SABYA adlı üyeden alıntı: mesajı görüntüle
Merhaba arkadaşlar son 2 günde kendi sitelerimde cache eklentisi olarak kullandığım Page Speed ninja eklentisinde bir açık keşfettim.Keşfetmeme zaten siteye yaymış olduğu virüsler vesile oldu.Eklenti yapımcılarına gün içerisinde mail ile bildirim sağlayacağım herhangi bir paylaşım var mı ona dahi bakmadan sizlerle paylaşmak istedim.Sıfır kurulmuş siteside de bizzat denedim aynı sonuç.
Eklentiden gelen açıkla beraber sitenize tema yükleniyor ve o tema içerisinde shell,exploit ne ararsanız var hatta png dosyalarınıza dahi shell ve exploit injeckt edip rahat rahat upload ve düzenleme işlemlerini yapıyor. haliyle wordpress orjinal dosyalarından tutun kullandığınız eklentilere kadar yayılıyor.Eklentiyi kullanan arkadaşlar var ise sitelerini kontrol etsinler.
Teşekkürler.
SABYA adlı üyeden alıntı: mesajı görüntüle
Merhaba,gerekli incelemeler tarafımca sağlanmıştır.Temizledim şuanda birşey yok.
Temizle maksadın da değil sadece ekledikleri zararlı yazılımları merak etmiştim