
ಒಂದು ಲಕ್ಷಕ್ಕೂ ಹೆಚ್ಚು ಪರಿಣಾಮಕಾರಿ ಅನುಸ್ಥಾಪನೆಗಳೊಂದಿಗೆ "ಸುಲಭ WP SMTP ಪ್ಲಗಿನ್" ಎಂಬ ಜನಪ್ರಿಯ ವರ್ಡ್ಪ್ರೆಸ್ ಪ್ಲಗಿನ್ ಇದೀಗ ಅಪಾಯವನ್ನು ಕಂಡುಹಿಡಿದಿದೆ, ಇದು ಆಕ್ರಮಣಕಾರರಿಗೆ ಸೈಟ್ನ ನಿಯಂತ್ರಣವನ್ನು ತೆಗೆದುಕೊಳ್ಳಲು ಅನುಮತಿಸುತ್ತದೆ. ಈ ವರ್ಡ್ಪ್ರೆಸ್ ಪ್ಲಗಿನ್ನಲ್ಲಿನ ದೋಷವು ಸೈಬರ್ಪಂಕ್ಗಳನ್ನು ಅನುಮತಿಸುತ್ತದೆ, ನಿರ್ವಾಹಕ ಗುಪ್ತಪದವನ್ನು ಮರುಹೊಂದಿಸಿ ಮತ್ತು ವೆಬ್ಸೈಟ್ನ ಸಂಪೂರ್ಣ ಅಧಿಕಾರವನ್ನು ಪಡೆಯಿರಿ.
ಗುರುತಿಸಲಾದ ದುರ್ಬಲತೆಯು ಡೀಬಗ್ ಲಾಗ್ ಫೈಲ್ನಲ್ಲಿದೆ, ಪ್ಲಗ್-ಇನ್ ಫೋಲ್ಡರ್ ಅನ್ನು ಹೇಗೆ ನಿರ್ವಹಿಸುತ್ತದೆ ಎಂಬುದರ ಮೂಲಭೂತ ದೋಷದಿಂದಾಗಿ ಇದು ದುರ್ಬಲವಾಗಿರುತ್ತದೆ. ಫೈಲ್ಗಳೊಂದಿಗೆ ಸರ್ವರ್ನಲ್ಲಿ ಪ್ಲಗಿನ್ಗಳ ಫೋಲ್ಡರ್, ಬಳಕೆದಾರರಿಂದ ಉಳಿಸಿಕೊಳ್ಳಬೇಕು, ಇದು ಸಾಮಾನ್ಯವಾಗಿ ಖಾಲಿ index.html ಫೈಲ್ ಅನ್ನು ಹೊಂದಿರುತ್ತದೆ. ಇದನ್ನು ಮಾಡುವುದು ಈ ಫೈಲ್ನ ಉದ್ದೇಶವಾಗಿದೆ, ಯಾರನ್ನಾದರೂ ತಡೆಯಲು, ಆ ಫೋಲ್ಡರ್ಗೆ ನ್ಯಾವಿಗೇಟ್ ಮಾಡಿ ಮತ್ತು ಆ ಡೈರೆಕ್ಟರಿಯಲ್ಲಿರುವ ಫೈಲ್ಗಳ ಪಟ್ಟಿಯನ್ನು ನೋಡಿ.
ಯಾರಾದರೂ ಈ ಫೈಲ್ಗಳ ಪಟ್ಟಿಯನ್ನು ವೀಕ್ಷಿಸಿದರೆ, ಅವನು ಈ ಫೈಲ್ಗಳನ್ನು ಪ್ರವೇಶಿಸುತ್ತಿರಬಹುದು, ಸಮಸ್ಯೆ ಏನು.
ಫೋಲ್ಡರ್, ಈ ಡೀಬಗ್ ಲಾಗ್ ಫೈಲ್ ಅಸ್ತಿತ್ವದಲ್ಲಿದೆ, index.html ಫೈಲ್ ಅನ್ನು ಹೊಂದಿಲ್ಲ. ಸರ್ವರ್ಗಳಲ್ಲಿ, ಅಲ್ಲಿ ಡೈರೆಕ್ಟರಿ ಸೂಚ್ಯಂಕ ಪಟ್ಟಿಗಳನ್ನು ನಿಷ್ಕ್ರಿಯಗೊಳಿಸಲಾಗಿಲ್ಲ, ಪೂರ್ವನಿಯೋಜಿತವಾಗಿ, ದುಷ್ಟ ಸ್ಲಾಬ್ ಈ ಫೈಲ್ಗೆ ಪ್ರವೇಶವನ್ನು ಪಡೆಯಬಹುದು.
ಮೊದಲ ಮತ್ತು ಅಗ್ರಗಣ್ಯವಾಗಿ, ಅವರು ವರ್ಡ್ಪ್ರೆಸ್ ಸೈಟ್ನಿಂದ ನಿರ್ವಾಹಕ-ಮಟ್ಟದ ಬಳಕೆದಾರ ಹೆಸರನ್ನು ಪಡೆಯುತ್ತಾರೆ. ಅವರು ಪ್ರಯತ್ನಿಸುತ್ತಾರೆ, ತಿಳಿದಿರುವ ವಿಧಾನಗಳನ್ನು ಬಳಸಿಕೊಂಡು ಹ್ಯಾಕ್ ಮಾಡಿ.
ನಂತರ ಅವರು ವರ್ಡ್ಪ್ರೆಸ್ ಲಾಗಿನ್ ಪುಟಕ್ಕೆ ಹೋಗುತ್ತಾರೆ ಮತ್ತು ನಿರ್ವಾಹಕ ಖಾತೆಯ ಪಾಸ್ವರ್ಡ್ ಅನ್ನು ಮರುಹೊಂದಿಸಲು ವಿನಂತಿಯನ್ನು ಕಳುಹಿಸುತ್ತಾರೆ.
ಅವರು ಡೀಬಗ್ ಲಾಗ್ ಫೈಲ್ಗಳಿಗೆ ಪ್ರವೇಶವನ್ನು ಪಡೆಯುತ್ತಾರೆ ಮತ್ತು ಪಾಸ್ವರ್ಡ್ ಮರುಹೊಂದಿಸುವ ಲಿಂಕ್ ಅನ್ನು ಮರುಸ್ಥಾಪಿಸುತ್ತಾರೆ, ವರ್ಡ್ಪ್ರೆಸ್ ಸೈಟ್ನಿಂದ ಕಳುಹಿಸಲಾಗಿದೆ. ನೀವು ಈ ಲಿಂಕ್ ಅನ್ನು ಪ್ರವೇಶಿಸಿದಾಗ, ಅದನ್ನು ನಮೂದಿಸಿ, ಪಾಸ್ವರ್ಡ್ ಅನ್ನು ಮರುಹೊಂದಿಸಿ ಮತ್ತು ನಂತರ ಸೈಟ್ಗೆ ಸಂಪೂರ್ಣ ಪ್ರವೇಶವನ್ನು ಆನಂದಿಸಿ.
ಈ ದುರ್ಬಲತೆ ಪ್ಲಗಿನ್ ಚೇಂಜ್ಲಾಗ್ ಅನ್ನು ನಿರ್ವಹಿಸುತ್ತದೆ, ಅದು ಪ್ರತಿ ನವೀಕರಣದಲ್ಲಿ ಎಲ್ಲಾ ಬದಲಾವಣೆಗಳನ್ನು ದಾಖಲಿಸುತ್ತದೆ. ಚೇಂಜ್ಲಾಗ್ ಅನ್ನು ಓದಬೇಕು, ಬಳಕೆದಾರರು ಗುರುತಿಸಲು, ಯಾವ ನವೀಕರಣವನ್ನು ಮಾಡಲಾಗಿದೆ.
ದುರ್ಬಲತೆಯನ್ನು ಪತ್ತೆ ಮಾಡಿದಾಗ, ಪ್ಲಗ್-ಇನ್ ಡೆವಲಪರ್ಗಳು ಸಾಮಾನ್ಯವಾಗಿ ಕಂಡುಕೊಳ್ಳುತ್ತಾರೆ, ದುರ್ಬಲತೆಯನ್ನು ತಿದ್ದಲಾಗುವುದು ಎಂದು. ಇದು WordPress ಡೆವಲಪರ್ಗೆ ಮಾಹಿತಿಯನ್ನು ನೀಡುತ್ತದೆ, ಅವನಿಗೆ ಬೇಕಾಗಿರುವುದು, ತಿಳುವಳಿಕೆಯುಳ್ಳ ನಿರ್ಧಾರವನ್ನು ಮಾಡಲು. ಬದಲಾವಣೆಯ ಲಾಗ್, ಅದರ ಬಗ್ಗೆ ಪ್ರಕಾಶಕರಿಗೆ ತಿಳಿಸುವುದು, ನವೀಕರಣವು ಭದ್ರತಾ ದುರ್ಬಲತೆಯನ್ನು ಉಂಟುಮಾಡುತ್ತದೆ, ಪ್ರಕಾಶಕರಿಗೆ ಅವಕಾಶ ನೀಡುತ್ತದೆ, ಪ್ಲಗ್-ಇನ್ ಅನ್ನು ನವೀಕರಿಸುವ ಬಗ್ಗೆ ತಿಳುವಳಿಕೆಯುಳ್ಳ ನಿರ್ಧಾರವನ್ನು ತೆಗೆದುಕೊಳ್ಳಿ, ಹ್ಯಾಕರ್ ದಾಳಿಯನ್ನು ತಪ್ಪಿಸಲು.
ಇದನ್ನು ಬಲವಾಗಿ ಶಿಫಾರಸು ಮಾಡಲಾಗಿದೆ, ಎಲ್ಲಾ ಸುಲಭವಾದ WP SMTP ಪ್ಲಗಿನ್ ಬಳಕೆದಾರರು ಆವೃತ್ತಿಗಿಂತ ಹೆಚ್ಚಿನ ಆವೃತ್ತಿಗೆ ಅಪ್ಗ್ರೇಡ್ ಮಾಡುತ್ತಾರೆ 1.4.2 ನವೀಕರಿಸಲು.