Webdesign &
ವೆಬ್‌ಸೈಟ್ ರಚನೆ
ಪರಿಶೀಲನಾಪಟ್ಟಿ

    • ಬ್ಲಾಗ್
    • info@onmascout.de
    • +49 8231 9595990
    whatsapp
    ಸ್ಕೈಪ್

    ಬ್ಲಾಗ್

    ವರ್ಡ್ಪ್ರೆಸ್ನ ಸುಲಭವಾದ WP SMTP ಪ್ಲಗ್-ಇನ್ ಹೊಣೆಗಾರಿಕೆ

    ನರ್ನ್‌ಬರ್ಗ್‌ನಲ್ಲಿ ಮುಖಪುಟ-ವಿನ್ಯಾಸ

    ಒಂದು ಲಕ್ಷಕ್ಕೂ ಹೆಚ್ಚು ಪರಿಣಾಮಕಾರಿ ಅನುಸ್ಥಾಪನೆಗಳೊಂದಿಗೆ "ಸುಲಭ WP SMTP ಪ್ಲಗಿನ್" ಎಂಬ ಜನಪ್ರಿಯ ವರ್ಡ್ಪ್ರೆಸ್ ಪ್ಲಗಿನ್ ಇದೀಗ ಅಪಾಯವನ್ನು ಕಂಡುಹಿಡಿದಿದೆ, ಇದು ಆಕ್ರಮಣಕಾರರಿಗೆ ಸೈಟ್‌ನ ನಿಯಂತ್ರಣವನ್ನು ತೆಗೆದುಕೊಳ್ಳಲು ಅನುಮತಿಸುತ್ತದೆ. ಈ ವರ್ಡ್ಪ್ರೆಸ್ ಪ್ಲಗಿನ್‌ನಲ್ಲಿನ ದೋಷವು ಸೈಬರ್‌ಪಂಕ್‌ಗಳನ್ನು ಅನುಮತಿಸುತ್ತದೆ, ನಿರ್ವಾಹಕ ಗುಪ್ತಪದವನ್ನು ಮರುಹೊಂದಿಸಿ ಮತ್ತು ವೆಬ್‌ಸೈಟ್‌ನ ಸಂಪೂರ್ಣ ಅಧಿಕಾರವನ್ನು ಪಡೆಯಿರಿ.

    Die Sicherheitslücke von Easy WP SMTP

    Die festgestellte Sicherheitsanfälligkeit befindet sich in der Debug-Protokolldatei, ಪ್ಲಗ್-ಇನ್ ಫೋಲ್ಡರ್ ಅನ್ನು ಹೇಗೆ ನಿರ್ವಹಿಸುತ್ತದೆ ಎಂಬುದರ ಮೂಲಭೂತ ದೋಷದಿಂದಾಗಿ ಇದು ದುರ್ಬಲವಾಗಿರುತ್ತದೆ. ಫೈಲ್‌ಗಳೊಂದಿಗೆ ಸರ್ವರ್‌ನಲ್ಲಿ ಪ್ಲಗಿನ್‌ಗಳ ಫೋಲ್ಡರ್, ಬಳಕೆದಾರರಿಂದ ಉಳಿಸಿಕೊಳ್ಳಬೇಕು, ಇದು ಸಾಮಾನ್ಯವಾಗಿ ಖಾಲಿ index.html ಫೈಲ್ ಅನ್ನು ಹೊಂದಿರುತ್ತದೆ. ಇದನ್ನು ಮಾಡುವುದು ಈ ಫೈಲ್‌ನ ಉದ್ದೇಶವಾಗಿದೆ, ಯಾರನ್ನಾದರೂ ತಡೆಯಲು, ಆ ಫೋಲ್ಡರ್‌ಗೆ ನ್ಯಾವಿಗೇಟ್ ಮಾಡಿ ಮತ್ತು ಆ ಡೈರೆಕ್ಟರಿಯಲ್ಲಿರುವ ಫೈಲ್‌ಗಳ ಪಟ್ಟಿಯನ್ನು ನೋಡಿ.

    ಯಾರಾದರೂ ಈ ಫೈಲ್‌ಗಳ ಪಟ್ಟಿಯನ್ನು ವೀಕ್ಷಿಸಿದರೆ, ಅವನು ಈ ಫೈಲ್‌ಗಳನ್ನು ಪ್ರವೇಶಿಸುತ್ತಿರಬಹುದು, ಸಮಸ್ಯೆ ಏನು.

    ಫೋಲ್ಡರ್, ಈ ಡೀಬಗ್ ಲಾಗ್ ಫೈಲ್ ಅಸ್ತಿತ್ವದಲ್ಲಿದೆ, index.html ಫೈಲ್ ಅನ್ನು ಹೊಂದಿಲ್ಲ. ಸರ್ವರ್‌ಗಳಲ್ಲಿ, ಅಲ್ಲಿ ಡೈರೆಕ್ಟರಿ ಸೂಚ್ಯಂಕ ಪಟ್ಟಿಗಳನ್ನು ನಿಷ್ಕ್ರಿಯಗೊಳಿಸಲಾಗಿಲ್ಲ, ಪೂರ್ವನಿಯೋಜಿತವಾಗಿ, ದುಷ್ಟ ಸ್ಲಾಬ್ ಈ ಫೈಲ್‌ಗೆ ಪ್ರವೇಶವನ್ನು ಪಡೆಯಬಹುದು.

    ಮೊದಲ ಮತ್ತು ಅಗ್ರಗಣ್ಯವಾಗಿ, ಅವರು ವರ್ಡ್ಪ್ರೆಸ್ ಸೈಟ್‌ನಿಂದ ನಿರ್ವಾಹಕ-ಮಟ್ಟದ ಬಳಕೆದಾರ ಹೆಸರನ್ನು ಪಡೆಯುತ್ತಾರೆ. ಅವರು ಪ್ರಯತ್ನಿಸುತ್ತಾರೆ, ತಿಳಿದಿರುವ ವಿಧಾನಗಳನ್ನು ಬಳಸಿಕೊಂಡು ಹ್ಯಾಕ್ ಮಾಡಿ.

    ನಂತರ ಅವರು ವರ್ಡ್ಪ್ರೆಸ್ ಲಾಗಿನ್ ಪುಟಕ್ಕೆ ಹೋಗುತ್ತಾರೆ ಮತ್ತು ನಿರ್ವಾಹಕ ಖಾತೆಯ ಪಾಸ್ವರ್ಡ್ ಅನ್ನು ಮರುಹೊಂದಿಸಲು ವಿನಂತಿಯನ್ನು ಕಳುಹಿಸುತ್ತಾರೆ.

    ಅವರು ಡೀಬಗ್ ಲಾಗ್ ಫೈಲ್‌ಗಳಿಗೆ ಪ್ರವೇಶವನ್ನು ಪಡೆಯುತ್ತಾರೆ ಮತ್ತು ಪಾಸ್‌ವರ್ಡ್ ಮರುಹೊಂದಿಸುವ ಲಿಂಕ್ ಅನ್ನು ಮರುಸ್ಥಾಪಿಸುತ್ತಾರೆ, ವರ್ಡ್ಪ್ರೆಸ್ ಸೈಟ್‌ನಿಂದ ಕಳುಹಿಸಲಾಗಿದೆ. ನೀವು ಈ ಲಿಂಕ್ ಅನ್ನು ಪ್ರವೇಶಿಸಿದಾಗ, ಅದನ್ನು ನಮೂದಿಸಿ, ಪಾಸ್ವರ್ಡ್ ಅನ್ನು ಮರುಹೊಂದಿಸಿ ಮತ್ತು ನಂತರ ಸೈಟ್ಗೆ ಸಂಪೂರ್ಣ ಪ್ರವೇಶವನ್ನು ಆನಂದಿಸಿ.

    Ordnerproblem in Changelog dokumentiert

    Dieses Schwachstellen-Plug-In verwaltet ein Änderungsprotokoll, ಅದು ಪ್ರತಿ ನವೀಕರಣದಲ್ಲಿ ಎಲ್ಲಾ ಬದಲಾವಣೆಗಳನ್ನು ದಾಖಲಿಸುತ್ತದೆ. ಚೇಂಜ್ಲಾಗ್ ಅನ್ನು ಓದಬೇಕು, ಬಳಕೆದಾರರು ಗುರುತಿಸಲು, ಯಾವ ನವೀಕರಣವನ್ನು ಮಾಡಲಾಗಿದೆ.

    ದುರ್ಬಲತೆಯನ್ನು ಪತ್ತೆ ಮಾಡಿದಾಗ, ಪ್ಲಗ್-ಇನ್ ಡೆವಲಪರ್‌ಗಳು ಸಾಮಾನ್ಯವಾಗಿ ಕಂಡುಕೊಳ್ಳುತ್ತಾರೆ, ದುರ್ಬಲತೆಯನ್ನು ತಿದ್ದಲಾಗುವುದು ಎಂದು. ಇದು WordPress ಡೆವಲಪರ್‌ಗೆ ಮಾಹಿತಿಯನ್ನು ನೀಡುತ್ತದೆ, ಅವನಿಗೆ ಬೇಕಾಗಿರುವುದು, ತಿಳುವಳಿಕೆಯುಳ್ಳ ನಿರ್ಧಾರವನ್ನು ಮಾಡಲು. ಬದಲಾವಣೆಯ ಲಾಗ್, ಅದರ ಬಗ್ಗೆ ಪ್ರಕಾಶಕರಿಗೆ ತಿಳಿಸುವುದು, ನವೀಕರಣವು ಭದ್ರತಾ ದುರ್ಬಲತೆಯನ್ನು ಉಂಟುಮಾಡುತ್ತದೆ, ಪ್ರಕಾಶಕರಿಗೆ ಅವಕಾಶ ನೀಡುತ್ತದೆ, ಪ್ಲಗ್-ಇನ್ ಅನ್ನು ನವೀಕರಿಸುವ ಬಗ್ಗೆ ತಿಳುವಳಿಕೆಯುಳ್ಳ ನಿರ್ಧಾರವನ್ನು ತೆಗೆದುಕೊಳ್ಳಿ, ಹ್ಯಾಕರ್ ದಾಳಿಯನ್ನು ತಪ್ಪಿಸಲು.

    ಇದನ್ನು ಬಲವಾಗಿ ಶಿಫಾರಸು ಮಾಡಲಾಗಿದೆ, ಎಲ್ಲಾ ಸುಲಭವಾದ WP SMTP ಪ್ಲಗಿನ್ ಬಳಕೆದಾರರು ಆವೃತ್ತಿಗಿಂತ ಹೆಚ್ಚಿನ ಆವೃತ್ತಿಗೆ ಅಪ್‌ಗ್ರೇಡ್ ಮಾಡುತ್ತಾರೆ 1.4.2 ನವೀಕರಿಸಲು.

    ನಮ್ಮ ವೀಡಿಯೊ
    ಸಂಪರ್ಕ ಮಾಹಿತಿ