lostyazilim
tr.link

Wordpress 3.3 Güvenlik Açığı

2 Mesajlar 956 Okunma
lstbozum
tr.link

WebmaSter WebmaSter Üyeliği Durdurulmuş Banlı Kullanıcı
  • Üyelik 30.11.2011
  • Yaş/Cinsiyet 35 / E
  • Meslek Bilişim
  • Konum
  • Ad Soyad ** **
  • Mesajlar 180
  • Beğeniler 33 / 30
  • Ticaret 0, (%0)



Hackerlar WordPress 3.3 sürümünün yazı yorum özelliği bölümünü kullanarak sisteme sızabiliyorlar.Wordpress’te bulunan bu güvenlik açığından henüz üreticlerin haberi yok. Güncelleme çıkmadı.
Hintli güvenlik uzmanları Aditya Modha ve Samir Shah, kısa bir süre önce yayınlanan WordPress 3.3 içinde cross-site scripting (XSS) güvenlik açığı bulundu.

Saldırı Tekniği

Bir script aracılığıyla WordPress sitenize bir yorum gönderiliyor. Yorum gönderilirken zorunlu bir alan özellikle boş bırakılıyor. Siteniz hata mesajı verdikten sonra tekrar bir yorum daha gönderiliyor. Bu sefer site internal server hatası vererek servis dışı kalıyor.

 

 

wmaraci
reklam

ercell ercell Sms Onayı Gerekli Banlı Kullanıcı
  • Üyelik 18.04.2012
  • Yaş/Cinsiyet 34 / E
  • Meslek Wordpress Uzmanı
  • Konum Bursa
  • Ad Soyad ** **
  • Mesajlar 277
  • Beğeniler 10 / 27
  • Ticaret 5, (%100)
bu olay biraz eski değil mi? Wordpress bu sürümü 3.3.1 e güncelledi.
 

 

wmaraci
wmaraci
Konuyu toplam 1 kişi okuyor. (0 kullanıcı ve 1 misafir)
Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al