Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 3 Milyondan Fazla Site Tarafından Kullanılan WordPress Yedekleme Eklentisinde Bulunan Kritik Kusur
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 3 Milyondan Fazla Site Tarafından Kullanılan WordPress Yedekleme Eklentisinde Bulunan Kritik Kusur

GenelSiber Güvenlik

3 Milyondan Fazla Site Tarafından Kullanılan WordPress Yedekleme Eklentisinde Bulunan Kritik Kusur

teknomers
Son güncelleme: 19 Şubat 2022 22:35
teknomers
Paylaş
Paylaş


Yamalar, üç milyondan fazla kuruluma sahip bir WordPress eklentisi olan UpdraftPlus’ta “ciddi” bir güvenlik açığı içerecek şekilde yayınlandı ve savunmasız sitelerdeki bir hesap kullanılarak sitenin özel verilerini indirmek için silah olarak kullanılabilir.

Eklentinin koruyucuları bu hafta yayınlanan bir danışma belgesinde, “UpdraftPlus’ın Mart 2019’dan itibaren tüm sürümleri, izin düzeyi denetiminin eksik olmasından kaynaklanan ve güvenilmeyen kullanıcıların yedeklere erişmesine izin veren bir güvenlik açığı içeriyor” dedi.

Automattic’ten güvenlik araştırmacısı Marc-Alexandre Montpas, 14 Şubat’ta tanımlayıcı atanan güvenlik açığını keşfedip bildirdiği için itibar kazandı. CVE-2022-0633 (CVSS puanı: 8.5). Sorun, 1.16.7’den 1.22.2’ye kadar olan UpdraftPlus sürümlerini etkiliyor.

UpdraftPlus bir yedekleme ve geri yükleme çözümü WordPress dosyalarının, veritabanlarının, eklentilerin ve temaların tam, manuel veya planlanmış yedeklemelerini gerçekleştirebilir ve bunlar daha sonra WordPress aracılığıyla eski durumuna getirilebilir. yönetici paneli.

Bunun bir sonucu kusur UpdraftPlus’ın kurulu olduğu bir WordPress kurulumunda oturum açmış herhangi bir kullanıcının mevcut bir yedeği indirme ayrıcalığını kullanmasına izin vermesidir – bu izinler yalnızca yönetici kullanıcılar için ayrılmış olmalıdır.

WordPress güvenlik şirketi Wordfence, parolaları ve diğer gizli verileri sızdırmanın ötesinde, “bazı durumlarda saldırgan bir yapılandırma dosyasından veritabanı kimlik bilgilerini alıp site veritabanına başarıyla erişebiliyorsa siteyi ele geçirebilir”. dedim.

UpdraftPlus eklentisinin kullanıcılarının, olası herhangi bir istismarı azaltmak için 1.22.3 sürümüne (veya Premium sürüm için 2.22.3) güncelleme yapmaları önerilir. 17 Şubat itibariyle mevcut olan en son sürüm 1.22.4’tür ve PHP 8’de otomatik yedekleme seçeneklerinin yazdırılmasıyla ilgili hataları giderir.



siber-2

Mecha Break’i ücretsiz para birimi verirken, oyuncular para kazanmayı eleştirir
“Tüm zamanların en güzel arabalarından biri.” Avito, 1971 Lamborghini Miura süper arabasını satıyor
Konferans: Veri stratejinizi KSS sorunlarıyla uyumlu hale getirme
Tamamen özgür olan robot gerçekten işbirlikçi olduğunda
Hubble, Büyüleyici Bir Dolambaçlı Sarmal Gökada Casusları
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriBulunanEklentisindeFazlafidye yazılımıhack haberlerihacker haberleriKritikKullanılanKusurmilyondanNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsiteTarafındanveri ihlaliWordPressyazılım güvenlik açığıYedekleme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dell XPS 15’i (9510) Inspiron 16 Plus ile karşılaştırıyoruz
Sonraki Makale Doom Shinobi modu temelde yeni bir Ninja Gaiden’dir
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026’da Her Küçük İşletmenin Bir Web Sitesine İhtiyacı Neden Var?
Yazılım
Lenovo’nun Haziran Black Friday İndirimlerinde %53’e varan fırsatlar
Donanım
Norveç Her Gol Attığında Bergen Şehri Neden Titriyor?
Genel
Amazon Prime Günü’nde en iyi PC donanım fırsatları 3. günde
Donanım
Kritik: Cisco Catalyst SD-WAN Sıfır Günü Açığı ile Kök Erişimi!
Siber Güvenlik
Valve’ın Steam Machine fiyat artışı, RAMpocalypse öncesi PS5 Pro ile rekabetçi fiyatlandırıldı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?