Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 500.000’den Fazla WordPress Sitesi İçin Kritik WooCommerce Ödeme Eklentisi Kusuru Düzeltildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 500.000’den Fazla WordPress Sitesi İçin Kritik WooCommerce Ödeme Eklentisi Kusuru Düzeltildi

GenelSiber Güvenlik

500.000’den Fazla WordPress Sitesi İçin Kritik WooCommerce Ödeme Eklentisi Kusuru Düzeltildi

teknomers
Son güncelleme: 27 Mart 2023 01:28
teknomers
Paylaş
Paylaş


24 Mart 2023Ravie LakshmananWeb Güvenliği / WordPress

500.000’den fazla web sitesinde yüklü olan WordPress için WooCommerce Payments eklentisini etkileyen kritik bir güvenlik açığı için yamalar yayınlandı.

Şirket, 23 Mart 2023 tarihli bir danışma belgesinde, kusurun çözülmeden bırakılması halinde kötü bir kişinin etkilenen mağazalara yetkisiz yönetici erişimi elde etmesine olanak sağlayabileceğini söyledi. 4.8.0 ile 5.6.1 arasındaki sürümleri etkiliyor.

WordPress güvenlik şirketi Wordfence, farklı bir şekilde ifade edersek, sorun “kimliği doğrulanmamış bir saldırganın bir yöneticinin kimliğine bürünmesine ve herhangi bir kullanıcı etkileşimi veya sosyal mühendislik gerektirmeden bir web sitesini tamamen ele geçirmesine” izin verebilir. söz konusu.

Sucuri araştırmacısı Ben Martin, güvenlik açığının “class-platform-checkout-session.php” adlı bir PHP dosyasında bulunduğu görülüyor. kayıt edilmiş.

Güvenlik açığını keşfeden ve bildiren kişi, İsviçre sızma testi şirketi GoldNetwork’ten Michael Mazzolini’dir.

WooCommerce ayrıca söz konusu yazılımın etkilenen sürümlerini kullanarak siteleri otomatik güncellemek için WordPress ile birlikte çalıştı. Yamalı sürümler 4.8.2, 4.9.1, 5.0.4, 5.1.3, 5.2.2, 5.3.1, 5.4.1, 5.5.2 ve 5.6.2’yi içerir.

WEBİNAR

Üçüncü Taraf SaaS Uygulamalarının Gizli Tehlikelerini Keşfedin

Şirketinizin SaaS uygulamalarına üçüncü taraf uygulama erişimiyle ilişkili risklerin farkında mısınız? Verilen izin türleri ve riskin nasıl en aza indirileceği hakkında bilgi edinmek için web seminerimize katılın.

KOLTUĞUNUZU AYIRTIN

Ayrıca, e-ticaret eklentisinin sahipleri, güvenlik kusurunun ödeme kontrol hizmetini etkileme potansiyeline sahip olduğu endişeleri nedeniyle WooPay beta programını devre dışı bıraktığını belirtti.

Wordfence araştırmacısı Ram Gall, güvenlik açığının bugüne kadar aktif olarak kullanıldığına dair bir kanıt yok, ancak bir kavram kanıtı elde edildiğinde büyük ölçekte silah haline getirilmesinin beklendiği konusunda uyardı.

En son sürüme güncellemenin yanı sıra, kullanıcıların yeni eklenen yönetici kullanıcıları kontrol etmeleri ve öyleyse tüm yönetici şifrelerini değiştirmeleri ve ödeme ağ geçidi ile WooCommerce API anahtarlarını döndürmeleri önerilir.



siber-2

Twitter Blue Android Fiyatlandırması Açıklandı, Web Kullanıcıları İçin Daha Ucuz Yıllık Plan Tanıtıldı: Tüm Ayrıntılar
Meta tehditleri (eski Facebook) neden zayıflaması hakkında çok şey söylüyor?
Microsoft Bulut Siber Saldırı Yüzeyini Küçültüyor
İki NFT Sanatçısına, BAYC Tasarımlarını İhlal Ettikleri İçin Yuga Laboratuvarlarına 9 Milyon Dolar Ödeme Emri Alındı, Kargaşa Devam Edecek
Pentiment, tümdengelimli bir ortaçağ gerilim filmi: iyi yazılmış ama biraz yorucu
ETİKETLENDİ:500.000denağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriDüzeltildieklentisiFazlafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKritikkusuruNasıl heklenirÖdemesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsitesiveri ihlaliWooCommerceWordPressyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Süper Sıcak Bir Kışın Ardından DC’nin Erken Açan Kiraz Çiçeklerini Görün
Sonraki Makale Huawei, üç yeni amiral gemisi P60 telefonunu ve katlanabilir Mate X3’ü tanıttı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?