Categories: İnternet

Milyonlarca WordPress sitesi, bir eklentideki güvenlik açığı için mecburî güncelleme alıyor

Şinasi Kaya: Milyonlarca WordPress sitesi, bir eklentideki güvenlik açığı için mecburî güncelleme alıyor 1Şinasi Kaya: Milyonlarca WordPress sitesi, bir eklentideki güvenlik açığı için mecburî güncelleme alıyor 1

Geçtiğimiz günlerde milyonlarca WordPress sitesi, kritik bir güvenlik açığının giderilmesi için zorunlu bir güncelleme aldı. UpdraftPlus adlı bir eklentideki güvenlik açığının, yalnızca yönetici kullanıcılarla sınırlı olması gereken bir ayrıcalık olan mevcut bir yedeği indirmenin herhangi bir kullanıcı tarafından kullanımına izin verdiği belirtiliyor.

UpdraftPlus açığı düzeltildi

3 milyondan fazla kuruluma sahip bir WordPress eklentisi olan UpdraftPlus, site yöneticilerine yedekleme ve geri yükleme yetenekleri sağlayarak, yedekleri bulutta saklamalarına ve bir tıklamayla geri yüklemelerine olanak tanıyor.

Automattic’ten güvenlik araştırmacısı Marc-Alexandre Montpas, eklentide bir güvenlik açığı keşfederek UpdraftPlus’a bildirdi. Bunun üzerine harekete geçen geliştiriciler hemen ertesi gün bir düzeltme yayınladılar. UpdraftPlus, güvenlik açığının yaşanmasının mevcut yedekleme durumunu kontrol etmekle ilgili kodda eksik izin kontrolü nedeniyle mümkün olduğunu söyledi.

WordPress tarafından sağlanan istatistiklere bakıldığında 3 milyondan fazla aktif kuruluma sahip eklentinin güncel sürümünün tüm siteler tarafından alınmadığı görülüyor.

Google, Chrome için acil durum güncellemesi yayınladı
4 gün önce eklendi

UpdraftPlus, eklenti sürüm numarasının ücretsiz sürüm için 1.22.4 veya üzeri veya premium sürüm için 2.22.4 veya üzeri olduğundan emin olunmasını istiyor.

  • Anasayfa
  • Internet
  • Web Siteleri Haberleri
  • WordPress eklentisi, milyonlarca sitede güvenlik açığı yarattı

Kaynak:  Donanimhaber

Şinasi Kaya

Share
Published by
Şinasi Kaya

Recent Posts

Honor Magic 8 Pro: Tasarımda Netliği ve Özelliklerde Üst Düzey Performans Vurgusu

Honor Magic 8 Pro: Tasarımda netlik, yüksek performans ve üst düzey özelliklerle zarif bir deneyim…

2 saat ago

Snapdragon 8 Elite Gen 5: Yeni Nesil Mobil Performansın Detaylı İncelemesi

Snapdragon 8 Elite Gen 5 ile mobil performansın yeni standardını keşfedin: güç, verimlilik ve oyun…

2 saat ago

HyperOS 3 Güncellemesiyle Uygun Olmayan Xiaomi Modelleri ve Yayın Planı

HyperOS 3 güncellemesiyle hangi Xiaomi modellerinin uyumsuz olduğunu ve yayın planını ayrıntılı özetleyen bilgilendirici içerik.

3 saat ago

OnePlus 15S: Yılın Son Çeyreğinde Sahneye Çıkacak – Özellikler ve Beklentiler

OnePlus 15S: Yılın son çeyreğinde sahneye çıkacak, özellikler ve beklentiler üzerinde ışıltılı bir inceleme.

3 saat ago

QCY: Yeni Nesil Ses Teknolojileriyle Pazara Hızlı Bir Dalga

QCY ile yenilikçi ses teknolojileriyle pazara hızlı bir dalga: üst düzey ses kalitesi ve özgün…

3 saat ago

Oppo Find X9 Ultra: Periskoplu Kamera Sistemine Odaklanan Yeni Sızıntılar

Oppo Find X9 Ultra'da periskoplu kamera sistemi ve yeni sızıntılarla öne çıkan tasarım ve geliştirmeler…

3 saat ago