• Anasayfa
  • Haber
    • Siber Güvenlik Haberleri
    • Hack Haberleri
    • Teknoloji Haberleri
    • Güvenlik Açıkları
  • Video
  • Blog
  • Kategoriler
    • Web
      • Spam
      • VPN
      • Mail
      • Seo
      • Tarayıcı
        • Firefox
        • Google Chrome
        • Opera
      • Deep Web
    • Film
      • Anime
      • Dizi
    • Diğer
      • Apple
        • Macbook
        • AirPods
        • iCloud
      • Vodafone
      • Samsung
      • Program
      • Torrent
      • Sony
      • Virüs
      • Google
        • Google Adsense
      • Turkcell
      • Winrar
      • PDF
      • Yandex
      • Netflix
      • Exxen
      • Amazon
      • E-Kitap
      • İntel
      • Zoom
      • Hosting
      • Microsoft
        • Windows
      • Veri Güvenliği
      • Hacker Grupları
    • İnternet
      • Wi-Fi
      • Proxy
    • Kripto Para
      • Bitcoin
      • Dogecoin
      • Ethereum
      • Kripto Para Borsaları
    • Mobil Telefon
      • Huawei
      • İphone
    • Mobil Uygulamalar
      • Whatsapp
      • App Store
    • Otomobil
      • BMW
      • Elektrikli Arabalar
      • Peugeot
      • Renault
    • Oyun
      • Cyberpunk
      • GTA
      • Call of Duty
      • Apex Legends
      • PlayStation
      • Xbox
      • PUBG
      • Valorant
      • Fortnite
      • Origin
      • Steam
      • Epic Games
      • Far Cry
      • Battlefield
      • Point Blank
      • Lords Mobile
      • Uplay
      • Legend Online
      • Discord
      • Zula
    • Sosyal Medya
      • Facebook
      • Instagram
      • Linkedin
      • Reddit
      • Snapchat
      • Spotify
      • Telegram
      • Tiktok
      • Twitter
      • Twitch
      • Youtube
      • Clubhouse
    • Uzay
      • Mars
    • Yazılım
      • Android
      • Linux
        • Ubuntu
      • WordPress
      • Xenforo
      • Programlama
      • İOS
Sıcak Haberler
meditation g8ccc0de3d 640

En İyi Meditasyon Uygulamaları

18 Mayıs 2022
CMD Kullanarak İnterneti Hızlandırma

CMD Kullanarak İnterneti Hızlandırma

16 Mayıs 2022
Twitch Reklamlar Nasıl Engellenir?

Twitch Reklamlar Nasıl Engellenir?

4 Mayıs 2022
Facebook Twitter Instagram Youtube
  • Gizlilik Politikası
  • Hakkımızda
  • Reklam Ver
  • İletişim
Facebook Twitter Instagram Youtube
Siber Basın Siber Basın
  • Anasayfa
  • Haber
    • Siber Güvenlik Haberleri
    • Hack Haberleri
    • Teknoloji Haberleri
    • Güvenlik Açıkları
  • Video
  • Blog
  • Kategoriler
    • Web
      • Spam
      • VPN
      • Mail
      • Seo
      • Tarayıcı
        • Firefox
        • Google Chrome
        • Opera
      • Deep Web
    • Film
      • Anime
      • Dizi
    • Diğer
      • Apple
        • Macbook
        • AirPods
        • iCloud
      • Vodafone
      • Samsung
      • Program
      • Torrent
      • Sony
      • Virüs
      • Google
        • Google Adsense
      • Turkcell
      • Winrar
      • PDF
      • Yandex
      • Netflix
      • Exxen
      • Amazon
      • E-Kitap
      • İntel
      • Zoom
      • Hosting
      • Microsoft
        • Windows
      • Veri Güvenliği
      • Hacker Grupları
    • İnternet
      • Wi-Fi
      • Proxy
    • Kripto Para
      • Bitcoin
      • Dogecoin
      • Ethereum
      • Kripto Para Borsaları
    • Mobil Telefon
      • Huawei
      • İphone
    • Mobil Uygulamalar
      • Whatsapp
      • App Store
    • Otomobil
      • BMW
      • Elektrikli Arabalar
      • Peugeot
      • Renault
    • Oyun
      • Cyberpunk
      • GTA
      • Call of Duty
      • Apex Legends
      • PlayStation
      • Xbox
      • PUBG
      • Valorant
      • Fortnite
      • Origin
      • Steam
      • Epic Games
      • Far Cry
      • Battlefield
      • Point Blank
      • Lords Mobile
      • Uplay
      • Legend Online
      • Discord
      • Zula
    • Sosyal Medya
      • Facebook
      • Instagram
      • Linkedin
      • Reddit
      • Snapchat
      • Spotify
      • Telegram
      • Tiktok
      • Twitter
      • Twitch
      • Youtube
      • Clubhouse
    • Uzay
      • Mars
    • Yazılım
      • Android
      • Linux
        • Ubuntu
      • WordPress
      • Xenforo
      • Programlama
      • İOS
Siber Basın Siber Basın

Anasayfa»Güvenlik Açıkları»Contact Form 7 WordPress eklentisinde güvenlik açığı tehlikesi
Güvenlik Açıkları

Contact Form 7 WordPress eklentisinde güvenlik açığı tehlikesi

OmerBy Omer21 Aralık 2020Yorum yapılmamış2 dakika okuma süresi
Facebook Twitter Pinterestname LinkedIn Tumblr E-posta
contactform87
Paylaş
Facebook Twitter LinkedIn Pinterestname E-posta

Contact Form 7 WordPress eklentisinde güvenlik açığı tehlikesi! 5.000.000’den fazla sitede yüklü olan popüler Contact Form 7 WordPress eklentisinin geliştiricileri, kritik bir güvenlik açığı için bir düzeltme yayınladı.

Bu sorun, saldırganların önyükleme sırasında dosya adlarını temizlemekten sorumlu güvenlik mekanizmalarını kandırmasına olanak tanıdı. Sonuç olarak, Hackerlar kötü niyetli bir şekilde oluşturulmuş bir dosyayı savunmasız bir sunucuya yükleyebildi. Ardından içinde gizli olan kodu yürütmek için bir komut dosyası olarak çalıştırabildi.

contact form7

Başlıklar

  • Contact Form 7 WordPress eklentisinde güvenlik açığı tehlikesi
  • Contact Form 7 Nedir?

Contact Form 7 WordPress eklentisinde güvenlik açığı tehlikesi

Hata, Astra Güvenlik uzmanları tarafından müşterilerinden biri için yaptıkları bir denetim sırasında keşfedildi. Güvenlik açığı, sürüm 7 5.3.2’de düzeltildi. Şimdi geliştiriciler, tüm site yöneticilerinin eklentiyi mümkün olan en kısa sürede güncellemesini şiddetle tavsiye ediyor.

Bleeping Computer, hatanın İletişim Formu 7’nin bir parçası olan include/formatting.php dosyasından kaynaklandığını açıkladı. Eklentinin etkilenen sürümleri, kaçış karakteri ve ayırıcı dahil olmak üzere indirilen dosyalardan özel karakterleri kaldırmadı. Bu nedenle saldırgan, sunucuya “abc.php.jpg” gibi çift uzantılı bir dosya yükleyebildi.

Bu örnekte, uzantılar arasındaki sınırlayıcı sekme karakteridir. Eklenti istemci arayüzü için, böyle bir dosya .jpg formatında normal bir resim gibi görünecektir. Ancak, sunucuya yüklendiğinde, İletişim Formu 7 dosya adını ayrıştıracak, gereksiz uzantıyı (jpg) atacak ve abc.php dosyası, yani bir PHP betiği, daha sonra bir saldırgan tarafından erişilebilecek sunucuya gönderilecektir.

İlgili Haber: Hackerlar, Savunmasız WordPress Sitelerine Saldırıyor

İlgili Haber: WordPress Sitenizi Daha Güvenli Tutmanız için Gerekenler!

Contact Form 7 Nedir?

Contact Form 7 ile birden çok wordpress iletişim formunu yönetebilir, buna ek olarak formları ve e-posta içeriklerini esnek bir biçimlendirmeyle özelleştirebilirsiniz. Form ajax ile güçlendirilmiş gönderim, CAPTCHA, Akismet istenmeyen filtreleri ve daha bir çok özellik destekliyor..

İlginizi çekebilir:  Zoom Uygulamasında Windows 7 Güvenlik Açığı Çıktı!
Paylaş. Facebook Twitter Pinterestname LinkedIn Tumblr E-posta
Önceki MakaleHackerlar 270.000 Ledger kripto cüzdan sahibinin adresini aldı
Sonraki Makale RubyGems disklerinde yeniden kötü amaçlı yazılım bulundu
Omer
  • Facebook
  • Twitter
  • Instagram

Teknoloji Meraklısı bir kişiliğim bir çok alanda araştırma yapıp sizler için sunuyorum aynı zamanda hacking bilgim ile sizlere bilgilendirici konular paylaşıyorum.

İlgili Yazılar

siber güvenlik açıkları

En Çok Yararlanılan 30 Siber Güvenlik Açıkları (FBI Tarafından Açıklandı)

29 Mart 2022
Penetrasyon testleri

Penetrasyon (Sızma) Testleri Nelerdir?

29 Kasım 2021
security 265130 640

Apple’ın iOS 15’te Birden Fazla Güvenlik Açığını Görmezden Geldiği Söyleniyor!

26 Eylül 2021
Hackerlar Artık Bluetooth Güvenlik Açıklarını Kullanarak Cihazlara Saldırıyor

Hackerlar Artık Bluetooth Güvenlik Açıklarını Kullanarak Cihazlara Saldırıyor

6 Eylül 2021

Yorum Yaz Yanıtı İptal Et

Güncel Haberler
meditation g8ccc0de3d 640

En İyi Meditasyon Uygulamaları

18 Mayıs 2022
CMD Kullanarak İnterneti Hızlandırma

CMD Kullanarak İnterneti Hızlandırma

16 Mayıs 2022
Twitch Reklamlar Nasıl Engellenir?

Twitch Reklamlar Nasıl Engellenir?

4 Mayıs 2022
WhatsApp Sohbetlerini Android Telefondan iPhone Telefona Aktarma

WhatsApp Sohbetlerini Android Telefondan iPhone Telefona Aktarma

23 Nisan 2022
Yapay Zeka

Yapay Zeka Nedir?

23 Nisan 2022
Çok Görüntülenenler
instagram e-posta adresi bulma

İnstagram E-Posta Adresi Nasıl Bulunur?

1 Ağustos 2020
İnstagram Taklitten Kapanan Hesap Nasıl Açılır?

İnstagram Taklitten Kapanan Hesap Nasıl Açılır?

22 Mart 2022
Telefon Hackleme

Ücretsiz En İyi 14 Android Telefon Hackleme Programları

13 Şubat 2022
Formatsız ekran kilidi açma

Formatsız Ekran Kilidi Açma Yöntemleri

20 Şubat 2022
Bedava Discord Nitro Kodları

Bedava Discord Nitro Kodları

4 Şubat 2022
Sosyal Medya
  • Facebook
  • Twitter
  • Instagram
  • YouTube
Hakkımızda
Hakkımızda

Siber Basın, 2019 yılında temelleri atılan, okurlarına siber dünyayı yakından takip etme fırsatı vermek, bilgilendirici konular ile sanal dünyaya hazırlık aşamasında gelişimlerini sağlamakta olanaklar sunmak ve yer altı dünyasının ufuklarını gün yüzüne daha çok ulaştırmak amacıyla belirli kişi veya kişiler tarafından açılmıştır.

Facebook Twitter Instagram Youtube
Sizin İçin Seçtiklerimiz
meditation g8ccc0de3d 640

En İyi Meditasyon Uygulamaları

18 Mayıs 2022
CMD Kullanarak İnterneti Hızlandırma

CMD Kullanarak İnterneti Hızlandırma

16 Mayıs 2022
Twitch Reklamlar Nasıl Engellenir?

Twitch Reklamlar Nasıl Engellenir?

4 Mayıs 2022
Yeni Yorumlar
  • İnstagram Taklitten Kapanan Hesap Nasıl Açılır? için Saadet
  • Android için En İyi 14 Wi-Fi Şifrelerini Kıran Uygulamalar için Hüseyn
  • GeForce Now Bedava Premium Hesap Alma için Taha
  • Hack Dersleri Veren Türk Hack Siteleri için auwadw
  • Anasayfa
  • Gizlilik Politikası
  • Hakkımızda
  • Hack Haberleri
  • Teknoloji Haberleri
  • Siber Güvenlik Haberleri
  • Hacker Grupları
  • Mobil Telefon
  • Yazılım
  • Oyun
  • İnternet
  • Güvenlik Açıkları
  • Windows
  • Reklam Ver
  • İletişim
  • Siber Güvenlik Nedir?
  • Siber suçlarla mücadele polisi nasıl olunur?
  • Siber güvenlik uzmanı olmak için hangi bölüme gidilir?
  • Siber güvenlik uzmanı maaşları ne kadar?
  • Nasıl siber güvenlik uzmanı olunur?
  • Telefon hackleme programları
  • Formatsız ekran kilidi açma
  • Telefon temizleme ve hızlandırma programları
  • Youtube video indirme uygulamaları
  • Fake hesabın kimin olduğunu bulma
  • Snapchat engel kaldırma
  • Discord ses değiştirme programları
  • İnstagram taklitten kapanan hesap açma
  • İphone hackleme
  • İnstagram e-posta bulma
  • Facebook e-posta bulma
  • Twitter e-posta bulma
  • Twitter hesap çalma
  • Facebook hesabı çalma
  • İnstagram hesabı çalma
  • Siber Güvenlik Blog
© 2022 Siber Basın - Teknoloji, Siber Güvenlik ve Hack Haberleri - Tüm Hakları Saklıdır.

Yukarıdakileri yazın ve aramak için Enter tuşlarına basın. İptal etmek için Esc tuşlarına basın.