Güvenli Ticaret

Hacktivizm içerisinde gerçekleştirmeyi düşündüğünüz tüm ticaretlerde, dikkat ve önlem sahibi olun.

Daha Fazlası

Sorunum Var

Forum içerisinde yaşadığınız tüm sorunlar için sohbet alanını ya da sayfanın altında belirtilen Telegram kanalımızı kullanın.

Daha Fazlası

Doğru Türkçe ve Kurallar

Türkçemizi her bakımdan doğru kullanın ve forum kurallarına uygun paylaşımlar yapmaya özen gösterin.

Daha Fazlası

Popup Builder Güvenlik Açığı 200.000 Siteyi Tehdit Ediyor

Katılım
21 Şubat 2021
Mesajlar
432
Tepkime puanı
25
Popup Builder Güvenlik Açığı 200.000 Siteyi Tehdit Ediyor. WebARX araştırmacılar uyarmak popüler WordPress Popup Oluşturucu eklenti, (tam adı: Duyarlı WordPress Popup Builder Abonelik ve Bülten) 200.000’den fazla sitelerinde yüklü spam içeren çeşitli kötü niyetli faaliyetlerini gerçekleştirmek için kullanılabilir.

Popup Builder 3.71’e kadar eklentinin tüm sürümlerinde sorunlar bulundu ve şimdi geliştiriciler tarafından düzeltildi.

Popup Builder Güvenlik Açığı 200.000 Siteyi Tehdit Ediyor​


Uzmanlar, tüm sorunların kökeninin çoğu AJAX yöntemi için yetkilendirme eksikliğinde yattığını yazıyor. Sonuç olarak, bu kusurlar rastgele haber bültenleri göndermek, yerel dosya dahil etme saldırıları, aboneleri içe aktarmak veya kaldırmak ve diğer kötü niyetli eylemler için kullanılabilir.

Eklenti bir doğrulama yöntemi uygulamasına rağmen, esasen AJAX yöntemleri kullanıcı deneyimini doğrulayamadı. Örneğin, Popup Builder nonce belirteç doğrulaması gerçekleştirdi ve bu tür doğrulamayı geçen herhangi bir kullanıcı, güvenlik açığı bulunan AJAX yöntemlerini kullanabilir. Sorun, tüm kullanıcılara gönderilen nonce belirteciydi.

İlgili Haber: Dell Wyse ince istemcisinde iki tehlikeli güvenlik açığı düzeltildi

Bu nedenle, bir saldırıyı gerçekleştirmek için, saldırganın yalnızca oturum açması ve nonce belirtecine erişmesi gerekiyordu. Daha sonra Popup Builder hataları, örneğin, “özel e-posta gövdesi içeriği, e-posta göndericisi ve bir saldırganın tüm abonelere e-posta göndermesine olanak tanıyan diğer birkaç özniteliği” içeren haber bültenleri göndermesine izin verdi.

Araştırmacılar, bunun savunmasız yöntemlerden yalnızca biri olduğunu vurguluyor ve herkesi Popup Builder’ı mümkün olan en kısa sürede güncellemeye çağırıyor.

Popup Builder Güvenlik Açığı 200.000 Siteyi Tehdit Ediyor yazısı ilk önce Siber Basın üzerinde ortaya çıktı.

Okumaya devam et...
 

Konuyu görüntüleyen kullanıcılar:

Hukuksal Sorunlar İçinabuse@hacktivizm.org
For Legal Problemsabuse@hacktivizm.org
Hacktivizm.Org
Hacktivizm.Org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Hacktivizm.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Hacktivizm saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Hacktivizm üyelerinin yaptığı bireysel hack faaliyetlerinden Hacktivizm sorumlu değildir. Sitelerinize Hacktivizm ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz. Sitemizde yer alan içerikler hakkındaki şikayetlerinizi Buradan iletişime geçerek bildirebilirsiniz. Please Report Abuse, DMCA, Scamming, Harassment, Crack or any Illegal Activities to abuse@hacktivizm.org
Hack Forum
Hacktivizm, 2020 yılında kurulmuş bir siber güvenlik forum sitesidir aynı zamanda hack forumu,hack sitesi,hack forum ve Türk hack forumudur. Hack forum aramalarında ilk sayfada olan bu hack forum sitesi gün geçtikçe gelişmektedir. Hack Forum kelimesinin anlamı ise, hacker kültürü ve bilgisayar güvenliği ile ilgili tartışmalara adanmış bir İnternet forumudur. Web sitesi, analiz şirketi Alexa Internet tarafından web trafiği açısından "Hacking" kategorisinde bir numaralı web sitesi olarak yer almaktadır.

İphone Hackleme - PDF Şifre Kırma - Telefon Hackleme - İnstagram Hesap Çalma - Twitter Hesap Çalma - Facebook Hesap Çalma - Wifi Şifre Kırma - Telefon Şifresi Kırma

Hacktivizm Twitter Hacktivizm Youtube Hacktivizm İnstagram Hacktivizm Telegram

Üst