• 11-03-2015, 22:12:05
    #1
    Üyeliği durduruldu
    Yoast'ın SEO uygulamasını kullanan üyeler; uygulamaya dünden beri saldırı yapılıyor.

    1.7.3 ve daha alt sürümlerini kullanan herkesin acilen 1.7.4 e güncellemesi lazım.

    Ayrıca açık meydandayken sitenize zarar gelmişmi diye üyeleri, yazıları, yazı etiketlerini ve kategori açıklamalarını kontrol edin. Üye hakkındasına, kategori açıklamalarına ve eski gönderi içeriklerine hack-link atıldığı söyleniyor.

    Saldırı, SQL-Injection diye adlandırdığımız zıkkım olduğu için sitenizin her yerini tarayınız. Hatta wp dışında klasörlere de bir göz atın.

    Kaynak: The hacker news
  • 11-03-2015, 22:44:36
    #2
    Bilgilendirme için teşekkürler
  • 11-03-2015, 22:46:31
    #3
    wordpress şifreleri hashlı oldugundan zor şifresiniz varsa bulmaları zor...
  • 11-03-2015, 22:47:41
    #4
    Üyeliği durduruldu
    Bilgi için teşekkür ederim.
  • 11-03-2015, 22:50:31
    #5
    Üyeliği durduruldu
    Misafir adlı üyeden alıntı: mesajı görüntüle
    wordpress şifreleri hashlı oldugundan zor şifresiniz varsa bulmaları zor...
    şifreyle alakalı bir açık değil zaten sql-injectaielfadoşs denen açıktan faydalanıyorlarmış
  • 11-03-2015, 23:14:07
    #6
    DNSZ adlı üyeden alıntı: mesajı görüntüle
    şifreyle alakalı bir açık değil zaten sql-injectaielfadoşs denen açıktan faydalanıyorlarmış
    hocam beni düzeltiyorsun ama sql injectionda amaç zaten db den veri çekmek.veri olarak neyi çekersin ne işine yarar tabiki şifre... şifrelerde düz olarak 123456789 gibi db de saklanmaz hashlanın şifrelenerek saklanır.Bu hash a ulaşılsa bile şifrenin normal halini bulunması gerekiyor ...
  • 11-03-2015, 23:15:48
    #7
    Üyeliği durduruldu
    Misafir adlı üyeden alıntı: mesajı görüntüle
    hocam beni düzeltiyorsun ama sql injectionda amaç zaten db den veri çekmek.veri olarak neyi çekersin ne işine yarar tabiki şifre... şifrelerde düz olarak 123456789 gibi db de saklanmaş hashlanın şifrelenerek saklanır.Bu hash a ulaşılsa bile şifrenin normal halini bulunması gerekiyor vs...
    Anlatamadım;
    Yönetici olarak kullanıcı ekleyebiliyorlar.
    Üyelerin mail, içerik verilerini çekebilir ve yazıları düzenleyebiliyorlar..

    admin pw sini alsa ne yapacak bu durumda?
  • 11-03-2015, 23:19:19
    #8
    DNSZ adlı üyeden alıntı: mesajı görüntüle
    Anlatamadım;
    Yönetici olarak kullanıcı ekleyebiliyorlar.
    Üyelerin mail, içerik verilerini çekebilir ve yazıları düzenleyebiliyorlar..

    admin pw sini alsa ne yapacak bu durumda?
    tamam haklısın yetki varsa tabi kullanıcıda ekleyebilir