Ubunifu wa Wavuti &
uundaji wa tovuti
orodha ya ukaguzi

    • Blogu
    • info@onmascout.de
    • +49 8231 9595990
    whatsapp
    skype

    BLOG

    Dhima Rahisi ya Programu-jalizi ya WP SMTP kutoka WordPress

    Usanifu wa Ukurasa wa Nyumbani huko Nürnberg

    Programu-jalizi maarufu ya WordPress inayoitwa "Easy WP SMTP Plugin" yenye usakinishaji bora zaidi ya laki moja imegundua hatari., ambayo inaruhusu mshambuliaji kuchukua udhibiti wa tovuti. Hitilafu katika programu-jalizi hii ya WordPress inaruhusu Cyberpunks, rekebisha nenosiri la msimamizi na upate idhini kamili ya tovuti.

    Athari rahisi ya WP SMTP

    Athari iliyotambuliwa iko kwenye faili ya kumbukumbu ya utatuzi, ambayo inaweza kuathiriwa kwa sababu ya dosari ya kimsingi katika jinsi programu-jalizi inavyosimamia folda. Folda ya programu-jalizi kwenye seva iliyo na faili, kuhifadhiwa na watumiaji, ambayo kwa kawaida huwa na faili tupu ya index.html. Madhumuni ya faili hii ni, kumzuia mtu kufanya hivyo, kwenda kwenye folda hii na kugundua orodha ya faili kwenye saraka hii.

    Ikiwa mtu yeyote anatazama orodha hii ya faili, inaweza kufikia faili hizi, tatizo ni nini.

    Folda, ambapo faili hii ya kumbukumbu ya utatuzi ipo, haina faili ya index.html. Kwenye seva, ambayo orodha za saraka hazijazimwa, mtu mbaya anaweza kupata ufikiaji wa faili hii kwa chaguo-msingi.

    In erster Linie erhalten sie den Benutzernamen auf Administratorebene von der WordPress-Site. Sie versuchen, mit bekannten Methoden zu hacken.

    Dann rufen sie die WordPress-Anmeldeseite auf und senden eine Anfrage zum Zurücksetzen des Passworts für das Administratorkonto.

    Außerdem erhalten sie Zugriff auf die Debug-Protokolldateien und stellen den Link zum Zurücksetzen des Kennworts wieder her, den die WordPress-Site gesendet hat. Wenn sie diesen Link abrufen, geben sie ihn ein, setzen das Passwort zurück und genießen dann vollen Zugriff auf die Site.

    Ordnerproblem in Changelog dokumentiert

    Dieses Schwachstellen-Plug-In verwaltet ein Änderungsprotokoll, das alle Änderungen in jedem Update aufzeichnet. Das Änderungsprotokoll muss gelesen werden, damit ein Benutzer erkennen kann, ni sasisho gani litafanywa.

    Wakati udhaifu unapogunduliwa, watengenezaji programu-jalizi kawaida hukumbuka, kwamba udhaifu utatiwa viraka. Hii inampa msanidi wa WordPress habari, anachohitaji, kufanya uamuzi sahihi. logi ya mabadiliko, ambayo hufahamisha mchapishaji kuihusu, kwamba sasisho husababisha athari ya usalama, inaruhusu mchapishaji, kufanya uamuzi sahihi kuhusu kusasisha programu-jalizi, ili kuepuka mashambulizi ya wadukuzi.

    Inapendekezwa sana, kwamba watumiaji wote wa programu-jalizi ya Easy WP SMTP wanasasisha hadi toleo la juu kuliko toleo 1.4.2 sasisha.

    video yetu
    TAARIFA ZA MAWASILIANO