Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

WordPress Ninja Forms Eklentisindeki Hatalar 1 Milyon Siteyi Etkiledi

WordPress Ninja Forms Eklentisindeki Hatalar 1 Milyon Siteyi Etkiledi
0
108

yasuo

FD Üye
Katılım
Şub 14, 2021
Mesajlar
21,219
Etkileşim
1
Puan
38
Yaş
36
F-D Coin
75
wordpress-ninja-forms-eklentisindeki-hatalar-1-milyon-siteyi-etkiledi.jpg

WordPress için Ninja Forms eklentisinde tespit edilen yanılgılar 1 milyondan fazla siteyi tehdit ediyor. Şayet eklenti için gerekli yama uygulanmazsa sitelerin büsbütün ele geçirilmesi bile mümkünlük dahilinde. Bu ortada bilmeyenler için Ninja Forms’un site sahiplerinin kolay bir sürükle ve bırak arayüzü kullanarak bağlantı formları oluşturmasına müsaade veren tanınan bir eklenti olduğunu not olarak düşelim.

Ninja Forms WordPress eklentisindeki kusurlar sebebiyle saldırganların yapabilecekleri ise hayli can sıkıcı. Bunlar ortasında; site yöneticilerini rastgele pozisyonlara yönlendirme, tüm posta trafiğini engellemek için kullanılabilecek bir eklenti kurma, Ninja Forms merkezi idare panosu ile temas kurmak için kullanılan Ninja Formu OAuth Temas Anahtarını alma ve site yöneticilerini bir sitenin OAuth İlişkisini kesebilecek bir hareketi gerçekleştirmesi için kandırma üzere başlıklar kelam konusu.

Bu güvenlik açıkları, saldırganların bir sitenin denetimini ele geçirmesine ve rastgele bir sayıda makûs maksatlı aksiyon gerçekleştirmesine neden olabilecek nitelikte. Saldırganların açıklardan yararlanmasını önlemek içinse eklentinin en kısa vakitte güncellenmesi öneriliyor. 8 Şubat prestijiyle tüm güvenlik açıklarının Ninja Forms eklentisinin 3.4.34.1 sürümünde yamalandığını belirtelim.

WordPress Otomatik Güncelleme Özelliği kullanılmalı mı diyenler ise makalemize bir göz atabilir.
 
858,462Konular
981,122Mesajlar
29,532Kullanıcılar
Üst Alt