Previous Next
Bağla

“Wordpress”də istifadə olunan “Litespeed cache” plaqinində boşluq aşkar edilib

16-09-2024 17:16
“Wordpress”də istifadə olunan “Litespeed cache” plaqinində boşluq aşkar edilib

“Wordpress”də istifadə olunan “Litespeed cache” plaqinində kritik boşluq aşkar edilib.

Xeberler.az bildirir ki, bu barədə Elektron Təhlükəsizlik Xidməti məlumat verib.

Boşluq plaqinin "debug" rejimindəki məlumatların düzgün qorunmaması səbəbindən yaranır ki, bu da kukiləri ələ keçirməklə istifadəçi seanslarına, hətta admin hesablarına giriş imkanı verir. Boşluqdan istifadə üçün kiberdələduzun "/wp-content|debug/log" faylına daxil ola bilməsi, "debug" funkasiyasının aktiv olması gərəkdir.

Boşluğun istismarı veb-sayta icazəsiz girişə, seans məlumatlarının oğurlammasına, həssas məlumatlara çıxış əldə edilməsinə, zərərli kodun yüklənməsinə və ya veb-saytın fəaliyyətini pozan dəyişikliklərə səbəb ola bilər.

Bütün bu təhlükələrdən qorunmaq üçün Elektron Təhlükəsizlik Xidməti aşağıdakıları tövsiyə edir.

1. "LiteSpeed Cache"i dərhal 6.5.0.1 və ya daha sonrakı versiyaya yükləyin.

2. "htaccess" parametrlərinin "log" fayllarına icazəsinin məhdudlaşdırdığından əmin olun.

3. kukilərin sızdırılmaması üçün əgər "debug" rejimi aktivdirsə, onu deaktiv edin

4. "Wordpress" saytınıza icazəsiz giriş cəhdlərini izləyin və qeyri-adi fəaliyyətə davamlı olaraq nəzarət edin.

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR
WordPress-in işində boşluq aşkar edilib

WordPress-in işində boşluq aşkar edilib

16-11-2024
“Microsoft Edge” brauzerində boşluq aşkar edilib

“Microsoft Edge” brauzerində boşluq aşkar edilib

03-09-2024
Azərbaycanda "Apple" məhsullarında boşluqlar aşkar edilib

Azərbaycanda "Apple" məhsullarında boşluqlar aşkar edilib

11-04-2023
Zyxel" məhsullarında kritik boşluqlar aşkar edilib

Zyxel" məhsullarında kritik boşluqlar aşkar edilib

04-09-2024
“Google Chrome” veb-brauzerində boşluq aşkarlanıb

“Google Chrome” veb-brauzerində boşluq aşkarlanıb

19-04-2023
“Samsung” istifadəçiləri üçün təhlükə: Fərdi məlumatlarınız ələ keçə bilər

“Samsung” istifadəçiləri üçün təhlükə: Fərdi məlumatlarınız ələ keçə bilər

24-05-2023
"Cisco NX-OX" proqram təminatında boşluq aşkar edilib

"Cisco NX-OX" proqram təminatında boşluq aşkar edilib

06-09-2024
“Samsung”un mobil cihazlarında boşluq aşkar olunub

“Samsung”un mobil cihazlarında boşluq aşkar olunub

28-12-2024
"Kibana" proqram təminatında kritik boşluqlar aşkar edilib

"Kibana" proqram təminatında kritik boşluqlar aşkar edilib

10-09-2024
Outlook-da kritik boşluq aşkarlandı-Xəbərdarlıq

Outlook-da kritik boşluq aşkarlandı-Xəbərdarlıq

18-03-2023
Xəbərdarlıq: IBM-in məhsulunda kritik boşluq aşkar edilib

Xəbərdarlıq: IBM-in məhsulunda kritik boşluq aşkar edilib

16-03-2023
ETX: "Splunk Enterprise" və "Splunk Cloud"da boşluq aşkar edilib

ETX: "Splunk Enterprise" və "Splunk Cloud"da boşluq aşkar edilib

10-10-2025
Elektron Təhlükəsizlik Mərkəzi xəbərdarlıq edib

Elektron Təhlükəsizlik Mərkəzi xəbərdarlıq edib

26-08-2019
Kasperski antivirusunda boşluq aşkar edilib

Kasperski antivirusunda boşluq aşkar edilib

10-09-2015
ETX: “Citrix”in cihazlarında yaddaş təhlükəsizliyi boşluğu aşkar olunub

ETX: “Citrix”in cihazlarında yaddaş təhlükəsizliyi boşluğu aşkar olunub

29-11-2024
ETX: “Google Chrome” brauzerində kritik boşluq aşkarlanıb

ETX: “Google Chrome” brauzerində kritik boşluq aşkarlanıb

10-02-2025
Windows 10 əməliyyat sistemində 20 illik boşluq tapılıb

Windows 10 əməliyyat sistemində 20 illik boşluq tapılıb

05-08-2016
Elektron Təhlükəsizlik Mərkəzi internet istifadəçilərinə müraciət etdi

Elektron Təhlükəsizlik Mərkəzi internet istifadəçilərinə müraciət etdi

07-04-2015
ETX: "WhatsApp" hesablarına icazəsiz giriş cəhdləri artıb

ETX: "WhatsApp" hesablarına icazəsiz giriş cəhdləri artıb

29-10-2025
“WhatsApp”da 2 təhlükəli boşluq aşkarlanıb

“WhatsApp”da 2 təhlükəli boşluq aşkarlanıb

19-04-2021
Elektron Təhlükəsizlik Mərkəzi bloqçuları xəbərdar edib

Elektron Təhlükəsizlik Mərkəzi bloqçuları xəbərdar edib

07-01-2016
Firefox brauzerində kritik boşluq tapılıb

Firefox brauzerində kritik boşluq tapılıb

28-03-2009
Android-də 12 ciddi boşluq aradan qaldırılıb

Android-də 12 ciddi boşluq aradan qaldırılıb

10-08-2017
Populyar əməliyyat sistemində təhlükəli boşluq aşkarlanıb

Populyar əməliyyat sistemində təhlükəli boşluq aşkarlanıb

08-10-2018





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə