Diseño di web &
kreashon di wèpsait
Lista di Kontrol

    • Blog
    • info@onmascout.de
    • +49 8231 9595990
    whatsapp
    sks skèrpi

    BLOG

    Responsabilidat di Plugin WP SMTP fásil di WordPress

    Diseño di Homepage na Nürnberg

    E popular plugin di WordPress yamá “Easy WP SMTP Plugin” ku mas ku shen mil instalashon efektivo a kaba di deskubrí un riesgo, ku ta permití un atakante tuma kòntròl di un sitio. E fayo den e plugin di WordPress aki ta permití Cyberpunks, retunisá e kontraseña di e atministradó i optené outorisashon kompletu pa un wèpsait.

    E vulnerabilidat di Easy WP SMTP

    E vulnerabilidat identifiká ta den e archivo di registro di depurashon, ku ta vulnerabel debí na un fayo sumamente básiko den kon e plugin ta manehá un map. Map di plugin riba e servidor ku archivonan, pa wòrdu retené pa usuarionan, ku normalmente ta kontené un archivo index.html bashi. E propósito di e archivo aki ta pa, pa prevení un hende di hasi esei, pa nabegá pa e map aki i detektá e lista di archivonan den e direktorio aki.

    Si un hende ta wak e lista di archivonan aki, e por haña akseso na e archivonan aki, kiko e problema ta.

    E map, kaminda e archivo di log di debug aki ta eksistí, no ta kontené un archivo index.html. Riba servidornan, riba kua e listanan di indeks di direktorio no ta desabilitá, un mal hende por haña akseso na e archivo aki pa default.

    Prinsipalmente, nan ta haña e nòmber di usuario di nivel di atministradó for di e wèpsait di WordPress. Nan ta purba, hack usando métodonan konosí.

    Despues nan ta bai na e página di login di WordPress i entregá un petishon di reset di kontraseña di kuenta di atministradó.

    Nan ta haña tambe akseso na e archivonan di log di depurashon i ta restorá e link di reset di e kontraseña, ku e wèpsait di WordPress a manda. Si bo haña akseso na e link aki, drenta esaki, reset e kontraseña i despues disfrutá di akseso kompletu na e wèpsait.

    Problema di map dokumentá den e registro di kambio

    E plugin di vulnerabilidat aki ta mantené un registro di kambio, ku ta registrá tur kambio den kada aktualisashon. E registro di kambio mester wòrdu lesá, pa un usuario rekonosé, kua aktualisashon lo wòrdu hasí.

    Ora un vulnerabilidat wòrdu deskubrí, e desaroyadornan di plug-in ta tuma nota, ku e vulnerabilidat lo wòrdu drechá. Esaki ta duna e desaroyador di WordPress e informashon, ku e mester, pa tuma un desishon informá. Un registro di kambio, ku ta informá un publikadó tokante di dje, ku un aktualisashon ta kousa un vulnerabilidat di seguridat, ta permití e publikadó, pa tuma un desishon informá tokante di aktualisashon di e plugin, pa evitá atakenan di hacker.

    E ta enfátikamente rekomendá, ku tur usuario di e plugin di Easy WP SMTP ta upgrade pa un vershon mas haltu ku vershon 1.4.2 aktualisá.

    Nos video
    INFORMASHON DI KONTAKTO