"సులభ WP SMTP ప్లగిన్" అని పిలవబడే ప్రసిద్ధ WordPress ప్లగ్ఇన్, లక్ష కంటే ఎక్కువ ప్రభావవంతమైన ఇన్స్టాల్లతో ఇప్పుడే ప్రమాదాన్ని కనుగొంది, ఇది దాడి చేసే వ్యక్తిని సైట్ని నియంత్రించడానికి అనుమతిస్తుంది. ఈ WordPress ప్లగిన్లోని బగ్ సైబర్పంక్లను అనుమతిస్తుంది, అడ్మిన్ పాస్వర్డ్ను రీమ్యాచ్ చేయండి మరియు వెబ్సైట్ యొక్క పూర్తి అధికారాన్ని పొందండి.
గుర్తించబడిన దుర్బలత్వం డీబగ్ లాగ్ ఫైల్లో ఉంది, ప్లగ్-ఇన్ ఫోల్డర్ను ఎలా నిర్వహిస్తుందనే విషయంలో చాలా ప్రాథమిక లోపం కారణంగా ఇది హాని కలిగిస్తుంది. ఫైల్లతో సర్వర్లోని ప్లగిన్ల ఫోల్డర్, వినియోగదారులు నిలుపుకోవాలి, ఇది సాధారణంగా ఖాళీ index.html ఫైల్ని కలిగి ఉంటుంది. దీన్ని చేయడమే ఈ ఫైల్ యొక్క ఉద్దేశ్యం, ఎవరైనా నిరోధించడానికి, ఆ ఫోల్డర్కి నావిగేట్ చేయండి మరియు ఆ డైరెక్టరీలోని ఫైల్ల జాబితాను చూడండి.
ఎవరైనా ఈ ఫైల్ల జాబితాను చూసినట్లయితే, అతను ఈ ఫైల్లను యాక్సెస్ చేస్తూ ఉండవచ్చు, సమస్య ఏమిటి.
ఫోల్డర్, ఈ డీబగ్ లాగ్ ఫైల్ ఎక్కడ ఉంది, index.html ఫైల్ లేదు. సర్వర్లలో, ఇక్కడ డైరెక్టరీ ఇండెక్స్ జాబితాలు నిలిపివేయబడవు, డిఫాల్ట్గా, చెడు స్లాబ్ ఈ ఫైల్కి యాక్సెస్ పొందవచ్చు.
అన్నింటిలో మొదటిది, వారు WordPress సైట్ నుండి నిర్వాహక-స్థాయి వినియోగదారు పేరును పొందుతారు. వారు ప్రయత్నిస్తారు, తెలిసిన పద్ధతులను ఉపయోగించి హ్యాక్ చేయండి.
అప్పుడు వారు WordPress లాగిన్ పేజీకి వెళ్లి అడ్మినిస్ట్రేటర్ ఖాతా పాస్వర్డ్ను రీసెట్ చేయమని అభ్యర్థనను పంపుతారు.
వారు డీబగ్ లాగ్ ఫైల్లకు యాక్సెస్ను కూడా పొందుతారు మరియు పాస్వర్డ్ రీసెట్ లింక్ను పునరుద్ధరిస్తారు, WordPress సైట్ ద్వారా పంపబడింది. మీరు ఈ లింక్ని యాక్సెస్ చేసినప్పుడు, దానిని నమోదు చేయండి, పాస్వర్డ్ని రీసెట్ చేసి, ఆపై సైట్కి పూర్తి యాక్సెస్ని ఆస్వాదించండి.
ఈ దుర్బలత్వ ప్లగ్ఇన్ మార్పు లాగ్ను నిర్వహిస్తుంది, అది ప్రతి నవీకరణలో అన్ని మార్పులను రికార్డ్ చేస్తుంది. చేంజ్లాగ్ తప్పక చదవాలి, వినియోగదారు గుర్తించడానికి, ఏ నవీకరణ చేయబడింది.
ఒక దుర్బలత్వం కనుగొనబడినప్పుడు, ప్లగ్-ఇన్ డెవలపర్లు సాధారణంగా కనుగొనేది, దుర్బలత్వం పాచ్ అవుతుంది అని. ఇది WordPress డెవలపర్కు సమాచారాన్ని అందిస్తుంది, అతనికి అవసరం అని, సమాచారంతో కూడిన నిర్ణయం తీసుకోవడానికి. మార్పు లాగ్, దాని గురించి ఒక ప్రచురణకర్తకు తెలియజేయడం, ఒక నవీకరణ భద్రతా దుర్బలత్వాన్ని కలిగిస్తుంది, ప్రచురణకర్తను అనుమతిస్తుంది, ప్లగ్-ఇన్ను నవీకరించడం గురించి సమాచారంతో కూడిన నిర్ణయం తీసుకోండి, హ్యాకర్ దాడులను నివారించడానికి.
ఇది గట్టిగా సిఫార్సు చేయబడింది, అన్ని సులభమైన WP SMTP ప్లగిన్ వినియోగదారులు సంస్కరణ కంటే ఎక్కువ సంస్కరణకు అప్గ్రేడ్ చేస్తారు 1.4.2 నవీకరించడానికి.