• 31-05-2009, 00:32:30
    #1
    All in One SEO Pack
    Arkadaşlar bu eklentide güvenlik açığı bulunmustur acık xrf acıgı
    Kullanıcı kodlarını gommus oldugu bır lınkı sıze tıklatarak eger admın olarak logon olduysanız sıfrenızı calabılır.
    Bundan korunmanın yolu WP de logın ıken lınklere tıklamayın ya da bu eklentıyı kaldırın. Ben kullanmıyorum.

    Ayrıca
    son zamanlarda makale ekle para kazan sıtelerı cıktı benımde var bu sekılde bır projem ancak benım sıtemde farklı olarak sadece adsense kullanılıyor bu acıdan bu alanda guvenlık acıgı yok ancak dıger arkadaslar kod eklenmesıne ızın verdıgı ıcın o sıtelerde de guvenlık acıgı var.
    Uyarmadı demeyın o sitelerde js trojen dahı calıstırabılırler.

    Açığı nasıl kapatırız?

    Arkadaşlar eklentı klasorenızın adlarını degıstırın hemde butun eklentılerınızın. Bu şekilde açıkları kullanarak saldırı yapamazlar klasorun adını bılmedıklerı ıcın.
    Güncellemeler yayınlanıncada güncelleyin eklentilerinizi.

    Çözümüde sunduk işin açıkcası bıraz rep bekliyorum tesekkür olarak
  • 31-05-2009, 00:34:52
    #2
    BilgeAdamGenTR adlı üyeden alıntı: mesajı görüntüle
    All in One SEO Pack
    Arkadaşlar bu eklentide güvenlik açığı bulunmustur acık xrf acıgı
    Kullanıcı kodlarını gommus oldugu bır lınkı sıze tıklatarak eger admın olarak logon olduysanız sıfrenızı calabılır.
    Bundan korunmanın yolu WP de logın ıken lınklere tıklamayın ya da bu eklentıyı kaldırın. Ben kullanmıyorum.

    Ayrıca
    son zamanlarda makale ekle para kazan sıtelerı cıktı benımde var bu sekılde bır projem ancak benım sıtemde farklı olarak sadece adsense kullanılıyor bu acıdan bu alanda guvenlık acıgı yok ancak dıger arkadaslar kod eklenmesıne ızın verdıgı ıcın o sıtelerde de guvenlık acıgı var.
    Uyarmadı demeyın o sitelerde js trojen dahı calıstırabılırler.
    teşekkürler bilgi için,ozaman biraz editlemek lazım plugini..
  • 31-05-2009, 00:35:03
    #3
    Uyarınız için teşekkürler. All in Seo Pack eklentisine alternatif olarak wpSEO eklentisini kullanabilirsiniz.
  • 31-05-2009, 00:38:02
    #4
    teşekkürler
  • 31-05-2009, 00:40:38
    #5
    Üyeliği durduruldu
    SEO pluginini hiç kullanmadım. kullanmayı da düşünmüyorum.
  • 31-05-2009, 00:44:55
    #6
    Açık olduğu bilgisini aldığınız linki bize gösterir misiniz?
  • 31-05-2009, 00:47:04
    #7
    Tüm wp sitelerinde bu eklentiyi kullanıyorum ve bir çok kişide bunu kullanıyor acaba açık bilgisini nerden aldın ?
  • 31-05-2009, 00:51:02
    #8
    Üyeliği durduruldu
    Eklentide açık yok arkadaş konuyu yanlış açıklamış biraz.wordpress.org'dan indirirseniz tertemiz olanına ulaşırsınız.Lamerin etki eklentinin içine kod gömüp piyasaya sürmüş olay o
  • 31-05-2009, 00:51:45
    #9
    Uyarı için teşekkürler.

    Daha bilinmeyen baya açık olsa gerek pluginler de.