• 01-06-2009, 00:12:22
    #64
    All in One SEO Pack eklentisinin yazarını uyardım, uyarım üzerine eklenti güncellendi. Kodları incelediğimde uygun şekilde değişikliğin yapıldığını gördüm. Eklentiyi kullananlar mütlaka yeni sürüme yükseltsinler ya da bu konu altında anlatılan yöntemlerle kendileri eklentiyi düzenlesinler.
  • 01-06-2009, 01:01:03
    #65
    Evet güncelleme yayınlandı ve açık kapatıldı. Umarım herkes kısa süre içerisinde günceller.
  • 01-06-2009, 01:02:31
    #66
    Misafir
    Neyseki bende o eklenti yok
  • 01-06-2009, 13:54:35
    #67
    Bende şuan tüm sitelerde güncelliyorum,kurtulmuş olduk sonunda
  • 01-06-2009, 13:59:33
    #68
    Sitesi heykırlanan var mı?
  • 01-06-2009, 14:02:21
    #69
    MeyT adlı üyeden alıntı: mesajı görüntüle
    Sitesi heykırlanan var mı?
    ben hocam neyseki fazla hasar yoktu 15 dakika kadar uğraştım siteyle.
  • 04-06-2009, 13:22:15
    #70
    arkadaşlar bir bilgilendirme yapma gereği duydum

    bu denilenleri yapmanızı rica ediyorum güvenliğiniz için

    wp-content/plugins " ve "wp-content/themes" dizinlerine bir index.html dosyası atmanızı rica ediyorum güvenliğiniz amaçlı
  • 04-06-2009, 13:31:07
    #71
    Kimlik doğrulama veya yönetimden onay bekliyor.
    was adlı üyeden alıntı: mesajı görüntüle
    XSRF çok tehlikeli bi olaydır dikkatli olmanızı tavsiye ederim...
    XSRF nedir?
    XSRF'nin en basit tanımı bir saldırganın, bir web sitesine, sitenin güvendiği bir kullanıcıdan yetkisiz komutlar göndermesidir. Bu tip saldırılara genelde "session riding" veya "hostile linking" saldırıları adı verilir çünkü sunucu ile halihazırda oturum açmış olan kullanıcıları kullanır. XSRF saldırı için web tarayıcısını kullanır ve kullanıcının yeni kullanmış olduğu varsayılan bir siteye bağlantı kuran bir script veya link içerir.
    Sonrasında script görünüşte yetkili fakat kötü amaçlı işlemleri kullanıcı adına gerçekleştirir. Kimlik doğrulaması yapılmış kullanıcıların spesifik işlemleri onaylamalarını gerektirmeyen web uygulamaları XSRF saldırılarından etkilenebilir. Müşterilerinin tekrar kimlik doğrulaması işlemi yapmadan "hızlı" satın alma işlemi yapmalarına izin veren bir alışveriş sitesi düşünün. Veya MyFriends hesabına login olmuş bir kullanıcı düşünün. Aynı browser'ı kullanarak, MyFriends'den ayrılır ve tarayıcısının MyFriends sitesindeki AddToFriendList.cgi?friend=evildude sayfasına istek yapmasını sağlayan başka bir siteye girer. Farkında olmadan, ve izni olmadan, ziyaret ettiği web sitesi, onun MyFriends sitesinde arkadaş listesine evildude isimli birisini eklemesine yol açtı.
    Alıntı
    Buyur kardeşim bende biraz açıklık getireyim.
  • 04-06-2009, 14:43:09
    #72
    Üyeliği durduruldu
    açık varki eklenti güncellendi.