ಒಂದು ಲಕ್ಷಕ್ಕೂ ಹೆಚ್ಚು ಪರಿಣಾಮಕಾರಿ ಅನುಸ್ಥಾಪನೆಗಳೊಂದಿಗೆ "ಸುಲಭ WP SMTP ಪ್ಲಗಿನ್" ಎಂಬ ಜನಪ್ರಿಯ ವರ್ಡ್ಪ್ರೆಸ್ ಪ್ಲಗಿನ್ ಇದೀಗ ಅಪಾಯವನ್ನು ಕಂಡುಹಿಡಿದಿದೆ, ಇದು ಆಕ್ರಮಣಕಾರರಿಗೆ ಸೈಟ್ನ ನಿಯಂತ್ರಣವನ್ನು ತೆಗೆದುಕೊಳ್ಳಲು ಅನುಮತಿಸುತ್ತದೆ. ಈ ವರ್ಡ್ಪ್ರೆಸ್ ಪ್ಲಗಿನ್ನಲ್ಲಿನ ದೋಷವು ಸೈಬರ್ಪಂಕ್ಗಳನ್ನು ಅನುಮತಿಸುತ್ತದೆ, ನಿರ್ವಾಹಕ ಗುಪ್ತಪದವನ್ನು ಮರುಹೊಂದಿಸಿ ಮತ್ತು ವೆಬ್ಸೈಟ್ನ ಸಂಪೂರ್ಣ ಅಧಿಕಾರವನ್ನು ಪಡೆಯಿರಿ.
Die festgestellte Sicherheitsanfälligkeit befindet sich in der Debug-Protokolldatei, ಪ್ಲಗ್-ಇನ್ ಫೋಲ್ಡರ್ ಅನ್ನು ಹೇಗೆ ನಿರ್ವಹಿಸುತ್ತದೆ ಎಂಬುದರ ಮೂಲಭೂತ ದೋಷದಿಂದಾಗಿ ಇದು ದುರ್ಬಲವಾಗಿರುತ್ತದೆ. ಫೈಲ್ಗಳೊಂದಿಗೆ ಸರ್ವರ್ನಲ್ಲಿ ಪ್ಲಗಿನ್ಗಳ ಫೋಲ್ಡರ್, ಬಳಕೆದಾರರಿಂದ ಉಳಿಸಿಕೊಳ್ಳಬೇಕು, ಇದು ಸಾಮಾನ್ಯವಾಗಿ ಖಾಲಿ index.html ಫೈಲ್ ಅನ್ನು ಹೊಂದಿರುತ್ತದೆ. ಇದನ್ನು ಮಾಡುವುದು ಈ ಫೈಲ್ನ ಉದ್ದೇಶವಾಗಿದೆ, ಯಾರನ್ನಾದರೂ ತಡೆಯಲು, ಆ ಫೋಲ್ಡರ್ಗೆ ನ್ಯಾವಿಗೇಟ್ ಮಾಡಿ ಮತ್ತು ಆ ಡೈರೆಕ್ಟರಿಯಲ್ಲಿರುವ ಫೈಲ್ಗಳ ಪಟ್ಟಿಯನ್ನು ನೋಡಿ.
ಯಾರಾದರೂ ಈ ಫೈಲ್ಗಳ ಪಟ್ಟಿಯನ್ನು ವೀಕ್ಷಿಸಿದರೆ, ಅವನು ಈ ಫೈಲ್ಗಳನ್ನು ಪ್ರವೇಶಿಸುತ್ತಿರಬಹುದು, ಸಮಸ್ಯೆ ಏನು.
ಫೋಲ್ಡರ್, ಈ ಡೀಬಗ್ ಲಾಗ್ ಫೈಲ್ ಅಸ್ತಿತ್ವದಲ್ಲಿದೆ, index.html ಫೈಲ್ ಅನ್ನು ಹೊಂದಿಲ್ಲ. ಸರ್ವರ್ಗಳಲ್ಲಿ, ಅಲ್ಲಿ ಡೈರೆಕ್ಟರಿ ಸೂಚ್ಯಂಕ ಪಟ್ಟಿಗಳನ್ನು ನಿಷ್ಕ್ರಿಯಗೊಳಿಸಲಾಗಿಲ್ಲ, ಪೂರ್ವನಿಯೋಜಿತವಾಗಿ, ದುಷ್ಟ ಸ್ಲಾಬ್ ಈ ಫೈಲ್ಗೆ ಪ್ರವೇಶವನ್ನು ಪಡೆಯಬಹುದು.
ಮೊದಲ ಮತ್ತು ಅಗ್ರಗಣ್ಯವಾಗಿ, ಅವರು ವರ್ಡ್ಪ್ರೆಸ್ ಸೈಟ್ನಿಂದ ನಿರ್ವಾಹಕ-ಮಟ್ಟದ ಬಳಕೆದಾರ ಹೆಸರನ್ನು ಪಡೆಯುತ್ತಾರೆ. ಅವರು ಪ್ರಯತ್ನಿಸುತ್ತಾರೆ, ತಿಳಿದಿರುವ ವಿಧಾನಗಳನ್ನು ಬಳಸಿಕೊಂಡು ಹ್ಯಾಕ್ ಮಾಡಿ.
ನಂತರ ಅವರು ವರ್ಡ್ಪ್ರೆಸ್ ಲಾಗಿನ್ ಪುಟಕ್ಕೆ ಹೋಗುತ್ತಾರೆ ಮತ್ತು ನಿರ್ವಾಹಕ ಖಾತೆಯ ಪಾಸ್ವರ್ಡ್ ಅನ್ನು ಮರುಹೊಂದಿಸಲು ವಿನಂತಿಯನ್ನು ಕಳುಹಿಸುತ್ತಾರೆ.
ಅವರು ಡೀಬಗ್ ಲಾಗ್ ಫೈಲ್ಗಳಿಗೆ ಪ್ರವೇಶವನ್ನು ಪಡೆಯುತ್ತಾರೆ ಮತ್ತು ಪಾಸ್ವರ್ಡ್ ಮರುಹೊಂದಿಸುವ ಲಿಂಕ್ ಅನ್ನು ಮರುಸ್ಥಾಪಿಸುತ್ತಾರೆ, ವರ್ಡ್ಪ್ರೆಸ್ ಸೈಟ್ನಿಂದ ಕಳುಹಿಸಲಾಗಿದೆ. ನೀವು ಈ ಲಿಂಕ್ ಅನ್ನು ಪ್ರವೇಶಿಸಿದಾಗ, ಅದನ್ನು ನಮೂದಿಸಿ, ಪಾಸ್ವರ್ಡ್ ಅನ್ನು ಮರುಹೊಂದಿಸಿ ಮತ್ತು ನಂತರ ಸೈಟ್ಗೆ ಸಂಪೂರ್ಣ ಪ್ರವೇಶವನ್ನು ಆನಂದಿಸಿ.
Dieses Schwachstellen-Plug-In verwaltet ein Änderungsprotokoll, ಅದು ಪ್ರತಿ ನವೀಕರಣದಲ್ಲಿ ಎಲ್ಲಾ ಬದಲಾವಣೆಗಳನ್ನು ದಾಖಲಿಸುತ್ತದೆ. ಚೇಂಜ್ಲಾಗ್ ಅನ್ನು ಓದಬೇಕು, ಬಳಕೆದಾರರು ಗುರುತಿಸಲು, ಯಾವ ನವೀಕರಣವನ್ನು ಮಾಡಲಾಗಿದೆ.
ದುರ್ಬಲತೆಯನ್ನು ಪತ್ತೆ ಮಾಡಿದಾಗ, ಪ್ಲಗ್-ಇನ್ ಡೆವಲಪರ್ಗಳು ಸಾಮಾನ್ಯವಾಗಿ ಕಂಡುಕೊಳ್ಳುತ್ತಾರೆ, ದುರ್ಬಲತೆಯನ್ನು ತಿದ್ದಲಾಗುವುದು ಎಂದು. ಇದು WordPress ಡೆವಲಪರ್ಗೆ ಮಾಹಿತಿಯನ್ನು ನೀಡುತ್ತದೆ, ಅವನಿಗೆ ಬೇಕಾಗಿರುವುದು, ತಿಳುವಳಿಕೆಯುಳ್ಳ ನಿರ್ಧಾರವನ್ನು ಮಾಡಲು. ಬದಲಾವಣೆಯ ಲಾಗ್, ಅದರ ಬಗ್ಗೆ ಪ್ರಕಾಶಕರಿಗೆ ತಿಳಿಸುವುದು, ನವೀಕರಣವು ಭದ್ರತಾ ದುರ್ಬಲತೆಯನ್ನು ಉಂಟುಮಾಡುತ್ತದೆ, ಪ್ರಕಾಶಕರಿಗೆ ಅವಕಾಶ ನೀಡುತ್ತದೆ, ಪ್ಲಗ್-ಇನ್ ಅನ್ನು ನವೀಕರಿಸುವ ಬಗ್ಗೆ ತಿಳುವಳಿಕೆಯುಳ್ಳ ನಿರ್ಧಾರವನ್ನು ತೆಗೆದುಕೊಳ್ಳಿ, ಹ್ಯಾಕರ್ ದಾಳಿಯನ್ನು ತಪ್ಪಿಸಲು.
ಇದನ್ನು ಬಲವಾಗಿ ಶಿಫಾರಸು ಮಾಡಲಾಗಿದೆ, ಎಲ್ಲಾ ಸುಲಭವಾದ WP SMTP ಪ್ಲಗಿನ್ ಬಳಕೆದಾರರು ಆವೃತ್ತಿಗಿಂತ ಹೆಚ್ಚಿನ ಆವೃತ್ತಿಗೆ ಅಪ್ಗ್ರೇಡ್ ಮಾಡುತ್ತಾರೆ 1.4.2 ನವೀಕರಿಸಲು.