Webdesign &
Reteja kreo
Kontrolisto

    • Blogo
    • info@onmascout.de
    • +49 8231 9595990
    whatsapp
    skajpo

    BLOGO

    Facila WP SMTP Plug-In respondeco de WordPress

    Hejmpaĝo-Dezajno en Nürnberg

    La populara WordPress-kromaĵo nomata "Easy WP SMTP Plugin" kun pli ol cent mil efikaj instaloj ĵus malkovris riskon., Kun kiu atakanto povas regi retejon. La eraro en ĉi tiu WordPress-kromprogramo ebligas CyberPunks, Por re -kunordigi la administradan pasvorton kaj ricevi la kompletan rajtigon de retejo.

    La sekureca interspaco de facila wp SMTP

    La decidita susceptibilidad al sekureco situas en la elpuriga protokola dosiero, kiu estas vundebla pro ekstreme fundamenta eraro dum administrado de dosierujo per la kromprogramo. Kromprogramo en la servilo kun dosieroj, Kiuj uzantoj devas esti konservataj, kiuj kutime enhavas malplenan dosier -indekson.html. La celo de ĉi tiu dosiero estas, Malhelpi iun, navigi al ĉi tiu dosierujo kaj rekoni la liston de dosieroj en ĉi tiu dosierujo.

    Kiam iu spektas ĉi tiun liston de dosieroj, Li eble aliros ĉi tiujn dosierojn, Kio estas la problemo.

    La dosierujo, en kiu ĉi tiu elpuriga protokola dosiero ĉeestas, ne enhavas ian index.html -dosieron. Sur serviloj, sur kiu la dosierujaj indeksaj listoj ne estas malaktivigitaj, Povas akiri malbonan plaĉan aliron al ĉi tiu dosiero defaŭlte.

    Unue kaj ĉefe vi ricevos la uzantnomon ĉe la administranto -nivelo de la WordPress -retejo. Ili provas, haki per konataj metodoj.

    Tiam voku la WordPress -registran paĝon kaj sendu enketon por restarigi la pasvorton por la Administra Konto.

    Vi ankaŭ ricevos aliron al la elpurigaj protokolaj dosieroj kaj restarigos la ligon por restarigi la pasvorton, kiun la WordPress -retejo sendis. Kiam vi vokas ĉi tiun ligon, Eniru lin, Agordu la pasvorton kaj tiam ĝuu plenan aliron al la retejo.

    Dosieruja problemo dokumentita en ChangeLog

    Ĉi tiu malforta kromprogramo administras ŝanĝan protokolon, ke ĉiuj ŝanĝoj registritaj en ĉiu ĝisdatigo. La ŝanĝa protokolo devas esti legita, por ke uzanto povu rekoni, Kiu ĝisdatigo efektiviĝas.

    Kiam oni malkovras susceptibilidad al sekureco, La kromprogramaj programistoj kutime trovas, ke la susceptibilidad al sekureco estas parigita. Ĉi tio donas al la WordPress -ellaboranto la informojn, ke li bezonas, Fari puton -fuzan decidon. Ŝanĝa registro, tio informas eldoniston pri ĝi, ke ĝisdatigo kaŭzas susceptibilidad al sekureco, ebligas la eldoniston, Fari bone fonditan decidon ĝisdatigi la kromprogramon, Por eviti hacker -atakojn.

    Ĝi estas forte rekomendinda, ke ĉiuj uzantoj de la facilaj WP SMTP-kromprogramoj en pli alta versio kiel versio 1.4.2 Ĝisdatigi.