Keresőoptimalizálás Magazin

Hírek a SEO világából

  • Főoldal
  • E-kereskedelem
  • Google
  • Helyi SEO
  • Linképítés
  • Mesterséges intelligencia
  • Off-page SEO
  • On-page SEO
  • Tartalommarketing
  • Technikai SEO
  • Főoldal
  • E-kereskedelem
  • Google
  • Helyi SEO
  • Linképítés
  • Mesterséges intelligencia
  • Off-page SEO
  • On-page SEO
  • Tartalommarketing
  • Technikai SEO
  • On-page SEO,  Technikai SEO

    Kritikus Sebezhetőség a Tutor LMS Pro WordPress Bővítményben

    2025.08.14. /

    A Tutor LMS Pro, a népszerű WordPress plugin, egy kritikus sebezhetősége került napvilágra, amely komoly veszélyt jelenthet a felhasználók számára. Az érintett verziók, egészen a 3.7.0-ig, a támadók számára lehetővé teszik érzékeny adatbázis-információkhoz való hozzáférést. A sebezhetőség súlyosságát 10-es skálán 8.8-ra értékelték, ami figyelmeztető jel a weboldal üzemeltetők számára. A Tutor LMS Pro sebezhetőségének részletei A probléma forrása a felhasználói bemenetek nem megfelelő kezelése, amely lehetővé teszi a támadók számára, hogy SQL kódot injektáljanak az adatbázis lekérdezéseibe. A Wordfence biztonsági tanácsadója szerint a sebezhetőség a `get_submitted_assignments()` funkció `order` paraméterén keresztül valósul meg. Az itt tapasztalható hiányos adatellenőrzés és az SQL lekérdezés előkészítésének elégtelensége teszi lehetővé a támadások végrehajtását. Időalapú SQL…

    tovább

    Ezeket is érdemes megnézni

    SEO Értékének Bizonyítása az AI Korában: 5 Hatékony Módszer

    2025.08.04.

    AI-alapú Keresés: Frissítsd SEO Stratégiádat a Jövőért!

    2025.08.17.

    AI Marketing Co-Pilóta: Hogyan Használj LLM-eket Az SEO-ban?

    2025.08.06.
  • E-kereskedelem,  Technikai SEO

    Figyelmeztetés: Komoly sebezhetőség a WooCommerce értékelő pluginban!

    2025.08.03. /

    A WooCommerce vásárlói vélemények pluginjának nemrégiben felfedezett sebezhetősége 80,000-nél is több weboldalt érintett, aminek következtében komoly biztonsági kockázatok merülhetnek fel a felhasználók számára. A hiba lehetővé teszi a támadók számára, hogy tárolt cross-site scripting (XSS) támadásokat indítsanak, ami azt jelenti, hogy a támadók képesek nem kívánt script kódokat injektálni a weboldalakra. A Wordfence, a WordPress biztonsági megoldásokra specializálódott cég, figyelmeztetett a problémára, amely a WooCommerce vásárlói vélemények plugin legfrissebb verzióiban található. A WooCommerce plugin sebezhetősége A WooCommerce vásárlói vélemények plugin kifejezetten arra lett tervezve, hogy a felhasználók emlékeztető e-maileket küldhessenek vásárlóiknak, ösztönözve őket a véleményírásra. A plugin célja az ügyfélkapcsolatok erősítése, azonban a Wordfence által felfedezett hiba miatt a felhasználók…

    tovább

    Ezeket is érdemes megnézni

    GPT-5 árazása: Elindulhat az AI árháború!

    2025.08.11.

    Google: 40%-os Csökkenés az Érvénytelen Hirdetési Forgalomban

    2025.08.14.

    PPC Kampányok: Hogyan Tükrözzék Üzleti Modellünket?

    2025.08.04.
  • E-kereskedelem,  Technikai SEO

    Kritikus sebezhetőséget találtak a Wix Vibe kódolási platformján

    2025.08.03. /

    A közelmúltban a Wix Vibe kódoló platformjában egy súlyos sebezhetőséget fedeztek fel, amely lehetővé tette a támadók számára, hogy megkerüljék az autentikációt, és hozzáférjenek a vállalati alkalmazásokhoz. A Wiz nevű felhőbiztonsági cég által végzett kutatás során kiderült, hogy a Base44 platformon egy látszólag véletlenszerűen generált azonosító szám, az úgynevezett app_id, nyilvános URL-eken és a manifest.json fájlban is megtalálható volt. Ez a felfedezés komoly aggodalomra adott okot, mivel a támadók számára könnyű volt hozzáférni a titkos adatokhoz. A nyilvánosan elérhető app_id számok felfedezése rendkívül egyszerű volt. A Wiz jelentése szerint, amikor bármely Base44 platformra épült alkalmazáson navigáltak, az app_id azonnal láthatóvá vált az URI-ban és a manifest.json fájlban. A támadók ezeket…

    tovább

    Ezeket is érdemes megnézni

    Cohere: Az AI jövője 6,8 milliárd dolláros értékeléssel

    2025.08.17.

    PPC Stratégiák: Célzás vagy Megfigyelés? Válaszd a Jobbat!

    2025.08.03.

    Maximalizáld hirdetéseid teljesítményét: Ismerd meg a Google Performance Max-ot!

    2025.07.26.
Ashe a sablont készítette: WP Royal.