WordPress’i 4.7.2’ye acil güncelleyin! Önemli sorunlar giderildi!

27 Ocak 2017 tarafıma gelen mail ile sitemin otomatik olarak güncellendiği bildirildi. Bu tarz güncellemelere genelde büyük geçişlerde bakarım ancak bu sefer durum biraz farklı.

WordPress alt yapısında yer alan üç tane büyük açık 4.7.2 güncellemesi ile kapandı.

  1. Sitede yer alan yayınlama menüsüne yetkisi olmayan kişiler de erişim sağlayabiliyordu. Bu rapor Alley Interactive tarafından WordPress’e gönderilmiş.
  2. Güvensiz veri akışı sırasında Wp_query üzerined SQL injection gerçekleştirilebiliyordu. Rapor eden: Mo Jangda
  3. Tablo oluşturmadaki XSS zaafiyeti giderildi.

Bundan birkaç ay önce yine WordPress’te benzer sorunlar çıkmıştı. Özellikle XSS alt yapının en büyük sorunları arasında yer alıyor. Umarım siteler patlamaz :)

Eğer otomatik olarak siteniz güncellenmemişse, mutlaka panele girin ve bu güncellemeyi yapın.

Manüel olarak güncelleme yapan arkadaşlar mutlaka -ne olur ne olmaz- yedek alsınlar.

We will be happy to hear your thoughts

      Leave a reply

      İnceleCo