Diseño web YAMP;
Sukbenilo'ob lu'umo'. lelo'oba' web
tsoolol verificación

    • Blog
    • info@onmascout.de
    • +49 8231 9595990
    Whatsapp
    Skype

    Blog

    Chéen ch'a'abil WP SMTP Plugin Liability u WordPress

    Diseño u yáax linki abas kaambal ti' Nürnberg

    Le plugin WordPress jach k'ajóolta'an ku k'aaba'tik "Easy WP SMTP Plugin" yéetel asab ti' cien mil instalaciones eficaces chéen ts'o'ok u descubierto jump'éel riesgo, ku cha'ik ti' jump'éel atacante u ch'a'ik u páajtalil jump'éel ts'ono'oto'. Le ba'ax ma' ma'alob yaan ti' le plugin WordPress ku cha'ik u Cyberpunks, k'ex u contraseña le administrador yéetel kéen p'áatak autorización completa uti'al jump'éel ts'ono'oto' web.

    Le vulnerabilidad SMTP Easy WP

    Le vulnerabilidad identificada yaan ti' le archivo registro depuración, ba'ax jach vulnerable debido a jump'éel defecto extremadamente básico ti' bix le plugin gestiona jump'éel carpeta. Carpeta plugin ti' le servidor yéetel archivos, uti'al u p'áatal tumen le usuarios, ku suuktal u taasik jump'éel archivo index.html mina'an mixba'al ti'. U tuukulil le archivoa' leti'e', uti'al ma' u beetik máak, uti'al a bin te' carpetaa' ka wilik u tsoolol archivos yaan te' directorioa'.

    Wa yaan máax táan u yilik le tsoolol archivo'oba', je'el u páajtal u yokol ti' le archivo'oba', ba'ax le talamilo'.

    Le carpeta, tu'ux yaan le archivo registro depuración, ma' yaan ti' jump'éel archivo index.html. Ti' servidores, ti' le ku le listas índice directorio ma' táan deshabilitadas, juntúul k'asa'an máak je'el u páajtal u yokol ti' le archivoa' tumen defecto.

    Tu yáax kúuchil, ku k'amik u k'aaba' usuario nivel admin ti' le ts'ono'oto' WordPress. ku yilik u beetiko'ob, hack utilizando métodos conocidos.

    Tu láak' ku bino'ob ti' u linki abas kaambal u Chúunul xoknáalo'obo' WordPress yéetel túuxtik jump'éel j-na'akij restablecimiento contraseña yilaje' admin.

    Xan ku k'amik muuk' ti' le archivos registro depuración yéetel restaurar le enlace restablecimiento contraseña, le ts'ono'oto' WordPress tu túuxtaj. Wa ka tsáabaltio'ob áantaj ti' le enlace, wokol ichil, k'a'ajsik le contraseña ka tu láak' máansik utsil ti' le muuk' k'iini' ti' le ts'ono'oto'.

    Talamil ti' le carpeta ts'íibta'an ti' le registro cambios

    Le plugin vulnerabilidad ku mantener jump'éel registro cambios, ku registrar tuláakal le cambios ti' Amal ka'. Le registro k'eexpajal k'a'ana'an u xo'okol, uti'al u k'aj óoltik juntúul máak, ba'ax túumbenkuunsa'al kun beeta'al.

    Le ken u kaxta'al jump'éel vulnerabilidad, le desarrolladores plug-in suelen notar, u le vulnerabilidad yaan u parchear. Le je'ela' ku ts'áaik ti' le desarrollador WordPress le a'alajil t'aan, ba'ax k'a'abet ti', uti'al u ch'a'abal jump'éel k'alt'aan ma'alob. jump'éel k'eexpajal, ku ts'áaik ojéeltbil ti' jump'éel editor tu yo'olal, jump'éel túumbenkuunsa'al ku beetik u yantal jump'éel vulnerabilidad ti' seguridad, ku cha'ik ti' le editor, uti'al u ch'a'abal jump'éel k'alt'aan yo'osal u túumbenkuunsa'al le plugin, uti'al ma' u beeta'al ataques tumen hackers.

    Jach jach recomendable, u tuláakal le usuarios le plugin SMTP Easy WP actualizar ti' jump'éel versión asab ka'anal u versión 1.4.2 túumbenkun.

    K video
    A'ALAJIL T'AAN TI' MÁAX KU