Merhaba arkadaşlar son 2 günde kendi sitelerimde cache eklentisi olarak kullandığım Page Speed ninja eklentisinde bir açık keşfettim.Keşfetmeme zaten siteye yaymış olduğu virüsler vesile oldu.Eklenti yapımcılarına gün içerisinde mail ile bildirim sağlayacağım herhangi bir paylaşım var mı ona dahi bakmadan sizlerle paylaşmak istedim.Sıfır kurulmuş siteside de bizzat denedim aynı sonuç.
Eklentiden gelen açıkla beraber sitenize tema yükleniyor ve o tema içerisinde shell,exploit ne ararsanız var hatta png dosyalarınıza dahi shell ve exploit injeckt edip rahat rahat upload ve düzenleme işlemlerini yapıyor. haliyle wordpress orjinal dosyalarından tutun kullandığınız eklentilere kadar yayılıyor.Eklentiyi kullanan arkadaşlar var ise sitelerini kontrol etsinler.
Teşekkürler.
PageSpeed Ninja Eklentisi Hk Duyuru
3
●178
- 20-05-2020, 02:46:41Üyeliği durduruldu" ve o tema içerisinde shell,exploit ne ararsanız var " Sitenizi İnceleyebilir miyim ?SABYA adlı üyeden alıntı: mesajı görüntüle
- 20-05-2020, 02:55:26Merhaba,gerekli incelemeler tarafımca sağlanmıştır.Temizledim şuanda birşey yok.umutwtf adlı üyeden alıntı: mesajı görüntüle
- 20-05-2020, 03:00:48Üyeliği durdurulduSABYA adlı üyeden alıntı: mesajı görüntüleTemizle maksadın da değil sadece ekledikleri zararlı yazılımları merak etmiştimSABYA adlı üyeden alıntı: mesajı görüntüle