enflasyonemeklilikötvdövizakpchpmhp
DOLAR
48,0206
EURO
56,1267
ALTIN
7.107,39
BIST
14.514,82
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
30°C
İstanbul
30°C
Az Bulutlu
Pazar Az Bulutlu
31°C
Pazartesi Açık
31°C
Salı Açık
30°C
Çarşamba Parçalı Bulutlu
30°C

Milyonlarca WordPress sitesi, bir eklentideki güvenlik açığı için zorunlu güncelleme alıyor

Geçtiğimiz günlerde milyonlarca WordPress sitesi, kritik bir güvenlik açığının giderilmesi için mecburî bir güncelleme aldı. UpdraftPlus …

Milyonlarca WordPress sitesi, bir eklentideki güvenlik açığı için zorunlu güncelleme alıyor
22.03.2022
46
A+
A-

Geçtiğimiz günlerde milyonlarca WordPress sitesi, kritik bir güvenlik açığının giderilmesi için mecburî bir güncelleme aldı. UpdraftPlus isimli bir eklentideki güvenlik açığının, sırf yönetici kullanıcılarla sonlu olması gereken bir ayrıcalık olan mevcut bir yedeği indirmenin rastgele bir kullanıcı tarafından kullanımına izin verdiği belirtiliyor.

UpdraftPlus açığı düzeltildi

3 milyondan fazla konseyime sahip bir WordPress eklentisi olan UpdraftPlus, site yöneticilerine yedekleme ve geri yükleme yetenekleri sağlayarak, yedekleri bulutta saklamalarına ve bir tıklamayla geri yüklemelerine imkan tanıyor.

Automattic’ten güvenlik araştırmacısı Marc-Alexandre Montpas, eklentide bir güvenlik açığı keşfederek UpdraftPlus’a bildirdi. Bunun üzerine harekete geçen geliştiriciler çabucak sonraki gün bir düzeltme yayınladılar. UpdraftPlus, güvenlik açığının yaşanmasının mevcut yedekleme durumunu denetim etmekle ilgili kodda eksik izin denetimi nedeniyle mümkün olduğunu söyledi.

WordPress tarafından sağlanan istatistiklere bakıldığında 3 milyondan fazla etkin heyetime sahip eklentinin şimdiki sürümünün tüm siteler tarafından alınmadığı görülüyor.

Google, Chrome için acil durum güncellemesi yayınladı
4 gün önce eklendi

UpdraftPlus, eklenti sürüm numarasının ücretsiz sürüm için 1.22.4 yahut üzeri yahut premium sürüm için 2.22.4 yahut üzeri olduğundan emin olunmasını istiyor.

  • Anasayfa
  • Internet
  • Web Siteleri Haberleri
  • WordPress eklentisi, milyonlarca sitede güvenlik açığı yarattı
Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.