በ 93 AccessPress ፕለጊኖች እና ገጽታዎች በ 360 ሺህ ጣቢያዎች ላይ ጥቅም ላይ የዋሉ የጀርባ በር

አጥቂዎቹ የኋለኛውን በር ወደ 40 ፕለጊኖች እና 53 ገጽታዎችን ለመክተት ችለዋል የዎርድፕረስ የይዘት አስተዳደር ስርዓት፣ በአክሰስፕረስ የተሰራው፣ እሱም ተጨማሪዎቹ ከ360 ሺህ በላይ ድረ-ገጾች ላይ ጥቅም ላይ ይውላሉ። የክስተቱ ትንተና ውጤቶቹ እስካሁን አልቀረቡም ነገር ግን ተንኮል-አዘል ኮድ የገባው የአክሰስ ፕሬስ ድረ-ገጽ ስምምነት ላይ በነበረበት ወቅት እንደሆነ ይገመታል, ይህም ቀደም ሲል ከተለቀቁት ቅጂዎች ጋር ለማውረድ በቀረቡት ማህደሮች ላይ ለውጦችን አድርጓል, ምክንያቱም የጀርባው በር ስላለ. በኦፊሴላዊው የAccessPress ድህረ ገጽ በኩል በተሰራጨው ኮድ ውስጥ ብቻ፣ ነገር ግን በWordPress.org ማውጫ በኩል በተሰራጩት ተመሳሳይ ተጨማሪዎች እትሞች ውስጥ የለም።

ተንኮል አዘል ለውጦቹ የተገኙት በጄትፓክ ተመራማሪ ነው (የዎርድፕረስ ገንቢ አውቶማቲክ ክፍል) በደንበኛው ድረ-ገጽ ላይ የሚገኘውን ተንኮል-አዘል ኮድ እየመረመሩ ነው። የሁኔታው ትንተና እንደሚያሳየው ተንኮል አዘል ለውጦች ከኦፊሴላዊው የአክሰስፕረስ ድረ-ገጽ በወረደው የዎርድፕረስ ማከያ ውስጥ ይገኛሉ። ከተመሳሳዩ አምራች የመጡ ሌሎች ተጨማሪዎች እንዲሁ በአስተዳዳሪ መብቶች ወደ ጣቢያው ሙሉ በሙሉ መድረስ በሚያስችሉ ተንኮል አዘል ለውጦች ተደርገዋል።

በማሻሻያው ወቅት, አጥቂዎቹ የ "initial.php" ፋይልን ወደ ማህደሮች ከፕለጊኖች እና ገጽታዎች ጋር አክለዋል, ይህም በ "functions.php" ፋይል ውስጥ በ "አካተት" መመሪያ በኩል ተገናኝቷል. ዱካውን ለማደናቀፍ በ"initial.php" ፋይል ውስጥ ያለው ተንኮል አዘል ይዘት እንደ ቤዝ64 ኮድ የተቀመጠ የውሂብ ብሎክ ተቀርጿል። ከ wp-theme-connect.com ድህረ ገጽ ምስልን ለማግኘት በሚል ተንኮል የተሞላው አስመሳይ የኋለኛውን ኮድ በቀጥታ ወደ wp-includes/vars.php ፋይል ጫነ።

በ 93 AccessPress ፕለጊኖች እና ገጽታዎች በ 360 ሺህ ጣቢያዎች ላይ ጥቅም ላይ የዋሉ የጀርባ በር
በ 93 AccessPress ፕለጊኖች እና ገጽታዎች በ 360 ሺህ ጣቢያዎች ላይ ጥቅም ላይ የዋሉ የጀርባ በር

በAccessPress add-ons ላይ ተንኮል አዘል ለውጦችን ያካተቱ የመጀመሪያዎቹ ጣቢያዎች በሴፕቴምበር 2021 ተለይተዋል። የኋለኛውን በር ወደ ማከያዎች ውስጥ የገባው ያኔ እንደሆነ ይገመታል። ስለተለየው ችግር ለAccessPress የመጀመሪያው ማስታወቂያ ምላሽ አላገኘም፣ እና AccessPress ትኩረት ማግኘት የቻለው የ WordPress.org ቡድንን በምርመራው ውስጥ ካካተተ በኋላ ነው። ኦክቶበር 15፣ 2021፣ በጓሮ በር የተጎዱት ማህደሮች ከAccessPress ድር ጣቢያ ተወግደዋል፣ እና አዲስ የ add-ons ስሪቶች በጃንዋሪ 17፣ 2022 ተለቀቁ።

ሱኩሪ የተጎዱትን የአክሰስ ፕሬስ ስሪቶች የተጫኑባቸውን ጣቢያዎች ለየብቻ መርምሯል እና በጀርባ በር በኩል የተጫኑ ተንኮል አዘል ሞጁሎች አይፈለጌ መልዕክት የላኩ እና ወደ ተጭበረበሩ ጣቢያዎች የሚዘዋወሩ ተንኮል አዘል ሞጁሎች መኖራቸውን ለይቷል (ሞጁሎቹ በ2019 እና 2020 ተይዘዋል)። የኋለኛው በር ደራሲዎች የተጠለፉ ቦታዎችን ይሸጡ ነበር ተብሎ ይታሰባል።

የኋለኛው በር መተካት የተመዘገበባቸው ገጽታዎች፡-

  • ተደራሽ ጓደኛ 1.0.0
  • accesspress-መሰረታዊ 3.2.1
  • accesspress-lite 2.92
  • accesspress-mag 2.6.5
  • accesspress-parallax 4.5
  • accesspress-ray 1.19.5
  • accesspress-root 2.5
  • accesspress-staple 1.9.1
  • accesspress-መደብር 2.4.9
  • ኤጀንሲ-ሊት 1.1.6
  • አፕል 1.0.6
  • ቢንግል 1.0.4
  • ጦማሪ 1.2.6
  • ግንባታ-ሊት 1.2.5
  • ዶኮ 1.0.27
  • አብርሆት 1.3.5
  • ፋሽን መደብር 1.2.1
  • ፎቶግራፍ 2.4.0
  • gaga-corp 1.0.8
  • ጋጋ-ሊት 1.4.2
  • አንድ-ቦታ 2.2.8
  • parallax-ብሎግ 3.1.1574941215
  • parallaxsome 1.3.6
  • punte 1.1.2
  • አዙሪት 1.3.1
  • ሞገድ 1.2.0
  • ጥቅልል 2.1.0
  • sportsmag 1.2.1
  • ማከማቻ ቪላ 1.4.1
  • swing-lite 1.1.9
  • አስጀማሪው 1.3.2
  • ሰኞ 1.4.1
  • uncode-lite 1.3.1
  • ዩኒኮን-ሊት 1.2.6
  • vmag 1.2.7
  • vmagazine-lite 1.3.5
  • vmagazine-ዜና 1.0.5
  • zigcy-ሕፃን 1.0.6
  • zigcy-ኮስሜቲክስ 1.0.5
  • zigcy-lite 2.0.9

የጓሮ መተካት የተገኘባቸው ተሰኪዎች፡-

  • accesspress-ስም-አልባ-ፖስት 2.8.0 2.8.1 1
  • accesspress-custom-css 2.0.1 2.0.2
  • accesspress-ብጁ-ድህረ-አይነት 1.0.8 1.0.9
  • accesspress-ፌስቡክ-ራስ-ፖስት 2.1.3 2.1.4
  • accesspress-instagram-ምግብ 4.0.3 4.0.4
  • accesspress-pinterest 3.3.3 3.3.4
  • accesspress-ማህበራዊ-ቆጣሪ 1.9.1 1.9.2
  • accesspress-social-icons 1.8.2 1.8.3
  • accesspress-social-login-lite 3.4.7 3.4.8
  • አክሰስፕሬስ-ሶሻል-ሼር 4.5.5 4.5.6
  • accesspress-twitter-auto-post 1.4.5 1.4.6
  • accesspress-twitter-feed 1.6.7 1.6.8
  • ak-menu-icons-lite 1.0.9
  • አፕ-ጓደኛ 1.0.7 2
  • አፕ-እውቂያ-ቅጽ 1.0.6 1.0.7
  • አፕ-ብጁ-ምስክርነት 1.4.6 1.4.7
  • አፕ-ሜጋ-ሜኑ 3.0.5 3.0.6
  • ap-pricing-tables-lite 1.1.2 1.1.3
  • apex-ማሳወቂያ-ባር-ሊት 2.0.4 2.0.5
  • cf7-store-to-db-lite 1.0.9 1.1.0
  • አስተያየቶች-አሰናክል-መዳረሻ 1.0.7 1.0.8
  • ቀላል-ጎን-ታብ-cta 1.0.7 1.0.8
  • ኢቨረስት-አስተዳዳሪ-ገጽታ-lite 1.0.7 1.0.8
  • ኢቨረስት-በቅርቡ-ላይት 1.1.0 1.1.1
  • ኢቨረስት-አስተያየት-ደረጃ-ላይት 2.0.4 2.0.5
  • Everest-counter-lite 2.0.7 2.0.8
  • ኢቨረስት-ፋክ-ስራ አስኪያጅ-ሊት 1.0.8 1.0.9
  • ኤቨረስት-ጋለሪ-ሊት 1.0.8 1.0.9
  • Everest-google-places-ግምገማዎች-lite 1.0.9 2.0.0
  • ኢቨረስት-ግምገማ-lite 1.0.7
  • Everest-tab-lite 2.0.3 2.0.4
  • Everest-timeline-lite 1.1.1 1.1.2
  • መስመር-ጥሪ-ወደ-ድርጊት-ገንቢ-ላይት 1.1.0 1.1.1
  • ምርት-ተንሸራታች-ለ-woocommerce-lite 1.1.5 1.1.6
  • ስማርት-ሎጎ-ማሳያ-ላይት 1.1.7 1.1.8
  • ስማርት-ጥቅል-ልጥፎች 2.0.8 2.0.9
  • ስማርት-ማሸብለል-ወደ-ላይ-ላይት 1.0.3 1.0.4
  • ጠቅላላ-gdpr-ተገዢነት-lite 1.0.4
  • ጠቅላላ-ቡድን-ሊት 1.1.1 1.1.2
  • የመጨረሻው-ደራሲ-ቦክስ-ሊት 1.1.2 1.1.3
  • የመጨረሻው-ቅርጽ-ገንቢ-ሊት 1.5.0 1.5.1
  • woo-ባጅ-ንድፍ አውጪ-ላይት 1.1.0 1.1.1
  • wp-1-ተንሸራታች 1.2.9 1.3.0
  • wp-ብሎግ-ማናጀር-ላይት 1.1.0 1.1.2
  • wp-አስተያየት-ንድፍ አውጪ-ላይት 2.0.3 2.0.4
  • wp-ኩኪ-ተጠቃሚ-መረጃ 1.0.7 1.0.8
  • wp-ፌስቡክ-ግምገማ-ማሳያ-ላይት 1.0.9
  • wp-fb-መልእክተኛ-አዝራር-lite 2.0.7
  • wp-ተንሳፋፊ-ምናሌ 1.4.4 1.4.5
  • wp-ሚዲያ-ሥራ አስኪያጅ-lite 1.1.2 1.1.3
  • wp-ብቅ-ባነሮች 1.2.3 1.2.4
  • wp-popup-lite 1.0.8
  • wp-ምርት-ጋለሪ-ላይት 1.1.1

ምንጭ: opennet.ru

አስተያየት ያክሉ