enflasyonemeklilikötvdövizakpchpmhp
DOLAR
45,0098
EURO
52,8050
ALTIN
6.815,04
BIST
14.409,07
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Açık
21°C
İstanbul
21°C
Açık
Pazartesi Açık
16°C
Salı Parçalı Bulutlu
16°C
Çarşamba Parçalı Bulutlu
18°C
Perşembe Hafif Yağmurlu
16°C

Milyonlarca WordPress sitesi, bir eklentideki güvenlik açığı için zorunlu güncelleme!

Geçtiğimiz günlerde milyonlarca WordPress sitesi, kritik bir güvenlik açığının giderilmesi için zorunlu bir güncelleme aldı. UpdraftPlus …

Milyonlarca WordPress sitesi, bir eklentideki güvenlik açığı için zorunlu güncelleme!
14.04.2022 08:18
64
A+
A-

Geçtiğimiz günlerde milyonlarca WordPress sitesi, kritik bir güvenlik açığının giderilmesi için zorunlu bir güncelleme aldı. UpdraftPlus adlı bir eklentideki güvenlik açığının, yalnızca yönetici kullanıcılarla sınırlı olması gereken bir ayrıcalık olan mevcut bir yedeği indirmenin herhangi bir kullanıcı tarafından kullanımına izin verdiği belirtiliyor.

UpdraftPlus açığı düzeltildi

3 milyondan fazla kuruluma sahip bir WordPress eklentisi olan UpdraftPlus, site yöneticilerine yedekleme ve geri yükleme yetenekleri sağlayarak, yedekleri bulutta saklamalarına ve bir tıklamayla geri yüklemelerine olanak tanıyor.

Automattic’ten güvenlik araştırmacısı Marc-Alexandre Montpas, eklentide bir güvenlik açığı keşfederek UpdraftPlus’a bildirdi. Bunun üzerine harekete geçen geliştiriciler hemen ertesi gün bir düzeltme yayınladılar. UpdraftPlus, güvenlik açığının yaşanmasının mevcut yedekleme durumunu kontrol etmekle ilgili kodda eksik izin kontrolü nedeniyle mümkün olduğunu söyledi.

WordPress tarafından sağlanan istatistiklere bakıldığında 3 milyondan fazla aktif kuruluma sahip eklentinin güncel sürümünün tüm siteler tarafından alınmadığı görülüyor.

Google, Chrome için acil durum güncellemesi yayınladı
4 gün önce eklendi

UpdraftPlus, eklenti sürüm numarasının ücretsiz sürüm için 1.22.4 veya üzeri veya premium sürüm için 2.22.4 veya üzeri olduğundan emin olunmasını istiyor.

  • Anasayfa
  • Internet
  • Web Siteleri Haberleri
  • WordPress eklentisi, milyonlarca sitede güvenlik açığı yarattı
Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.