Wordpress ve Drupal Siteleri Tehlike Altında! - Son Dakika
Teknoloji

Wordpress ve Drupal Siteleri Tehlike Altında!

Wordpress ve Drupal Siteleri Tehlike Altında!

Eğer web siteniz WordPress veya Drupal kullanıyorsa, her an çökme tehlikesi yaşıyorsunuz demektir.

07.08.2014 09:01  Güncelleme: 09:09

Eğer web siteniz WordPress veya Drupal kullanıyorsa, her an çökme tehlikesi yaşıyorsunuz demektir.

Salesforce.com firmasının ürün güvenlik ekibinden araştırmacı Nir Goldshlager, WordPress ve Drupal tabanlı web sitelerini çökertebilecek bir XML kod açığını keşfetti. "XML Quadratic Blowup Attack" ismi verilen kod açığı sadece bir web sitesini değil, o sitenin barındırıldığı sunucuyu bile çökertebilecek kadar tehlikeli.

Milyonlarca web sitesi tarafından kullanınan popüler WordPress ve Drupal altyapısı devamlı güncelleniyor ve mutlaka son sürümü kullanıyor olmak, güvenlik ve performans devamlılığı açısından çok önemli. Web standartlarını belirleyen World Wide Web Consortium (W3C) organizasyonunun verdiği bilgiye göre, web üzerindeki tüm sitelerin yaklaşık %23'ü WordPress altyapısı kullanıyor.

GoldShlager'in keşfettiği XML kod açığı WordPress'in 3.5'den 3.9'a kadarki tüm versiyonlarını etkiliyor. Ayrıca Drupal'in 6.x'den 7.x'e kadarki tüm versiyonlarında da aynı tehlike sözkonusu. Neyse ki iki firma da sistemleri için güvenlik yaması yayınladı. Kullanıcıların ve web sitesi sahiplerinin acilen yeni yamayı güncellemeleri tavsiye ediliyor.

XML Quadratic Blowup Attack isimli kod açığı, çok küçük bir XML dosyasını bile, özel bir karakteri tekrarlayarak devasa boyutlara taşıyabiliyor. Bu XML'i kullanan web sitesi dosyayı çalıştırmaya kalkınca, sunucun gigabytelarca belleği bile yeterli gelmiyor ve hem site, hem de sunucu kilitleniyor. 200 KB büyüklüğünde bir XML dosyası, bu saldırıdan sonra 2.5 GB büyüklüğe çıkabiliyor.

Aşağıdaki videoda bir XML saldırı örneğini görebilirsiniz.

The post WordPress ve Drupal Siteleri Tehlike Altında! appeared first on Silikon Vadisi TV.

Kaynak: SilikonVadisi.tv

Son Dakika Teknoloji Wordpress ve Drupal Siteleri Tehlike Altında! - Son Dakika

Sizin düşünceleriniz neler ?

    SonDakika.com'da yer alan yorumlar, kullanıcıların kişisel görüşlerini yansıtır ve sondakika.com'un editöryal politikası ile örtüşmeyebilir. Yorumların hukuki sorumluluğu tamamen yazarlarına aittir.

Advertisement