Milyonlarca web sitesini tehdit eden güvenlik açığı keşfedildi!
WordPress için popüler bir eklenti olan LiteSpeed Cache'de, bilgisayar korsanlarının hassas bilgilere erişmesine izin verebilecek bir güvenlik açığı keşfedildi. Milyonlarca web sitesini etkileyebilecek bu açık, siteler arası komut dosyası saldırılarına (XSS) karşı savunmasız.
Çok kullanılan bir WordPress eklentisi olan LiteSpeed Cache'in, bilgisayar korsanlarının hassas bilgileri çalmasına izin verebilecek bir güvenlik açığına sahip olduğu ortaya çıktı.
Güvenlik araştırmacıları tarafından keşfedilen bu açık, web sitesi performansını artırmak ve optimize etmek amacıyla kullanılan bu eklentinin dört milyondan fazla internet sitesinde aktif olarak kullanıldığını belirtiyor. Bu güvenlik açığı, siteler arası komut dosyası saldırısı (XSS) olarak tanımlanıyor ve bir HTTP isteği aracılığıyla istismar edilebiliyor.
Güvenlik açığı, kullanıcıdan gelen girdiyi işleyen kodun çıktı kaçışını sağlamamasından kaynaklanıyor ve mevcut REST API uç noktalarında uygunsuz erişim kontrolü ile birleşebiliyor.
Araştırmacılar, açığın keşfedilmesinin ardından LiteSpeed Cache'in geliştiricilerinin bir yama yayınladığını belirttiler. Bu yamanın, kullanıcıların eklentiyi güncellemelerini ve güvenlik açığının kapatılmasını sağlamak için hemen uygulanması gerektiğini vurguladı.
Bu sayede eklentinin kullanıcıları, bilgisayar korsanlarının saldırılarına karşı daha güvenli hale getirilmiş olacak.
Haber Kaynağı : 12punto
Çok Okunanlar
Real Madrid'e veda eden Arbeloa'dan Arda Güler'e övgü dolu sözler
MHP'li Feti Yıldız'dan mutlak butlana itiraz
Müsavat Dervişoğlu’ndan CHP'ye yapılan operasyona tepki
Burdur'da bir kadın boşandığı erkek tarafından tabancayla ağır yaralandı
Cengiz Ünder'in düğününden en özel kareler ortaya çıktı: Fenomenle evlenmişti
Son kale düştü mü yoksa direniş yeni mi başlıyor?
Temizlediği arabasında uyudu, yüzde 90 görme kaybı yaşadı
Barış Yarkadaş Kılıçdaroğlu'nun Özgür Özel hamlesini açıkladı!
Sahte MHRS randevu linkini tıkladı, hayatının şokunu yaşadı
Mansur Yavaş'tan yandaş gazetecinin 'çay-çorba' iddiasına yalanlama