פרצת אבטחה חמורה בתוסף showbiz-pro לוורדפרס
פרצת אבטחה חמורה בתוסף "showbiz-pro"
פרצה זו מאפשרת לתוקפים אשר ינצלו את חור האבטחה בתוסף גישה אל האתר בו התוסף מותקן
ואם לא דיי בכך גם גישה לכל האתרים אשר יושבים על אותו השרת של האתר אשר משתמש בתוסף בגרסה הישנה
אז מה עושים ?
שלב 1 – בדיקת הגרסה של התוסף
* ניכנס אל פאנל הניהול של האתר שלנו
* נעבור אל מסך התוספים {תוספים –> תוספים מותקנים}
* נאתר את התוסף showbiz-pro ברשימת התוספים הפעילים שלנו ונבדוק האם הגרסה של התוסף מתחת לגרסה 1.5.3 ובמידת הצורך נבצע עדכון של התוסף
שלב 2 – התקנת התוסף {מגרסה 1.5 ומעלה}
* נבצע גיבויי של האתר שלנו
* נוריד את התוסף {הגרסה המעודכנת} מהאתר הרשמי של התוסף showbiz-pro
לתשומת לבכם בכדי להשתמש בתוסף showbiz-pro נדרש רישיון חוקי {השימוש במוצר ללא מפתח חוקי באחריות המשתמש בלבד}
* לאחר שהורדנו את התוסף המעודכן אל המחשב (ZIP) נחלץ את הקבצים לשולחן העבודה שלנו
* נבצע התחברות אל השרת שלנו (באמצעות תוכנת FTP) וניגש אל הנתיב הבא : wp-content –> plugins –>showbiz
* את הקבצים הישנים שבתיקייה showbiz נחליף בקבצים החדשים שזה עתה הורדנו
* נכנס שוב אל רשימת התוספים שלנו (בפאנל הניהול של האתר) ושם נבצע איתור של כל התוספים שעודכנו לאחרונה במקרה שלנו showbiz ונאשר את התוסף
* ולבסוף נעדכן את הסיסמה של האתר שלנו (לייתר ביטחון)
18
ספט
Share
אודות העורך: