• 01-02-2022, 16:05:07
    #1
    [COLOR=rgba(0, 0, 0, 0.7)]|Habere ulaş..[/COLOR]
    [COLOR=rgba(0, 0, 0, 0.7)]Yaklaşık olarak bir milyondan daha fazla sitede kullanılan popüler WordPress eklentisi olan Elementor’da kritik bir açık bulundu. Elementor’da bulunan bu açık bir milyondan fazla web sitesini tehlikeye soktu![/COLOR]
    [COLOR=rgba(0, 0, 0, 0.7)]Popüler WordPress eklentisi olan Elementor’da kritik bir uzaktan kod yürütme (RCE) güvenlik açığı bulundu. Ancak bu güvenlik açığı Elementor’un her sürümü için geçerli değil. Sadece 5.0.4 ve daha eski sürümlerde bulunan bu açık yüz binlerce WordPress Web sitesini tehlikeye soktu.[/COLOR]

    |Güvenlik Açığının Tehlikesi Büyük


    [COLOR=rgba(0, 0, 0, 0.7)]Siber saldırganlar doğrulanmamış bir kullanıcı kimliği ile sitenize erişerek PHP Dosyası gibi yerel bir dosya ekleme saldırısı gerçekleştirebilir.[/COLOR]
    [COLOR=rgba(0, 0, 0, 0.7)]Araştırmacı Wai Yan Muo Thet, 25 Ocak 2022 tarihinde güvenlik açığını keşfetmişti ve eklenti geliştiricisi o sırada bu açığı biliyordu. Geliştirici bu sorunu çözmek için 5.0.3 sürümünü yayınlamıştı. Ancak bu temizleme, yerel yüklerin dahil edilmesini engellemiyordu. Bunun ardından 5.0.4 sürümü yayınlandı ve 5.0.5 sürümü ise 28 Ocak 2022 tarihinde yayınlandı. WordPress istatistiklerine göre bu sürüm yalnızca 380.000 kez yüklendi.[/COLOR]
    [COLOR=rgba(0, 0, 0, 0.7)]Eklentinin 1 milyondan fazla WordPress sitesinde yüklü olduğu biliniyor , bu henüz güvenlik güncellemesini uygulamamış 600 binin üzerinde site olduğu anlamına geliyor.[/COLOR]
    [COLOR=rgba(0, 0, 0, 0.7)]Eğer bir WordPress sitesine sahipseniz ve Elementor eklentisini kullanıyorsanız bir an önce güncellemenizi öneririz.[/COLOR]
    [COLOR=rgba(0, 0, 0, 0.7)]Uzmanlar direkt olarak bitirilmese de yerel dosya ekleme saldırılarınından yararlanmaları en aza indirmek için şu adımları uygulamanızı öneriyor:[/COLOR]
    • Dosya yollarınızı güvenli bir veritabanına kaydedin ve her biri için bir kimlik verin.
    • Doğrulanmış ve güvenli izin verilenler listesi dosyalarını kullanın ve diğer her şeyi yok sayın.
    • Güvenliği ihlal edilebilecek dosyaları bir web sunucusuna dahil etmeyin, bunun yerine bir veritabanı kullanın.
    • Dosyaları belirli bir dizinde yürütmek yerine sunucunun indirme başlıklarını otomatik olarak göndermesini sağlayın.
    [COLOR=rgba(0, 0, 0, 0.7)]Bizleri sosyal medya hesaplarımızdan takip ederek güncel haberlere ve bilgilere ulaşabilirsiniz. Yorumlar kısmında düşüncelerinizi paylaşmayı unutmayın. Esen kalın![/COLOR]
    [COLOR=rgba(0, 0, 0, 0.7)]
    [/COLOR]
  • 01-02-2022, 16:06:19
    #2
    Wordpressin güvenli olduğunu kim söyledi ki zaten.
  • 01-02-2022, 16:08:12
    #3
    Bu haberin sadece 1 sitede olması?
  • 01-02-2022, 16:09:32
    #4
    Peace adlı üyeden alıntı: mesajı görüntüle
    Bu haberin sadece 1 sitede olması?
    yabancı bir kaynakda gördüm bende hocam
  • 01-02-2022, 17:56:36
    #5
    Kurumsal Üye
    https://www.wordfence.com/blog/ güvenlik açıkları ile alakalı bilgileri Wordfence oldukça kapsamlı bir şekilde izah ederek bilgilendirmektedir.

    Gerçek olan 3 husus:

    1- Daima tema ve kullanılan tüm eklentiler güncel olmalıdır.
    2- Admin panel giriş şifresi basit olmamalıdır.
    3- Gereksiz tüm eklentiler kaldırılmalı ve ''güvenlik'' adı altında eklenti kurulumu yapılmamalıdır. Güvenlik için yüklenen eklentiler daha çok zaafiyet doğurur maalesef.
  • 01-02-2022, 18:09:50
    #6
    Sizin konuda tehlike altında kodlar birbirine girmiş.
  • 01-02-2022, 20:16:43
    #7
    Hiçbir sistem güvenli değildir desem linçlemeyin
  • 01-02-2022, 20:21:34
    #8
    Hiçbir sistem yüzde yüz güvenli değildir ki.
  • 01-02-2022, 20:28:35
    #9
    Tolga067 adlı üyeden alıntı: mesajı görüntüle
    Popüler WordPress eklentisi olan Elementor’da kritik bir uzaktan kod yürütme (RCE) güvenlik açığı bulundu. Ancak bu güvenlik açığı Elementor’un her sürümü için geçerli değil. Sadece 5.0.4 ve daha eski sürümlerde bulunan bu açık yüz binlerce WordPress Web sitesini tehlikeye soktu.
    Hocam, Elementor'un resmi sitesindeki pro versiyonun Changelog bölümünde son versiyon numarası 3.5.2 ve Wordpress eklenti sayfasındaki Changelog bölümünde ise son sürüm numarası 3.5.4 iken nasıl oluyor da 5.0.5 sürümü oluyor anlamadım? Bu arada Elementor kullanmıyorum.