Tam o sırada, başka bir pillinetwork sitesi olan kodaman.org'da: "ASP Do While döngüsü"

Wordpress'in son yıllardaki popülerliği su götürmez bir gerçek. Sonunda Joomla! gibi çok kaliteli ve kapsamlı bir CMS'yi bile tarihin tozlu sayfalarına gömecekler gibi gözüküyor. Tabi çok kişinin kullandığı bu CMS'de arada güvenlik açıkları ortaya çıkabiliyor.

Şimdi bahsedeceğimiz açık yakın zamanda MyWordpress'in duyurduğu, Wordpress'in çekiredek dosyalarından değil, timthumb adı verilen bir scriptten kaynaklanıyor. Kaliteli birçok tema ve eklentide bulunan bu script resimleri boyutlandırmaya yarıyor. Açık ise resimlerin çekilebileceği dış sitelerden kaynaklanıyor. Öntanımlı olarak URL'sinde flickr.com, wordpress.com gibi adresleri barındıran sitelerden, sunucuya dosya gönderilebiliyor bu script sayesinde. Bu da bir güvenlik açığı doğuruyor.

Açığı kapatmanın yolu, scriptte izin verilen siteler kısmını silmek. Bunu nasıl yapabileceğiniz ise şurada detaylı olarak anlatılmış. Eğer sitenizin zarar görmesini istemiyorsanız bu açığı kapatmanız şiddetle tavsiye edilir.

Spacer
Spacer
 | 3 yorum var 
 | 17 Ağustos 2011 10:57 

Yorumlar

bir wordpress blog sahibi olarak verdiğin bilgi için teşekkür ederim.internetten para kazanmak xnetwork

ionesco  |  (0 puan) 27 Ağustos 2011 01:01
omrgnhn  |  (0 puan) 01 Ekim 2011 18:48

üye olunpillinetwork sitelerine yorum ekleyebilmek ve daha fazlası için, üye olun ya da giriş yapın.

Bu yazıyı rapor et. Kural dışı içeriğe rastladığınızda editörlerimize rapor ederek müdahale edilmesini sağlayabilirsiniz. (Hangi durumlarda rapor edebilirim?)
bildirgec.org bölümleri
pillinetwork hesabınızla giriş yapın.

son yorumlar

bildirgecinfo

bildirgec.org içeriği kullanıcıları tarafından üretilen kolektif bir blogdur.

network siteleri

RSS Dosyası
pillikutu