Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 3 Milyondan Fazla Site Tarafından Kullanılan WordPress Yedekleme Eklentisinde Bulunan Kritik Kusur
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 3 Milyondan Fazla Site Tarafından Kullanılan WordPress Yedekleme Eklentisinde Bulunan Kritik Kusur

GenelSiber Güvenlik

3 Milyondan Fazla Site Tarafından Kullanılan WordPress Yedekleme Eklentisinde Bulunan Kritik Kusur

teknomers
Son güncelleme: 19 Şubat 2022 22:35
teknomers
Paylaş
Paylaş


Yamalar, üç milyondan fazla kuruluma sahip bir WordPress eklentisi olan UpdraftPlus’ta “ciddi” bir güvenlik açığı içerecek şekilde yayınlandı ve savunmasız sitelerdeki bir hesap kullanılarak sitenin özel verilerini indirmek için silah olarak kullanılabilir.

Eklentinin koruyucuları bu hafta yayınlanan bir danışma belgesinde, “UpdraftPlus’ın Mart 2019’dan itibaren tüm sürümleri, izin düzeyi denetiminin eksik olmasından kaynaklanan ve güvenilmeyen kullanıcıların yedeklere erişmesine izin veren bir güvenlik açığı içeriyor” dedi.

Automattic’ten güvenlik araştırmacısı Marc-Alexandre Montpas, 14 Şubat’ta tanımlayıcı atanan güvenlik açığını keşfedip bildirdiği için itibar kazandı. CVE-2022-0633 (CVSS puanı: 8.5). Sorun, 1.16.7’den 1.22.2’ye kadar olan UpdraftPlus sürümlerini etkiliyor.

UpdraftPlus bir yedekleme ve geri yükleme çözümü WordPress dosyalarının, veritabanlarının, eklentilerin ve temaların tam, manuel veya planlanmış yedeklemelerini gerçekleştirebilir ve bunlar daha sonra WordPress aracılığıyla eski durumuna getirilebilir. yönetici paneli.

Bunun bir sonucu kusur UpdraftPlus’ın kurulu olduğu bir WordPress kurulumunda oturum açmış herhangi bir kullanıcının mevcut bir yedeği indirme ayrıcalığını kullanmasına izin vermesidir – bu izinler yalnızca yönetici kullanıcılar için ayrılmış olmalıdır.

WordPress güvenlik şirketi Wordfence, parolaları ve diğer gizli verileri sızdırmanın ötesinde, “bazı durumlarda saldırgan bir yapılandırma dosyasından veritabanı kimlik bilgilerini alıp site veritabanına başarıyla erişebiliyorsa siteyi ele geçirebilir”. dedim.

UpdraftPlus eklentisinin kullanıcılarının, olası herhangi bir istismarı azaltmak için 1.22.3 sürümüne (veya Premium sürüm için 2.22.3) güncelleme yapmaları önerilir. 17 Şubat itibariyle mevcut olan en son sürüm 1.22.4’tür ve PHP 8’de otomatik yedekleme seçeneklerinin yazdırılmasıyla ilgili hataları giderir.



siber-2

ZD Tech: Aşırı izledikten sonra, hızlı izlemeye yol açın!
Android akıllı telefonunuz popüler bir iOS 16 kamera özelliği alıyor olabilir
Bu büyük Windows 11 güncellemesi sonunda Microsoft’un işletim sistemini sevmemi sağlayacak mı?
Lords of the Fallen’da Güneşsiz Çile Anahtarı nereden alınır?
Xur Bugün Nerede? (22-26 Nisan) – Destiny 2 Xur Location And Exotic Items Guide
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriBulunanEklentisindeFazlafidye yazılımıhack haberlerihacker haberleriKritikKullanılanKusurmilyondanNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsiteTarafındanveri ihlaliWordPressyazılım güvenlik açığıYedekleme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dell XPS 15’i (9510) Inspiron 16 Plus ile karşılaştırıyoruz
Sonraki Makale Doom Shinobi modu temelde yeni bir Ninja Gaiden’dir
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

League of Legends Klasikleri İçin Beklentiler ve Endişeler
Oyun
FBI Gerçek Dünya Siber Saldırılarını Simüle İçin Kendi Küçük Kasabasını Kurdu
Genel
Yapay Zeka Bu Yılki Tribeca Film Festivali’nde Fark Yaratıyor
Liste
Futbolcular Şutlarını Havada Nasıl Bükebilir?
Genel
Ukrayna’nın ‘Terminatör’ dronlarıyla iki yıl önceki ilk otonom öldürmeler
Donanım
Yoldaşlarınızla Güvenli Maceralara Hazırlanın
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?