• 20-05-2020, 02:32:06
    #1
    Merhaba arkadaşlar son 2 günde kendi sitelerimde cache eklentisi olarak kullandığım Page Speed ninja eklentisinde bir açık keşfettim.Keşfetmeme zaten siteye yaymış olduğu virüsler vesile oldu.Eklenti yapımcılarına gün içerisinde mail ile bildirim sağlayacağım herhangi bir paylaşım var mı ona dahi bakmadan sizlerle paylaşmak istedim.Sıfır kurulmuş siteside de bizzat denedim aynı sonuç.
    Eklentiden gelen açıkla beraber sitenize tema yükleniyor ve o tema içerisinde shell,exploit ne ararsanız var hatta png dosyalarınıza dahi shell ve exploit injeckt edip rahat rahat upload ve düzenleme işlemlerini yapıyor. haliyle wordpress orjinal dosyalarından tutun kullandığınız eklentilere kadar yayılıyor.Eklentiyi kullanan arkadaşlar var ise sitelerini kontrol etsinler.
    Teşekkürler.
  • 20-05-2020, 02:46:41
    #2
    Üyeliği durduruldu
    SABYA adlı üyeden alıntı: mesajı görüntüle
    Merhaba arkadaşlar son 2 günde kendi sitelerimde cache eklentisi olarak kullandığım Page Speed ninja eklentisinde bir açık keşfettim.Keşfetmeme zaten siteye yaymış olduğu virüsler vesile oldu.Eklenti yapımcılarına gün içerisinde mail ile bildirim sağlayacağım herhangi bir paylaşım var mı ona dahi bakmadan sizlerle paylaşmak istedim.Sıfır kurulmuş siteside de bizzat denedim aynı sonuç.
    Eklentiden gelen açıkla beraber sitenize tema yükleniyor ve o tema içerisinde shell,exploit ne ararsanız var hatta png dosyalarınıza dahi shell ve exploit injeckt edip rahat rahat upload ve düzenleme işlemlerini yapıyor. haliyle wordpress orjinal dosyalarından tutun kullandığınız eklentilere kadar yayılıyor.Eklentiyi kullanan arkadaşlar var ise sitelerini kontrol etsinler.
    Teşekkürler.
    " ve o tema içerisinde shell,exploit ne ararsanız var " Sitenizi İnceleyebilir miyim ?
  • 20-05-2020, 02:55:26
    #3
    umutwtf adlı üyeden alıntı: mesajı görüntüle
    " ve o tema içerisinde shell,exploit ne ararsanız var " Sitenizi İnceleyebilir miyim ?
    Merhaba,gerekli incelemeler tarafımca sağlanmıştır.Temizledim şuanda birşey yok.
  • 20-05-2020, 03:00:48
    #4
    Üyeliği durduruldu
    SABYA adlı üyeden alıntı: mesajı görüntüle
    Merhaba arkadaşlar son 2 günde kendi sitelerimde cache eklentisi olarak kullandığım Page Speed ninja eklentisinde bir açık keşfettim.Keşfetmeme zaten siteye yaymış olduğu virüsler vesile oldu.Eklenti yapımcılarına gün içerisinde mail ile bildirim sağlayacağım herhangi bir paylaşım var mı ona dahi bakmadan sizlerle paylaşmak istedim.Sıfır kurulmuş siteside de bizzat denedim aynı sonuç.
    Eklentiden gelen açıkla beraber sitenize tema yükleniyor ve o tema içerisinde shell,exploit ne ararsanız var hatta png dosyalarınıza dahi shell ve exploit injeckt edip rahat rahat upload ve düzenleme işlemlerini yapıyor. haliyle wordpress orjinal dosyalarından tutun kullandığınız eklentilere kadar yayılıyor.Eklentiyi kullanan arkadaşlar var ise sitelerini kontrol etsinler.
    Teşekkürler.
    SABYA adlı üyeden alıntı: mesajı görüntüle
    Merhaba,gerekli incelemeler tarafımca sağlanmıştır.Temizledim şuanda birşey yok.
    Temizle maksadın da değil sadece ekledikleri zararlı yazılımları merak etmiştim