ozansenkal
OpenCart-TR
- Katılım
- 23 Ağu 2010
- Mesajlar
- 139
- Tepkime puanı
- 0
- Puanları
- 0
- Yaş
- 40
merhaba,
1.5.2.1 sürümünde bir çok dosyayı etkileyen bir dizi güvenlik açığı bulunmakta.
açıklardan birinde, bu sürümdeki sitelerinize uzaktan dosya yüklenebilir ve çalıştırılabilir.
mağaza mail adresini bilen saldırgan admin kullanıcısının şifresini resetleyebilir.
aynı şekilde müşteri ve ortak hesaplarının da şifresini resetleyebilir.
açıkların tam olarak ne olduğunu ve nasıl kullanıldıklarını buradan duyurmayacağım ancak şu an bazı sitelerde çalışan exploitlerin elden ele dolaştığını belirtmeliyim.
tavsiyem henüz güncellemediyseniz 1.5.2.1 sürümüne güncelleme yapmayın. "admin" dizininizin adını değiştirin ve değiştirdiğiniz klasöre hosting paneliniz üzerinden dizin şifresi belirleyin.
yönetici panelinizde "Sistem - Genel Ayarlar - Sunucu" sekmesinde bulunan "Şifreleme Anahtarı" adlı ayarın vaysayılan değeri olan "12345" i mutlaka ve mutlaka değiştirin.
1.5.2.1 sürümünde bir çok dosyayı etkileyen bir dizi güvenlik açığı bulunmakta.
açıklardan birinde, bu sürümdeki sitelerinize uzaktan dosya yüklenebilir ve çalıştırılabilir.
mağaza mail adresini bilen saldırgan admin kullanıcısının şifresini resetleyebilir.
aynı şekilde müşteri ve ortak hesaplarının da şifresini resetleyebilir.
açıkların tam olarak ne olduğunu ve nasıl kullanıldıklarını buradan duyurmayacağım ancak şu an bazı sitelerde çalışan exploitlerin elden ele dolaştığını belirtmeliyim.
tavsiyem henüz güncellemediyseniz 1.5.2.1 sürümüne güncelleme yapmayın. "admin" dizininizin adını değiştirin ve değiştirdiğiniz klasöre hosting paneliniz üzerinden dizin şifresi belirleyin.
yönetici panelinizde "Sistem - Genel Ayarlar - Sunucu" sekmesinde bulunan "Şifreleme Anahtarı" adlı ayarın vaysayılan değeri olan "12345" i mutlaka ve mutlaka değiştirin.