Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 1,5 milyona kadar WordPress sitesi bu güvenlik açığından etkilenebilir – bu nedenle hemen yama yapın
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 1,5 milyona kadar WordPress sitesi bu güvenlik açığından etkilenebilir – bu nedenle hemen yama yapın

Genelİşletim Sistemleri

1,5 milyona kadar WordPress sitesi bu güvenlik açığından etkilenebilir – bu nedenle hemen yama yapın

teknomers
Son güncelleme: 25 Mayıs 2023 23:08
teknomers
Paylaş
Paylaş

Uzmanlar, bilgisayar korsanlarının binlerce web sitesini hedeflemek için bir WordPress eklentisinde Kimliği Doğrulanmamış Depolanmış Siteler Arası Komut Dosyası (XSS) kusuru kullandığı bildiriliyor.

Defiant’tan siber güvenlik araştırmacıları, 40.000’den fazla aktif kuruluma sahip bir WP çerez izni eklentisi olan Beautiful Cookie Consent Banner’daki kusuru keşfetti. Saldırganlar, güvenliği ihlal edilmiş web sitelerine daha sonra ziyaretçilerin tarayıcılarında yürütülecek olan kötü amaçlı JavaScript’ler eklemek için bu güvenlik açığını kullanabilir.

Siber suçlular, XSS’yi hassas verileri ve oturumları çalmaktan savunmasız web sitesini tamamen ele geçirmeye kadar birçok şey için kullanabilir. Bu özel durumda, tehdit aktörleri, web sitesini tamamen ele geçirmek için yeterli ayrıcalık olan yönetici hesapları oluşturabilir.

Etkilenen milyonlarca site

Beautiful Cookie’nin yaratıcıları yakın zamanda kusur için bir yama yayınladı, bu nedenle eklentiyi kullanıyorsanız, 2.10.2 sürümüne güncellendiğinden emin olun.

Defiant’tan Ram Gall, “Kayıtlarımıza göre, güvenlik açığı 5 Şubat 2023’ten beri aktif olarak saldırıya uğradı, ancak bu, güvenlik açığına karşı gördüğümüz en büyük saldırı” dedi. “23 Mayıs 2023’ten bu yana yaklaşık 14.000 IP adresinden 1,5 milyondan fazla siteye yönelik yaklaşık 3 milyon saldırıyı engelledik ve saldırılar devam ediyor.”

Haberlerdeki umut verici durum, saldırganların istismarının, eklentinin eski ve savunmasız bir sürümünü çalıştıran bir web sitesini hedef alsa bile bir yük dağıtma olasılığının düşük olduğu bir şekilde yanlış yapılandırılmış gibi görünmesidir. Yine de araştırmacılar, başarısız bir girişim bile eklentinin yapılandırmasını bozabileceğinden, web yöneticilerini ve sahiplerini yamayı uygulamaya teşvik ediyor.

Eklenti kendi kendini tamir edebildiği için yama bu sorunu da çözmektedir.

Dahası, bilgisayar korsanı hatasını fark eder etmez, hızla düzeltebilir ve potansiyel olarak henüz yama uygulanmamış sitelere bulaşabilir.

Aracılığıyla: BleepingBilgisayar



işletim-sistemi-1

Yeni Mario Kart DS Kısayolu Neredeyse 20 Yıl Sonra Bulundu
Destiny 2 Xur Konumu Bugün 7 Ağustos 2022 (Ve Xur Ne Satıyor)
Yapılan bir araştırmaya göre Fransız tüketicilerin %53’ü müşteri yorumu içeren reklamları tercih ediyor
V Rising bu baharda ücretsiz bir genişleme paketi alıyor
FF14 yapımcısı Naoki Yoshida grafik güncelleme endişelerinden dolayı özür diledi
ETİKETLENDİ:açığındanetkilenebilirgüvenlikhemenkadarmilyonanedenlesitesiWordPressYamaYapın
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale TRAI, Bankaları, Finansal Kurumları Başlıkları Doğrulamaya Yönlendiriyor, Sinir bozucu Metinleri Baskılamak İçin Şablonlar
Sonraki Makale Telefon numaranızı bilmenize gerek yok: WhatsApp, kullanıcı adlarını başlatmaya hazırlanıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?