Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: AIOS WordPress Eklentisi, Kullanıcı Parolalarını Düz ​​Metin Olarak Saklamak İçin Tepkiyle Karşı Karşıya
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » AIOS WordPress Eklentisi, Kullanıcı Parolalarını Düz ​​Metin Olarak Saklamak İçin Tepkiyle Karşı Karşıya

GenelSiber Güvenlik

AIOS WordPress Eklentisi, Kullanıcı Parolalarını Düz ​​Metin Olarak Saklamak İçin Tepkiyle Karşı Karşıya

teknomers
Son güncelleme: 15 Temmuz 2023 04:27
teknomers
Paylaş
Paylaş


14 Temmuz 2023THNŞifre Güvenliği / WordPress

Bir milyondan fazla sitede kurulu bir WordPress eklentisi olan All-In-One Security (AIOS), yazılımın 5.1.9 sürümünde ortaya çıkan bir hatanın kullanıcı şifrelerinin veritabanına düz metin biçiminde eklenmesine neden olmasının ardından bir güvenlik güncellemesi yayınladı.

AIOS’un koruyucuları UpdraftPlus, “Kötü niyetli bir site yöneticisi (yani, sitede yönetici olarak oturum açmış bir kullanıcı) daha sonra bunları okuyabilir”, söz konusu.

“Bu site yöneticileri, kullanıcılarınızın aynı parolayı kullanmış olabileceği diğer hizmetlerde bu parolaları denerse bu bir sorun olabilir. Bu diğer hizmetlerin oturum açma bilgileri iki faktörlü kimlik doğrulama ile korunmuyorsa, bu bir risk olabilir. etkilenen web sitesi.”

Sorun, yaklaşık üç hafta önce bir eklenti kullanıcısı bildirildi davranış, “bir güvenlik eklentisinin bu kadar basit bir güvenlik 101 hatası yapmasına kesinlikle şaşırdıklarını” belirtti.

AIOS ayrıca güncellemelerin mevcut kayıtlı verileri veritabanından kaldırdığını kaydetti, ancak başarılı bir istismarın bir tehdit aktörünün zaten bir WordPress sitesini başka yollarla tehlikeye atmış olması ve yönetici ayrıcalıklarına sahip olması veya şifrelenmemiş site yedeklerine yetkisiz erişim elde etmesi gerektiğini vurguladı.

Şirket, “Bu nedenle, birinin zaten sahip olmadığı ayrıcalıkları elde etme fırsatı küçük” dedi. “Yamalı sürüm, parolaların günlüğe kaydedilmesini durdurur ve önceden kaydedilmiş tüm parolaları siler.”

Önlem olarak, kullanıcıların, özellikle aynı kimlik bilgisi kombinasyonları diğer sitelerde kullanılmışsa, WordPress’te iki faktörlü kimlik doğrulamayı etkinleştirmeleri ve parolaları değiştirmeleri önerilir.

Açıklama, Wordfence’in WPEverest’i etkileyen kritik bir kusuru ortaya çıkarmasıyla geldi. Kullanıcı Kaydı 60.000’den fazla aktif yüklemeye sahip eklenti (CVE-2023-3342, CVSS puanı: 9.9). Güvenlik açığı, 3.0.2.1 sürümünde giderilmiştir.

Wordfence araştırmacısı István Márton, “Bu güvenlik açığı, abone gibi minimum izinlere sahip kimliği doğrulanmış bir saldırganın PHP dosyaları da dahil olmak üzere rasgele dosyalar yüklemesine ve savunmasız bir sitenin sunucusunda uzaktan kod yürütmesine olanak tanıyor.” söz konusu.



siber-2

Battlefield 2042 1. Sezon Uygulamalı Önizleme: Focused Fire
COD Warzone Operasyonu Monarch Godzilla & King Kong Crossover 11 Mayıs’ta; Görüntü Sızıyor
İzlandalı bir at artık ofis dışı e-postalarınızı yazabilir
Galaxy S23 için gelmiş geçmiş en büyük kamera yükseltmesi. Samsung Galaxy S23 akıllı telefonlar için büyük bir üretici yazılımı güncellemesi Avrupa’ya ulaştı
Saints Row Karakteri, Silahı, Sürüşü ve Karargah Özelleştirmesinin Sergilenmesiyle Tuhaflaşıyor
ETİKETLENDİ:ağ güvenliğiAIOSbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriDüzeklentisifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKarşıkarşıyaKullanıcımetinNasıl heklenirOlarakParolalarınısaklamaksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTepkiyleveri ihlaliWordPressyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Command Z, 17 Temmuz’da Çıkıyor
Sonraki Makale Hollywood Stüdyolarının Ücretsiz Yapay Zeka Kopyaları Talebi Oyuncuların Grevini Ateşledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gogs’ta Kritik Sıfır Gün Açığı: Uzaktan Kod İcrası Tehdidi!
Siber Güvenlik
Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
Startup Battlefield 2026’ya Başvurmanın Yolları ve Son Tarih 8 Haziran!
Genel
WWDC 2026: Apple Geliştirici Konferansında Neler Oldu?
Liste
Yeni Oyun, Önceki Versiyonundan Belirgin Bir Farklılık Gösteriyor
Oyun
Parka bağışlanan arazi, veri merkeziyle 10 milyon dolara dönüştü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?