Previous Next
Bağla

“Wordpress”də istifadə olunan “Litespeed cache” plaqinində boşluq aşkar edilib

16-09-2024 17:16
“Wordpress”də istifadə olunan “Litespeed cache” plaqinində boşluq aşkar edilib

“Wordpress”də istifadə olunan “Litespeed cache” plaqinində kritik boşluq aşkar edilib.

Xeberler.az bildirir ki, bu barədə Elektron Təhlükəsizlik Xidməti məlumat verib.

Boşluq plaqinin "debug" rejimindəki məlumatların düzgün qorunmaması səbəbindən yaranır ki, bu da kukiləri ələ keçirməklə istifadəçi seanslarına, hətta admin hesablarına giriş imkanı verir. Boşluqdan istifadə üçün kiberdələduzun "/wp-content|debug/log" faylına daxil ola bilməsi, "debug" funkasiyasının aktiv olması gərəkdir.

Boşluğun istismarı veb-sayta icazəsiz girişə, seans məlumatlarının oğurlammasına, həssas məlumatlara çıxış əldə edilməsinə, zərərli kodun yüklənməsinə və ya veb-saytın fəaliyyətini pozan dəyişikliklərə səbəb ola bilər.

Bütün bu təhlükələrdən qorunmaq üçün Elektron Təhlükəsizlik Xidməti aşağıdakıları tövsiyə edir.

1. "LiteSpeed Cache"i dərhal 6.5.0.1 və ya daha sonrakı versiyaya yükləyin.

2. "htaccess" parametrlərinin "log" fayllarına icazəsinin məhdudlaşdırdığından əmin olun.

3. kukilərin sızdırılmaması üçün əgər "debug" rejimi aktivdirsə, onu deaktiv edin

4. "Wordpress" saytınıza icazəsiz giriş cəhdlərini izləyin və qeyri-adi fəaliyyətə davamlı olaraq nəzarət edin.

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR

WordPress-in işində boşluq aşkar edilib

16-11-2024

“Microsoft Edge” brauzerində boşluq aşkar edilib

03-09-2024

Azərbaycanda "Apple" məhsullarında boşluqlar aşkar edilib

11-04-2023

Zyxel" məhsullarında kritik boşluqlar aşkar edilib

04-09-2024

“Google Chrome” veb-brauzerində boşluq aşkarlanıb

19-04-2023

“Samsung” istifadəçiləri üçün təhlükə: Fərdi məlumatlarınız ələ keçə bilər

24-05-2023

"Cisco NX-OX" proqram təminatında boşluq aşkar edilib

06-09-2024

“Samsung”un mobil cihazlarında boşluq aşkar olunub

28-12-2024

"Kibana" proqram təminatında kritik boşluqlar aşkar edilib

10-09-2024

Outlook-da kritik boşluq aşkarlandı-Xəbərdarlıq

18-03-2023

Xəbərdarlıq: IBM-in məhsulunda kritik boşluq aşkar edilib

16-03-2023

ETX: "Splunk Enterprise" və "Splunk Cloud"da boşluq aşkar edilib

10-10-2025

Elektron Təhlükəsizlik Mərkəzi xəbərdarlıq edib

26-08-2019

Kasperski antivirusunda boşluq aşkar edilib

10-09-2015

ETX: “Citrix”in cihazlarında yaddaş təhlükəsizliyi boşluğu aşkar olunub

29-11-2024

ETX: “Google Chrome” brauzerində kritik boşluq aşkarlanıb

10-02-2025

Windows 10 əməliyyat sistemində 20 illik boşluq tapılıb

05-08-2016

Elektron Təhlükəsizlik Mərkəzi internet istifadəçilərinə müraciət etdi

07-04-2015

ETX: "WhatsApp" hesablarına icazəsiz giriş cəhdləri artıb

29-10-2025

“WhatsApp”da 2 təhlükəli boşluq aşkarlanıb

19-04-2021

Elektron Təhlükəsizlik Mərkəzi bloqçuları xəbərdar edib

07-01-2016

Firefox brauzerində kritik boşluq tapılıb

28-03-2009

Android-də 12 ciddi boşluq aradan qaldırılıb

10-08-2017

Populyar əməliyyat sistemində təhlükəli boşluq aşkarlanıb

08-10-2018





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə