• 31-05-2009, 13:06:40
    #37
    papagan33'ün gönderdiği PM'yi dikkatlice okudum. Gönderdiği PM'den yola çıkarak yazının orjinal kaynağına ve açığa da ulaştım.

    Ne yazıkki gerçekten "All in Seo" eklentisinden kaynaklanan bir açık bulunuyor. Ancak büyütülecek bir açık olduğunu düşünmüyorum. Php form güvenliği ile alakalı birşey.

    Eminim ki ilk güncellemede açık kapatılacaktır. Bu süre zarfında ya hiçbir linke tıklamayın ya da eklentileri pasifleştirip güncellemeyi bekleyin.

    Güvenli Günler ~
  • 31-05-2009, 13:09:14
    #38
    Açık bildirildi mi acaba?
  • 31-05-2009, 13:12:59
    #39
    sspawnn adlı üyeden alıntı: mesajı görüntüle
    Açık bildirildi mi acaba?
    Ben bildirmedim ancak magdur olan arkadaslardan bıldıren olmustur.
    Açık saolsun bizim Türkler tarafından bulundu

    Açığı bulanlarıda tebrik etmemek elde değil (ne de olsa arkadaşlar )
    Ama açığıda kendileri kapatsa daha güzel olurdur büyüsünler biraz daha bu işten para kazanmaya başlayınca onuda yapacaklardır.
  • 31-05-2009, 13:13:28
    #40
    sspawnn adlı üyeden alıntı: mesajı görüntüle
    Açık bildirildi mi acaba?
    Benimde aklıma bu soru geldi. Henüz yaygınlaşmış bir açık değil, tahminimce bildirilmemiştir. Nasıl bildirebiliriz ? Bildirirsek bu akşam güncelleme yayınlanır, kafamız rahat eder
  • 31-05-2009, 13:14:02
    #41
    avenue adlı üyeden alıntı: mesajı görüntüle
    papagan33'ün gönderdiği PM'yi dikkatlice okudum. Gönderdiği PM'den yola çıkarak yazının orjinal kaynağına ve açığa da ulaştım.
    Ne yazıkki gerçekten "All in Seo" eklentisinden kaynaklanan bir açık bulunuyor. Ancak büyütülecek bir açık olduğunu düşünmüyorum. Php form güvenliği ile alakalı birşey.
    Eminim ki ilk güncellemede açık kapatılacaktır. Bu süre zarfında ya hiçbir linke tıklamayın ya da eklentileri pasifleştirip güncellemeyi bekleyin.
    Güvenli Günler ~
    büyütülecek bir açık değil demişsin katılmıyorum fikrine adam siteyi bertaraf etti neyseki ucuz atlattık ve gerekli önlemleri aldık son fikrine katılıyorum ya etkisizleştirecen yada login iken tıklamayacan linklere
  • 31-05-2009, 13:14:35
    #42
    Evet bir şekilde bildirsek iyi olurdu. Ah şu cahilliğin gözü kör olsun
  • 31-05-2009, 13:20:56
    #43
    @pagan33
    Belirtmem gerekirdi kusura bakmayın; büyütülecek bir açık değil derken doğurduğu sorunlardan bahsetmiyordum. Sadece açığın kaynağından bahsediyordum.

    All in Seo eklentisini yazanların Php Form Güvenliği dökümanları okuması yeterli olacaktır
  • 31-05-2009, 13:24:19
    #44
    Şöyle bir şey buldum arkadaşlar. Bir bakar mısınız?

    Zamanlama süper
  • 31-05-2009, 13:24:18
    #45
    Açığı 2 satır ile kapatmak için :
    Wordpress All in One SEO Pack XSRF açığını kapatalım | Ahmet Kakıcı