Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

WordPress Ninja Forms Eklentisindeki Hatalar 1 Milyon Siteyi Etkiledi

WordPress Ninja Forms Eklentisindeki Hatalar 1 Milyon Siteyi Etkiledi
0
120

yasuo

FD Üye
Katılım
Şub 14, 2021
Mesajlar
21,218
Etkileşim
1
Puan
38
Yaş
37
F-D Coin
27
wordpress-ninja-forms-eklentisindeki-hatalar-1-milyon-siteyi-etkiledi.jpg

WordPress için Ninja Forms eklentisinde tespit edilen yanılgılar 1 milyondan fazla siteyi tehdit ediyor. Şayet eklenti için gerekli yama uygulanmazsa sitelerin büsbütün ele geçirilmesi bile mümkünlük dahilinde. Bu ortada bilmeyenler için Ninja Forms’un site sahiplerinin kolay bir sürükle ve bırak arayüzü kullanarak bağlantı formları oluşturmasına müsaade veren tanınan bir eklenti olduğunu not olarak düşelim.

Ninja Forms WordPress eklentisindeki kusurlar sebebiyle saldırganların yapabilecekleri ise hayli can sıkıcı. Bunlar ortasında; site yöneticilerini rastgele pozisyonlara yönlendirme, tüm posta trafiğini engellemek için kullanılabilecek bir eklenti kurma, Ninja Forms merkezi idare panosu ile temas kurmak için kullanılan Ninja Formu OAuth Temas Anahtarını alma ve site yöneticilerini bir sitenin OAuth İlişkisini kesebilecek bir hareketi gerçekleştirmesi için kandırma üzere başlıklar kelam konusu.

Bu güvenlik açıkları, saldırganların bir sitenin denetimini ele geçirmesine ve rastgele bir sayıda makûs maksatlı aksiyon gerçekleştirmesine neden olabilecek nitelikte. Saldırganların açıklardan yararlanmasını önlemek içinse eklentinin en kısa vakitte güncellenmesi öneriliyor. 8 Şubat prestijiyle tüm güvenlik açıklarının Ninja Forms eklentisinin 3.4.34.1 sürümünde yamalandığını belirtelim.

WordPress Otomatik Güncelleme Özelliği kullanılmalı mı diyenler ise makalemize bir göz atabilir.
 
858,506Konular
983,000Mesajlar
33,104Kullanıcılar
droleSon üye
Üst Alt