Wordpress 4.8.2'deki Güvenlik Güncellemeleri

Can

Çalışkan Üye
Katılım
9 Mar 2018
Mesajlar
200
Beğeniler
0
Wordpress 4.8.2 çıktı ve son sürüm ile beraber 9 güvenlik değişikliği yapıldı. Wordpress bulunan güvenlik açıkları ve risklerini göz önüne alarak kullanıcılarına mümkün olan en kısa sürede sürümlerini güncellemelerini tavsiye etti.

WordPress 4.8.2 sürümü ile değişen güvenlik düzenlemeleri
$wpdb->prepare() ile potansiyel SQL enjeksiyonuna yol açan beklenmedik ve güvensiz sorgular oluştu. WordPress çekirdeği bu soruna doğrudan açık değil fakat eklentilerin ve temaların aktivasyonuyla beraber ciddi güvenlik açıkları oluşturması muhtemel. Reported by by Slavco
OEmbed keşfinde bir siteler arası komut dosyası (XSS) güvenlik açığı bulundu.Reported by xknown of the WordPress Security Team.
Görsel editörde bir siteler arası komut dosyası (XSS) güvenlik açığı keşfedilmiştir.Reported by Rodolfo Assis (@brutelogic) of Sucuri Security.
Dosya açma kodunda bir yol geçişi açığı keşfedilmiştir.Reported by Alex Chapman (noxrnet).
Eklenti düzenleyicisinde bir siteler arası komut dosyası çalıştırma (XSS) güvenlik açığı bulundu. Reported by ***38472;***29790;***29734; (Chen Ruiqi).
Kullanıcı ve terim düzenleme ekranlarında açık bir yönlendirme keşfedildi. Yasin Soliman (ysx).
Özelleştiricide yol geçişi güvenlik açığı keşfedilmiştir. Reported by Weston Ruter of the WordPress Security Team.
Şablon adlarında çapraz site komut dosyası (XSS) güvenlik açığı bulundu. Reported by Luka (sikic).
Bağlantı modeli içinde bir çapraz site komut dosyası (XSS) güvenlik açığı bulundu. Reported by Anas Roubi (qasuar).
WordPress ayrıca açıkları kendilerine bildiren kişilere teşekkür etti , Sorumluluk bilinci ile açıklama yapmak program , sistem ya da yazılımın arkasındaki şirketin onu düzetme fırsatı bulana kadar güvenlik açıklarını kamuoyuna açıklamadıkları zaman gerçekleşmektedir.
WordPress'in yeni sürümünü kontrol panelinizden indirebilirsiniz. Yine WordPress siber saldırılara maruz kalmamanız için bu güncellemeyi yapmanızı ivedilik ile tavsite etmektedir . Equifax zor yoldan öğrendiği için , kritik güncellemeler yapmak için beklemek sizin için büyük zaman alabilir.

Bu yazımızda Neler Öğrendik?
WordPress 4.8.2 çıktı ve indirilebilir.
WordPress, SQL Injection ve Cross Site Scripting (XSS) 'e karşı savunma da dahil olmak üzere bu sürüm için 9 güvenlik açığı düzeltti.
WordPress'i hemen 4.8.2'ye güncellemeniz önerilir.
 

Şu anda bu konu'yu okuyan kullanıcılar

Benzer konular Forum Tarih
B Ücretsiz Scriptler 0 22
B Ücretsiz Scriptler 0 23
B Ücretsiz Scriptler 0 18
B Ücretsiz Scriptler 0 19
B Ücretsiz Scriptler 0 23
H Link Borsası 1 143
B Ücretsiz Scriptler 0 251
B Ücretsiz Scriptler 0 163
B Ücretsiz Scriptler 0 286
P Wordpress Ticaret 0 520
B Ücretsiz Scriptler 0 576
Blaze Bot ve Eklentiler 0 513
profseocu Link Borsası 2 555
B Ücretsiz Scriptler 0 516
Linkci_adam1451 Bot ve Eklentiler 0 953

Benzer konular

Üst