Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 280.000’den Fazla WordPress Sitesine WPGateway Eklentisi Sıfır Gün Güvenlik Açığı Kullanılarak Saldırı Yapıldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 280.000’den Fazla WordPress Sitesine WPGateway Eklentisi Sıfır Gün Güvenlik Açığı Kullanılarak Saldırı Yapıldı

GenelSiber Güvenlik

280.000’den Fazla WordPress Sitesine WPGateway Eklentisi Sıfır Gün Güvenlik Açığı Kullanılarak Saldırı Yapıldı

teknomers
Son güncelleme: 18 Eylül 2022 01:11
teknomers
Paylaş
Paylaş


olarak bilinen bir WordPress premium eklentisinin en son sürümünde sıfır gün kusuru WPGateway Vahşi doğada aktif olarak istismar ediliyor ve potansiyel olarak kötü niyetli aktörlerin etkilenen siteleri tamamen ele geçirmesine izin veriyor.

olarak izlendi CVE-2022-3180 (CVSS puanı: 9.8), WordPress güvenlik şirketi Wordfence, sorunun WPGateway eklentisini çalıştıran sitelere kötü niyetli bir yönetici kullanıcı eklemek için silahlandırıldığını belirtti.

Wordfence araştırmacısı Ram Gall, “Eklentinin işlevselliğinin bir kısmı, kimliği doğrulanmamış saldırganların kötü niyetli bir yönetici eklemesine izin veren bir güvenlik açığını ortaya çıkarıyor.” söz konusu bir danışma belgesinde.

WPGateway, site yöneticilerinin birleşik bir panodan WordPress eklentilerini ve temalarını yüklemesi, yedeklemesi ve klonlaması için bir araç olarak faturalandırılır.

Eklentiyi çalıştıran bir web sitesinin güvenliğinin ihlal edildiğinin en yaygın göstergesi, “rangex” kullanıcı adına sahip bir yöneticinin varlığıdır.

Ek olarak, erişim günlüklerinde “//wp-content/plugins/wpgateway/wpgateway-webservice-new.php?wp_new_credentials=1” isteklerinin görünmesi, WordPress sitesinin kusur kullanılarak hedeflendiğinin bir işaretidir. mutlaka başarılı bir ihlal anlamına gelmez.

Wordfence, son 30 gün içinde 280.000’den fazla siteye karşı güvenlik açığından yararlanmaya çalışan 4,6 milyondan fazla saldırıyı engellediğini söyledi.

Aktif kullanım nedeniyle ve diğer aktörlerin eksiklikten faydalanmasını önlemek için güvenlik açığı hakkında daha fazla ayrıntı verilmemiştir. Yama olmaması durumunda, kullanıcıların bir düzeltme bulunana kadar eklentiyi WordPress kurulumlarından kaldırmaları önerilir.

Geliştirme, Wordfence’in BackupBuddy adlı bir WordPress eklentisindeki başka bir sıfır gün kusurunun vahşice kötüye kullanılması konusunda uyarmasından günler sonra geldi.

Açıklama Sansec olarak da geldi meydana çıkarmak tehdit aktörlerinin uzantı lisans sistemine girdiğini BalıkDomuzRekoobe adlı bir uzaktan erişim truva atı yüklemek için tasarlanmış kötü amaçlı kod enjekte etmek için popüler Magento-WordPress entegrasyonlarının satıcısı.



siber-2

Valve, Dota 2 şirinlerini ortadan kaldırıyor ve ana hesap yasaklarıyla tehdit ediyor
COD Modern Warfare 3 ve 2. Sezon için Warzone Güncellemesi 1.040, 6 Mart İçin Yeniden Yüklenen Yama Notları
Yeni Scuf Valor Pro denetleyicisi, Xbox sahipleri için büyük bir yükseltmeye benziyor, ancak büyük bir yakalama var
Karanlık Kristal Sıçan, kötü niyetli sinyal mesajları ile Ukrayna savunmasını hedefler
300’den fazla Bethesda çalışanı Microsoft’un ilk sendikasını oluşturuyor
ETİKETLENDİ:280.000denAçığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerieklentisiFazlafidye yazılımıgüngüvenlikhack haberlerihacker haberlerikullanılarakNasıl heklenirsaldırısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsitesineSıfırveri ihlaliWordPressWPGatewayYapıldıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Avrupa Komisyonu yeni siber güvenlik standartları önerdi
Sonraki Makale Küçük iPhone 14 güncellemeleri neden iPhone 13 ve SE 3 sahiplerini mutlu etmeli?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Ember Artline İncelemesi: Şık Sanat Televizyonunun Özellikleri
Genel
E-scooter Girişimcisi Uzay Veri Merkezleri İçin 5 Milyon Dolar Topladı
Genel
4K hazır RTX 5070 oyun PC’sinde 550$ indirimle 1,449$!
Donanım
Riot, Üretilen AI ile Sıradışı Oyun Deneyimlerine Yelken Açıyor
Oyun
Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?