Dolar
Euro
Altın
BİST
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul °C

Milyonlarca WordPress sitesi, bir eklentideki güvenlik açığı için zorunlu güncelleme alıyor

30.03.2022
37
A+
A-

Geçtiğimiz günlerde milyonlarca WordPress sitesi, kritik bir güvenlik açığının giderilmesi için zorunlu bir güncelleme aldı. UpdraftPlus …

Milyonlarca WordPress sitesi, bir eklentideki güvenlik açığı için zorunlu güncelleme alıyor

Geçtiğimiz günlerde milyonlarca WordPress sitesi, kritik bir güvenlik açığının giderilmesi için zorunlu bir güncelleme aldı. UpdraftPlus adlı bir eklentideki güvenlik açığının, yalnızca yönetici kullanıcılarla sınırlı olması gereken bir ayrıcalık olan mevcut bir yedeği indirmenin herhangi bir kullanıcı tarafından kullanımına izin verdiği belirtiliyor.

UpdraftPlus açığı düzeltildi

3 milyondan fazla kuruluma sahip bir WordPress eklentisi olan UpdraftPlus, site yöneticilerine yedekleme ve geri yükleme yetenekleri sağlayarak, yedekleri bulutta saklamalarına ve bir tıklamayla geri yüklemelerine olanak tanıyor.

Automattic’ten güvenlik araştırmacısı Marc-Alexandre Montpas, eklentide bir güvenlik açığı keşfederek UpdraftPlus’a bildirdi. Bunun üzerine harekete geçen geliştiriciler hemen ertesi gün bir düzeltme yayınladılar. UpdraftPlus, güvenlik açığının yaşanmasının mevcut yedekleme durumunu kontrol etmekle ilgili kodda eksik izin kontrolü nedeniyle mümkün olduğunu söyledi.

WordPress tarafından sağlanan istatistiklere bakıldığında 3 milyondan fazla aktif kuruluma sahip eklentinin güncel sürümünün tüm siteler tarafından alınmadığı görülüyor.

Google, Chrome için acil durum güncellemesi yayınladı

4 gün önce eklendi

UpdraftPlus, eklenti sürüm numarasının ücretsiz sürüm için 1.22.4 veya üzeri veya premium sürüm için 2.22.4 veya üzeri olduğundan emin olunmasını istiyor.

  • Anasayfa
  • Internet
  • Web Siteleri Haberleri
  • WordPress eklentisi, milyonlarca sitede güvenlik açığı yarattı

Özgür Aysu
www.ozguraysu.com.tr
YAZARA AİT TÜM YAZILAR
BİR YORUM YAZIN

ZİYARETÇİ YORUMLARI - 0 YORUM

Henüz yorum yapılmamış.