lostyazilim
tr.link

Ninja forms kullananlarin dikkatine

7 Mesajlar 958 Okunma
lstbozum
tr.link

webloggi webloggi WM Aracı Kullanıcı
  • Üyelik 16.11.2018
  • Yaş/Cinsiyet 26 / E
  • Meslek Web & Medya
  • Konum Ankara
  • Ad Soyad T** H**
  • Mesajlar 2165
  • Beğeniler 925 / 926
  • Ticaret 12, (%100)
Popüler wordpress eklentisi Ninja Forms'un geliştiricileri, saldırganların toplu halde tüm web sitesini ele geçirmek için kötü amaçlı kod enjekte etmelerine izin verebilecek yüksek yoğunluklu bir güvenlik açığı için bir düzeltme yayınladı.

Siteniz bu eklentiyi kullanıyorsa, CSRF güvenlik açığından yararlanan olası saldırılara maruz kalmamak için en son sürüme güncellemeniz önemle tavsiye edilir
yilmaz70

kişi bu mesajı beğendi.

wmaraci
reklam

obirninja obirninja www.layer.web.tr Kimlik Onayı
  • Üyelik 24.02.2020
  • Yaş/Cinsiyet 24 / E
  • Meslek Back-end Developer & IT Sec.
  • Konum İstanbul Avrupa
  • Ad Soyad E** T**
  • Mesajlar 105
  • Beğeniler 11 / 43
  • Ticaret 0, (%0)
Zamanında exec code,
https://www.cvedetails.com/vulnerability-list/vendor_id-15289/product_id-31215/Ninjaforms-Ninja-Forms.html

Açığı bile bulunmuş bir eklentiyi kullanmanız mantıksız hocam.
 

 

webloggi webloggi WM Aracı Kullanıcı
  • Üyelik 16.11.2018
  • Yaş/Cinsiyet 26 / E
  • Meslek Web & Medya
  • Konum Ankara
  • Ad Soyad T** H**
  • Mesajlar 2165
  • Beğeniler 925 / 926
  • Ticaret 12, (%100)
Ben kullanmıyorum kullananlara haber veriyorum 😊 haklısınız tabi ama guncellemelerde bunun için var
 

 

yilmaz70 yilmaz70 Güzel olacak Kullanıcı
  • Üyelik 03.02.2017
  • Yaş/Cinsiyet 53 / E
  • Meslek Web Tasarım
  • Konum İstanbul Anadolu
  • Ad Soyad D** K**
  • Mesajlar 4765
  • Beğeniler 3157 / 3156
  • Ticaret 12, (%100)
Her zaman tema ve tüm eklentilerin güncellemeleri yapmak gerekiyor.

Basit bir işlem yapılmaması maalesef ileride bir çok dert çıkarıyor.

Bir de anlatabilsek :)

Çoğu siteye işlem yapmak için girdiğimde onlarca güncelleme uyarısı görüyorum, izah ediyorum ama kimsenin de umurunda değil maalesef.

İyi forumlar herkese.
webloggi

kişi bu mesajı beğendi.

wmaraci
wmaraci

darknov4 darknov4 WM Aracı Kullanıcı
  • Üyelik 06.03.2017
  • Yaş/Cinsiyet 26 / E
  • Meslek Öğrenci
  • Konum KKTC
  • Ad Soyad V** S**
  • Mesajlar 3084
  • Beğeniler 1387 / 910
  • Ticaret 29, (%100)
Düşük php sürümüde bir açıkmıdır hocam. Kullandığım tema 5.6 uyumlu.

yilmaz70 adlı üyeden alıntı

Her zaman tema ve tüm eklentilerin güncellemeleri yapmak gerekiyor.

Basit bir işlem yapılmaması maalesef ileride bir çok dert çıkarıyor.

Bir de anlatabilsek :)

Çoğu siteye işlem yapmak için girdiğimde onlarca güncelleme uyarısı görüyorum, izah ediyorum ama kimsenin de umurunda değil maalesef.

İyi forumlar herkese.
 

 

yilmaz70 yilmaz70 Güzel olacak Kullanıcı
  • Üyelik 03.02.2017
  • Yaş/Cinsiyet 53 / E
  • Meslek Web Tasarım
  • Konum İstanbul Anadolu
  • Ad Soyad D** K**
  • Mesajlar 4765
  • Beğeniler 3157 / 3156
  • Ticaret 12, (%100)

darknov4 adlı üyeden alıntı

Düşük php sürümüde bir açıkmıdır hocam. Kullandığım tema 5.6 uyumlu.


Php 5.6 en riskli olanı aslında.

Php 7.2 ve üzerini kullanmaya çalışın daima.

Bazı temalar 7.4 sürümüne tam uyumlu olmasa bile 7.3 sürümüne hemen her tema uygun artık.
enerjiveguc webloggi

kişi bu mesajı beğendi.

webloggi webloggi WM Aracı Kullanıcı
  • Üyelik 16.11.2018
  • Yaş/Cinsiyet 26 / E
  • Meslek Web & Medya
  • Konum Ankara
  • Ad Soyad T** H**
  • Mesajlar 2165
  • Beğeniler 925 / 926
  • Ticaret 12, (%100)

yilmaz70 adlı üyeden alıntı

Her zaman tema ve tüm eklentilerin güncellemeleri yapmak gerekiyor.

Basit bir işlem yapılmaması maalesef ileride bir çok dert çıkarıyor.

Bir de anlatabilsek :)

Çoğu siteye işlem yapmak için girdiğimde onlarca güncelleme uyarısı görüyorum, izah ediyorum ama kimsenin de umurunda değil maalesef.

İyi forumlar herkese.


Çok doğru söylüyorsun Yılmaz abi benimde izlenimlerim büyük çoğunluğun güncelleme yapmadığı yönünde
yilmaz70

kişi bu mesajı beğendi.

wmaraci
wmaraci
Konuyu toplam 1 kişi okuyor. (0 kullanıcı ve 1 misafir)
Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al