Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 280.000’den Fazla WordPress Sitesine WPGateway Eklentisi Sıfır Gün Güvenlik Açığı Kullanılarak Saldırı Yapıldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 280.000’den Fazla WordPress Sitesine WPGateway Eklentisi Sıfır Gün Güvenlik Açığı Kullanılarak Saldırı Yapıldı

GenelSiber Güvenlik

280.000’den Fazla WordPress Sitesine WPGateway Eklentisi Sıfır Gün Güvenlik Açığı Kullanılarak Saldırı Yapıldı

teknomers
Son güncelleme: 18 Eylül 2022 01:11
teknomers
Paylaş
Paylaş


olarak bilinen bir WordPress premium eklentisinin en son sürümünde sıfır gün kusuru WPGateway Vahşi doğada aktif olarak istismar ediliyor ve potansiyel olarak kötü niyetli aktörlerin etkilenen siteleri tamamen ele geçirmesine izin veriyor.

olarak izlendi CVE-2022-3180 (CVSS puanı: 9.8), WordPress güvenlik şirketi Wordfence, sorunun WPGateway eklentisini çalıştıran sitelere kötü niyetli bir yönetici kullanıcı eklemek için silahlandırıldığını belirtti.

Wordfence araştırmacısı Ram Gall, “Eklentinin işlevselliğinin bir kısmı, kimliği doğrulanmamış saldırganların kötü niyetli bir yönetici eklemesine izin veren bir güvenlik açığını ortaya çıkarıyor.” söz konusu bir danışma belgesinde.

WPGateway, site yöneticilerinin birleşik bir panodan WordPress eklentilerini ve temalarını yüklemesi, yedeklemesi ve klonlaması için bir araç olarak faturalandırılır.

Eklentiyi çalıştıran bir web sitesinin güvenliğinin ihlal edildiğinin en yaygın göstergesi, “rangex” kullanıcı adına sahip bir yöneticinin varlığıdır.

Ek olarak, erişim günlüklerinde “//wp-content/plugins/wpgateway/wpgateway-webservice-new.php?wp_new_credentials=1” isteklerinin görünmesi, WordPress sitesinin kusur kullanılarak hedeflendiğinin bir işaretidir. mutlaka başarılı bir ihlal anlamına gelmez.

Wordfence, son 30 gün içinde 280.000’den fazla siteye karşı güvenlik açığından yararlanmaya çalışan 4,6 milyondan fazla saldırıyı engellediğini söyledi.

Aktif kullanım nedeniyle ve diğer aktörlerin eksiklikten faydalanmasını önlemek için güvenlik açığı hakkında daha fazla ayrıntı verilmemiştir. Yama olmaması durumunda, kullanıcıların bir düzeltme bulunana kadar eklentiyi WordPress kurulumlarından kaldırmaları önerilir.

Geliştirme, Wordfence’in BackupBuddy adlı bir WordPress eklentisindeki başka bir sıfır gün kusurunun vahşice kötüye kullanılması konusunda uyarmasından günler sonra geldi.

Açıklama Sansec olarak da geldi meydana çıkarmak tehdit aktörlerinin uzantı lisans sistemine girdiğini BalıkDomuzRekoobe adlı bir uzaktan erişim truva atı yüklemek için tasarlanmış kötü amaçlı kod enjekte etmek için popüler Magento-WordPress entegrasyonlarının satıcısı.



siber-2

Muhstik Botnet, Yakın Zamanda Açıklanan Güvenlik Açığı Kullanarak Redis Sunucularını Hedefliyor
Yeni Phasmophobia güncellemesi, ince ayarlı korkutma seçenekleri ekler
Marvel Snap Desteleri – En İyi Zabu Desteleri
Sadece Tinkoff’ta hisse satın alan Potanin yılın başından beri zengin oldu: en zengin Ruslar 45,5 milyar dolar kaybetti
DAZN yakında fiyat artışı yapabilir
ETİKETLENDİ:280.000denAçığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerieklentisiFazlafidye yazılımıgüngüvenlikhack haberlerihacker haberlerikullanılarakNasıl heklenirsaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsitesineSıfırveri ihlaliWordPressWPGatewayYapıldıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Avrupa Komisyonu yeni siber güvenlik standartları önerdi
Sonraki Makale Küçük iPhone 14 güncellemeleri neden iPhone 13 ve SE 3 sahiplerini mutlu etmeli?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Sandstone, iç hukuk ekiplerine AI getirmek için 30 milyon dolar topladı
Yapay Zeka
AMD Radeon RX 9070 XT 649$ ile satışta, Gigabyte 16GB GPU 90$ indirimli
Donanım
Yeni 007 First Light Oyunu Beklentileri Artıyor
Oyun
WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!
Siber Güvenlik
Lovable, Yıllık 500 Milyon Dolar Gelir Elde Ettiğini Açıkladı
Genel
Apple Liquid Glass’tan Vazgeçti, Mac’ler Daha Şık Görünüyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?