WordPress sisteminde büyük açık

Korayy5265

Katılımcı Üye
26 Nis 2016
310
1
İnternet ortamında en çok kullanılan yazılım olan WordPress’de büyük açık binlerce
WordPress sitesininin kötü niyetli kişilerin eline geçmesine neden olabilirdi. WordPress’de ki açık nasıl keşifedildi ve nasıl kapatıldı detaylar haberimizde.
WordPress dünya üzerinde en çok kullanılan blog yazılımı Dünya üzerinde neredeyse binlerce site WordPress üzerine kurulmuş durumda, son keşifedilen bir açık az kalsın bu binlerce sitenin kötü niyetli insanların eline geçmesine neden olacaktı. WordPress 2013 yılından beri uzaktan güncelleme ile açıkları kapatıyordu. Ancak bu uzaktan güncelleme WordPress sistemi kullananların sonu olabilirdi. Binlerce Teknoloji sitesi vb birçok wordPress üzerine kurulmuş site kötü niyetli kişilerin elline geçebilirdi. Son anda farkedilen bu durum WordPress sistemininde tarihe karışmasına neden olabilirdi.

Yukarda dediğimz gibi WordPress uzaktan sunucu sistemi ile açıkları kapatıyordu. Ancak uzaktan sunucuya bağlanarak açıktan kapatma sisteminde bu kez hayatı bir açık keşifedildi. Bu açık uzaktan güncelleme gibi görünen bir kod çalıştırma ile WordPress kullanıcılarına gönderilseydi şayet binlerce site örnek android siteleri gibi kötü niyetli kişilerin elline geçmiş olacaktı. Dünya üzerinde birçok adı bilinmiş site WordPress tabanını kulladığı düşünülürse bu kod çalıştırma yönteminin nelere sonuç açacağını düşünebiirsiniz.

WordPress kullanıcıları resmi olarak gelen bu güncelleme normal olark kuracaktı. Ve aynı anda internet ortamının hemen hemen %25 kötü niyetli üçüncü şahısların eline geçmiş olacaktı. WordPress açık kaynaklı bir sistem olduğu için açık son anda faredildi ve kapatıldı. Ancak buda bize açık kaynaklı sistemlerin avantaj mı yoksa sorun mu sorusunu akılara getirdi. Şimdi Teknoloji sitelerinde bu açık ve WordPress tartışma konusu olmuş durumda bir çok WordPress kullanıcısı sistemlerini gözden geçirme kararı aldıklarını dile getirmeye başladılar. Sizlerde WordPress’de ki bu açık hakkında ki görüşlerinizi yorumlar kısımından bizlerle paylşabilirsiniz.

Kaynak: Teknoloji Haberleri arşivleri - AndroCep-Android ve Teknoloji Sitesi
 
Son düzenleme:

HACKERTHT

Yaşayan Forum Efsanesi
5 Kas 2006
10,700
450
'
Elimde sayısız wp site var kimi terk edilmiş ilgilenen bile yok Açık çok paylaşmak sakıncalı
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.