Webdesign &
Webdesign & Websäit Kreatioun Checklëscht
Webdesign & Websäit Kreatioun Checklëscht

    • Webdesign & Websäit Kreatioun Checklëscht
    • maachen Udmurt
    • +49 8231 9595990
    whatsapp
    skype

    BLOG

    Einfach WP SMTP Plug-In Haftung vu WordPress

    Homepage-Design zu Nürnberg

    De populäre WordPress Plugin genannt "Easy WP SMTP Plugin" mat méi wéi honnertdausend effektiv Installatiounen huet just e Risiko entdeckt, dat erlaabt en Ugräifer d'Kontroll vun engem Site ze huelen. De Feeler an dësem WordPress Plugin erlaabt Cyberpunks, Retune d'Administrator Passwuert a kritt voll Autorisatioun fir eng Websäit.

    D'Easy WP SMTP Schwachstelle

    Déi identifizéiert Schwachstelle ass an der Debug Log Datei, wat vulnérabel ass wéinst engem extrem Basisfehler wéi de Plugin en Dossier geréiert. Plugin Dossier um Server mat Fichieren, vun de Benotzer ze halen, déi normalerweis eng eidel index.html Datei enthalen. Den Zweck vun dësem Fichier ass, fir een dat ze verhënneren, fir an dësen Dossier ze navigéieren an d'Lëscht vun de Fichieren an dësem Verzeichnis z'entdecken.

    Wann iergendeen dës Lëscht vu Dateien kuckt, et kann dës Fichieren Zougang, wat de Problem ass.

    Den Dossier, wou dës Debug Log Datei existéiert, enthält keng index.html Datei. Op Serveren, op deenen d'Verzeechnes Index Lëschte net behënnert sinn, e schlechten Typ kann Zougang zu dëser Datei als Standard kréien.

    Virun allem kréien se den Admin Niveau Benotzernumm vun der WordPress Site. Si probéieren, Hack mat bekannte Methoden.

    Da gi se op d'WordPress Login Säit a stellen eng Administrator Kont Passwuert Reset Ufro un.

    Si kréien och Zougang zu de Debug Log Dateien a restauréiert de Passwuert zréckgesat Link, datt de WordPress Site geschéckt huet. Wann Dir Zougang zu dësem Link, gitt et an, zréckgesat d'Passwuert a genéisst dann de vollen Zougang zum Site.

    Dossierproblem dokumentéiert am Changelog

    Dëse Schwachstelle Plugin ënnerhält e Changementlog, déi all Ännerungen an all Update registréiert. Den Changementlog muss gelies ginn, fir e Benotzer ze erkennen, déi Update wäert gemaach ginn.

    Wann eng Schwachstelle entdeckt gëtt, de Plug-in Entwéckler normalerweis Note, datt d'Schwachheet gefléckt gëtt. Dëst gëtt dem WordPress Entwéckler d'Informatioun, datt hien brauch, eng informéiert Entscheedung ze treffen. Eng Changementlog, dat informéiert engem Verlag doriwwer, datt en Update eng Sécherheetsschwaachheet verursaacht, erlaabt de Verlag, eng informéiert Entscheedung iwwer d'Aktualiséierung vum Plugin ze huelen, Hackerattacken ze vermeiden.

    Et ass staark recommandéiert, datt all Benotzer vum Easy WP SMTP Plugin Upgrade op eng Versioun méi héich wéi Versioun 1.4.2 update.

    eise Video
    KONTAKT-INFORMATIOUN