rel=\"noreferrer noopener\">Adam Kues<\/a> , a Searchlight Cyber \u200b\u200bkiberbiztons\u00e1gi c\u00e9g munkat\u00e1rsa fedezte fel \u00e9s jelentette , aki WP2Shell n\u00e9vet adott neki. A m\u00e1sik hib\u00e1val p\u00e1ros\u00edtva a hackerek teljes t\u00e1vir\u00e1ny\u00edt\u00e1s\u00fa ir\u00e1ny\u00edt\u00e1st vehetnek \u00e1t a sebezhet\u0151 weboldalak felett.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><mark style=\"background-color:#9b51e0\" class=\"has-inline-color has-white-color\">Tov\u00e1bb a cikkre:<\/mark> <a href=\"https:\/\/techcrunch.com\/2026\/07\/20\/hackers-are-exploiting-recently-patched-wordpress-bugs-putting-millions-of-websites-at-risk\/\" target=\"_blank\" rel=\"noreferrer noopener\">techcrunch.com<\/a> (Lorenzo Franceschi-Bicchierai)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>K\u00e9t s\u00falyos hib\u00e1t is tal\u00e1ltak a k\u00f6zelm\u00faltban a WordPressben. A fejleszt\u0151k jav\u00edtott\u00e1k \u0151ket, de m\u00e9g mindig rengeteg weboldal lehet v\u00e9dtelen.&hellip;<\/p>\n","protected":false},"author":1,"featured_media":9300,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[],"class_list":["post-9299","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kiberbiztonsag-deep-fake"],"_links":{"self":[{"href":"https:\/\/digitalnews.hu\/index.php?rest_route=\/wp\/v2\/posts\/9299","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/digitalnews.hu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/digitalnews.hu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/digitalnews.hu\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/digitalnews.hu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=9299"}],"version-history":[{"count":3,"href":"https:\/\/digitalnews.hu\/index.php?rest_route=\/wp\/v2\/posts\/9299\/revisions"}],"predecessor-version":[{"id":9303,"href":"https:\/\/digitalnews.hu\/index.php?rest_route=\/wp\/v2\/posts\/9299\/revisions\/9303"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/digitalnews.hu\/index.php?rest_route=\/wp\/v2\/media\/9300"}],"wp:attachment":[{"href":"https:\/\/digitalnews.hu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=9299"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/digitalnews.hu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=9299"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/digitalnews.hu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=9299"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}