| Bu Eklentilere Dikkat |
| Cuma, 29 Ocak 2010 00:27 |
|
Web sistemlerinin en önemli ve en sık takip edilmesi gereken kısımlarının güvenlik olduğunu sıklıkla vurguluyorum, her zaman gündemde tutulması gereken bir konu olduğu gibi aslında gündemi tazeleyen yeni haberler de geliyor. Bildiğiniz gibi açığı olan joomla eklentilerini takip edebileceğiniz ve bunu yönetim panelinizden rahatlıkla yapmanıza olanak tanıyan RSS sistemi konusunu buradaki >> konu da anlatmıştık. Yeni gelen iki haberde de güvenlik zaafiyeti oluşturan ve sıklıkla kullanılan iki bileşen olan Virtuemart 1.1.4 sürümü ile ccNewsletter bileşenlerinde açıklar tespit edildi. Bu açıklar sayesinde sisteme exploit sokulabileceği duyuruldu. O nedenle virtuemart ve ccNewsletter bileşeni kullanıcıları en azından bu bileşenlerin güvenlik sorunu halledilecek yamaları çıkana kadar kullanmamaları. Açık barındıran eklentilere ait döküman sayfasını yeni duyan joomla kullanıcıları varsa eğer Açık Barındıran Joomla Eklentileri 2009 linkindeki makalemize göz atmaları yeterli bilgiye sizleri ulaşturacaktır. Bu iki bileşen için de güvenlik uyarısının en üst seviyede olduğunu belirtmemiz durumu özetleyecektir diye düşünüyoruz. Joomla içerik yönetim sisteminin çekirdek yapısında her hangi bir açık bulunmamakla beraber her zaman dile getirdiğimiz gibi üçüncü parti eklentiler bu tip güvenlik zaafiyetleri barındırabiliyor bu nedenle gereksiz eklentiler kurmayın yahut her zaman güncel bildirimleri takip edin. Joomla resmi güvenlik bildirim sayfası ve diğer eklentilerle beraber açık barındıran eklentilerin neler olduğuna January 2010 Reported Vulnerable Extensions linkinden bakabilirsiniz. |
| Kategorideki İlgili Konular: |
|---|
|
| 12/03/2010
GitiPhone Youtube Sorunu Bilindiği gibi ülkemize has yasakların en acayibi olan Youtube yasağı bir çok kullanıcısı olan bu siteye erişime engel oluyor ve normal internet kullanıcıları bu siteye özel DNS tanımla [ ... ] |
| 22/03/2009
GitIphone DFU Mod'a Nasıl Alınır Öncelikle DFU Mode'un açılımının ne olduğunu merak edenlerin bu meraklarını gidermek için "Device Firmware Update" olduğunu belirterek bu işlemin iphone cihazlarda nasıl yapılacağına d [ ... ] |
| 03/05/2010
GitiPhone 3.1.3 3GS Jailbreak Yayınlandı iPhone 3.1.3 sürümlü 3GS sahiplerinin merakla beklediği jailbreak nihayet yayınlandı. Telefonunuzu bilgisayarınıza bağlayın ve bilgisayarınıza yükleyeceğiniz Spirit isimli program vasıt [ ... ] |
| 06/01/2009
GitInstallous Kullanımı Installous uygulamasını bilmeyenler için kısaca bir açıklama yazmak istersek, installous, iphone için crackli oyun ve uygulamaları bilgisayarınızdan yüklemenize de yarayan bir uygulama olup [ ... ] |
| 26/04/2010
GitiPhone 3.1.3 Unlock Limera1n iPhone'un diğer sürümlerine nazaran geç kalmış 3.1.3 sürümü unlock için herkesin gözü yine Geohot'ta. Malum Geohot iPhone'un belalısı konumda ve gecikmenin sebebi olarak Geohot'un Sony P [ ... ] |
0 Yorum