Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 3 milyondan fazla kuruluma sahip WordPress eklentisinin ciddi güvenlik açığı olduğu bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 3 milyondan fazla kuruluma sahip WordPress eklentisinin ciddi güvenlik açığı olduğu bulundu

Liste

3 milyondan fazla kuruluma sahip WordPress eklentisinin ciddi güvenlik açığı olduğu bulundu

teknomers
Son güncelleme: 18 Şubat 2022 15:19
teknomers
Paylaş
Paylaş


Ciddi bir güvenlik açığı bulundu WordPress eklentisi Abone düzeyindeki kullanıcılar da dahil olmak üzere oturum açmış kullanıcıların eklentiyle yapılan yedeklemeleri indirmesine izin vermiş olabilecek 3 milyondan fazla kurulumla.

Yedeklemeler, hassas bilgilerin hazinesidir.

UpdraftPlus, bir WordPress 3 milyondan fazla kuruluma sahip eklenti, güvenlik araştırmacısı Marc Montpas tarafından keşfedilen bir güvenlik açığı için Perşembe günü bir güvenlik düzeltmesiyle güncellendi.

Wordfence Threat Intelligence ekibi, “UpdraftPlus, WordPress siteleri için popüler bir yedekleme eklentisidir ve bu nedenle eklentinin yedeklerinizi indirmenize izin vermesi beklenir” dedi.

Eklentinin uyguladığı özelliklerden biri, site sahibinin tercih ettiği bir e-postaya yedek indirme bağlantıları gönderme yeteneğiydi.

“Ne yazık ki, bu işlevsellik güvenli olmayan bir şekilde uygulandı ve aboneler gibi düşük seviyeli kimliği doğrulanmış kullanıcıların indirmelerine izin verecek geçerli bir bağlantı oluşturmasını mümkün kıldı. destek olmak dosyalar,” Wordfence bir blog gönderisinde açıkladı.

Bu güvenlik açığından başarıyla yararlanmak, hedef sistemde etkin bir hesabı olan bir saldırganı alır.

Wordfence, “UpdraftPlus eklentisini çalıştıran tüm kullanıcıları, daha önce yapmadıysanız, eklentinin en son sürümüne mümkün olan en kısa sürede güncellemeye çağırıyoruz, çünkü başarılı bir istismarın sonuçları ciddi olacaktır.” Dedi.

“Bu güvenlik açığı UpdraftPlus’ın 1.22.3 sürümünde düzeltildi ve bu nedenle sitenizin eklentinin en güncel sürümünü çalıştırdığını doğrulamanızı ve değilse hemen güncellemenizi şiddetle tavsiye ediyoruz”.

FacebookheyecanLinkedin




genel-9

Hızlı Bağlantı Vaat Eden Google Denizaltı İnternet Kablosu Afrika’da
Elon Musk, Tesla’daki işlerin %10’unu kesmek istiyor
Hiçbir şey Hindistan’da 3.000 Rs’nin altında fiyatla CMF Buds ve Neckband Pro’yu tanıtmıyor
Hero, EV’ler için Yeni Marka Kimliği ‘Vida’yı Tanıttı; 100 Milyon Dolarlık Sürdürülebilirlik Fonu Hazırlanıyor
Oscar 2025: Avusturya ve İrlanda Uluslararası Uzun Metraj Yarışmacılarını Açıkladı
ETİKETLENDİ:AçığıBöcekBulunduciddidestek olmakeklentisininFazlagüvenlikKurulumamilyondanolduğusahipWordPresswordpress eklentisiwordpress hatası
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale VR oyunları iki Oculus Quest 2 başlığında nasıl paylaşılır?
Sonraki Makale OnePlus Nord CE 2 5G vs OnePlus Nord CE 5G: Hindistan’da Fiyat, Teknik Özellikler Karşılaştırıldı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Afroman Döndü: Bitcoin’le Özgürlük Mücadelesi Veriyor!
Genel
Gears Of War Tasarımcısından E-Day Hakkında Çarpıcı Yorumlar
Oyun
Bireysel Geliştiricinin Takım Gibi İnşa Etme Yöntemi: Planı Dondurma, Kesişen Noktaları Dondurma
Yazılım
Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?