Popüler Wordpress eklentisinde açık keşfedildi!

alperfb18

Uzman üye
27 Şub 2016
1,796
0
London
Yüz binlerce kullanıcıya sahip olan popüler Wordpress eklentilerinden WP Statistics, kritik bir güvenlik zafiyetiyle karşı karşıya. Peki zafiyetten etkilenmemek için ne yapmalı?

wordpress-sdn.jpg


Wordress, internetteki neredeyse her 5 sitenin birisinde kullanılan küresel bir platform. Zaman zaman Wordpress çekirdeğinde zaman zaman ise eklentilerde bulunan açıklar nedeniyle güvenlik problemleri yaşayabilen Wordpress, bu sefer eklenti kaynaklı bir açık nedeniyle tehlike altında.

WP Statistics isimli popüler bir eklentide keşfedilen SQL Injection açığı nedeniyle hackerlar veritabanınıza erişebilir.

wp-statistics-sdn.png


Güvenlik araştırmacılarının tahminine göre eklentiyi kullanan 300.000'den Wordpress tabanlı internet sitesi, eklentide bulunan bu güvenlik açığı nedeniyle hacklenebilir durumda.

Sucuri bünyesinde çalışan güvenlik araştırmacıları tarafından keşfedilen açık WP Statistics eklentisiyle ilgilenen geliştiricilere bildirildi ve yama yayınlanması sağlandı.

Eğer WP Statistics eklentisine sahip iseniz eklentinin 12.0.8 sürümüne güncellendiğinden emin olmanızda fayda var.

KAYNAK : WP Statistics eklentisinde güvenlik açığı - ShiftDelete.Net

EDİT : Arkadaşlar fazla kullanıcısı var yakında açığı kaldırırlar sorun yok ama siz yine de gerekenleri yaparsınız.Ben alacaktım wordpress site ama isim bulamadım.İyi ki görmüşüm haberi duyurmak içinde paylaşmak istedim.İyi Forumlar...
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.