Güvenli Ticaret

Hacktivizm içerisinde gerçekleştirmeyi düşündüğünüz tüm ticaretlerde, dikkat ve önlem sahibi olun.

Daha Fazlası

Sorunum Var

Forum içerisinde yaşadığınız tüm sorunlar için sohbet alanını ya da sayfanın altında belirtilen Telegram kanalımızı kullanın.

Daha Fazlası

Doğru Türkçe ve Kurallar

Türkçemizi her bakımdan doğru kullanın ve forum kurallarına uygun paylaşımlar yapmaya özen gösterin.

Daha Fazlası

Easy WP STMP eklentisi yönetici şifrelerini sıfırlamak için kullanıldı!

Katılım
21 Şubat 2021
Mesajlar
432
Tepkime puanı
25
Easy WP STMP eklentisi yönetici şifrelerini sıfırlamak için kullanıldı! Geçen hafta, 500.000’den fazla siteye yüklenen WordPress için popüler Easy WP SMTP eklentisinde ciddi bir yönetici şifresi sıfırlama güvenlik açığı tespit edildi. Bu eklenti, site sahiplerinin sitelerinden giden e-postalar için SMTP ayarlarını yapılandırmalarına olanak tanır.

easy-wp-smtp-zero-day-log.png


Ninja Teknolojileri Ağı, daha sonra Easy WP SMTP sürümü 1.4.2 ve araştırmacıların daha sonra yükleme klasörüne kaydedilir. Bir site tarafından gönderilen tüm e-postalara, için hata ayıklama günlükleri üreten bir özellik içerir. Uzmanlar, “Eklenti klasöründe index.html dosyası yok. Bu nedenle, dizin listesinin bulunduğu sunucularda bilgisayar korsanları bu günlüğü bulabilir ve görüntüleyebilir” diye açıklıyor.

Easy WP STMP eklentisi yönetici şifrelerini sıfırlamak için kullanıldı!​

easy-wp-smtp-zero-day-password.png


Uzmanlar, otomatik saldırıların eklentinin savunmasız sürümlerine sahip sitelere yaklaşık iki hafta boyunca yönlendirildiği konusunda uyarıyorlar. Bunun amacı, yönetici hesabını tanımlamak ve ardından bunun için bir şifre sıfırlama başlatmaktır.

Gerçek şu ki, yönetici şifresini sıfırlamak için, özel bir bağlantı içeren bir e-posta göndermeniz gerekiyor ve bu mektup aynı zamanda Easy WP SMTP günlüklerinde de sona eriyor. Temel olarak, bir saldırganın yapması gereken tek şey hata ayıklama günlüğüne erişmek, oradaki şifre sıfırlama bağlantısını bulmak ve site yöneticisi hesabını ele geçirmektir.

Yukarıda belirtildiği gibi, eklenti geliştiricileri bu güvenlik açığını çoktan giderdi. Yama, Easy WP SMTP sürüm 1.4.4’e dahildir.

İlgili Haber: WordPress Sitenizi Daha Güvenli Tutmanız için Gerekenler



Easy WP STMP eklentisi yönetici şifrelerini sıfırlamak için kullanıldı! yazısı ilk önce Siber Basın üzerinde ortaya çıktı.

Okumaya devam et...
 

Konuyu görüntüleyen kullanıcılar:

Hukuksal Sorunlar İçin[email protected]
For Legal Problems[email protected]
Hacktivizm.Org
Hacktivizm.Org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Hacktivizm.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Hacktivizm saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Hacktivizm üyelerinin yaptığı bireysel hack faaliyetlerinden Hacktivizm sorumlu değildir. Sitelerinize Hacktivizm ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz. Sitemizde yer alan içerikler hakkındaki şikayetlerinizi Buradan iletişime geçerek bildirebilirsiniz. Please Report Abuse, DMCA, Scamming, Harassment, Crack or any Illegal Activities to [email protected]
Hack Forum
Hacktivizm, 2020 yılında kurulmuş bir siber güvenlik forum sitesidir aynı zamanda hack forumu,hack sitesi,hack forum ve Türk hack forumudur. Hack forum aramalarında ilk sayfada olan bu hack forum sitesi gün geçtikçe gelişmektedir. Hack Forum kelimesinin anlamı ise, hacker kültürü ve bilgisayar güvenliği ile ilgili tartışmalara adanmış bir İnternet forumudur. Web sitesi, analiz şirketi Alexa Internet tarafından web trafiği açısından "Hacking" kategorisinde bir numaralı web sitesi olarak yer almaktadır.

İphone Hackleme - PDF Şifre Kırma - Telefon Hackleme - İnstagram Hesap Çalma - Twitter Hesap Çalma - Facebook Hesap Çalma - Wifi Şifre Kırma - Telefon Şifresi Kırma

Hacktivizm Twitter Hacktivizm Youtube Hacktivizm İnstagram Hacktivizm Telegram

Üst