Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: OptinMonster WordPress Eklentisi Acil: CDN Tedarik Zinciri Saldırısı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » OptinMonster WordPress Eklentisi Acil: CDN Tedarik Zinciri Saldırısı!

Siber Güvenlik

OptinMonster WordPress Eklentisi Acil: CDN Tedarik Zinciri Saldırısı!

teknomers
Son güncelleme: 15 Haziran 2026 21:31
teknomers
Paylaş
Paylaş

Son Gelişmeler ve Önemi

Son dönemde, WordPress eklentileri olan OptinMonster, TrustPulse ve PushEngage bir tedarik zinciri saldırısına maruz kaldı. Bu durum, Awesome Motive içerik dağıtım ağı (CDN) üzerinden milyonlarca web sitesini etkilemektedir.

Saldırı Nasıl Çalışıyor?

Bu saldırı, Sansec adlı siber güvenlik firması tarafından keşfedildi ve OptinMonster ile TrustPulse kullanıcılarına, 12 Haziran’da UTC 22:17 ile 22:42 arasında zararlı JavaScript kodları iletildi. Saldırının etkisi, PushEngage üzerinden de 13 Haziran’a kadar devam etti.

Malware, yalnızca bir WordPress yöneticisi enfekte olmuş bir web sayfasını ziyaret ettiğinde tetikleniyor. Bu aşamada kullanıcıdan kimlik doğrulama token’ları ve nonce’lar toplanıyor, ardından bir sahte yönetici hesabı oluşturuluyor. Saldırganlar, gizli bir arka kapı eklentisi yükleyip, Tidio taklidi yapan bir alan adına veri gönderme kanalı kuruyorlar.

Etkilenen Sistemler

Saldırganlar, ele geçirdikleri sistemde aşağıdaki dosyalara değişiklik yapmışlardır:

  • a.omappapi.com/app/js/api.min.js – OptinMonster
  • a.opmnstr.com/app/js/api.min.js – OptinMonster
  • a.optnmstr.com/app/js/api.min.js – OptinMonster
  • a.trstplse.com/app/js/api.min.js – TrustPulse

Awesome Motive, saldırının başlangıcında UpdraftPlus WordPress eklentisindeki bilinen bir açığı kullanarak sunucuya erişim sağlandığını bildirdi.

Çözüm ve Korunma

Awesome Motive, marketing web sitesini güvence altına alarak yeni bir sunucuya geçiş yaptıklarını ve bütün kimlik bilgilerini yenilediklerini açıkladı. Ancak, hala aşağıdaki önlemleri almanız kritik öneme sahiptir:

  • ‘developer_api1’ veya ‘dev_xxxxxx’ adındaki sahte yönetici hesaplarını kontrol edin ve kaldırın.
  • Gizli arka kapı eklentilerini wp-content/plugins altında inspect edin.
  • Sunucu tarafında zararlı yazılım taramaları uygulayın.
  • Yönetici şifrelerini, API anahtarlarını, veritabanı kimlik bilgilerini ve WordPress güvenlik tuzlarını yenileyin.

Zararlı içerik kaldırılmış olsa da, eğer sahte yönetici hesapları ve gizli arka kapı eklentileri hâlâ mevcutsa, saldırganların erişimi devam etmektedir.

Sonuç

Web yöneticileri, etkilenen sistemler üzerinde yukarıda belirtilen adımları bir an önce uygulamalıdır. Güncellemeleri yapmayı ve şüpheli içerikleri kontrol etmeyi ihmal etmeyin. Ayrıca, bu tür saldırılara karşı sistemlerinizi daha güvenli hale getirmek için siber güvenlik önlemlerinizi gözden geçirmeniz önemlidir.

Yeni Keşfedilen Güvenlik Açığını Düzeltmek İçin Yeni Apache Log4j Güncellemesi Yayınlandı
Bulut Güvenliği Kokpitinin Kontrolü Ele Geçiriliyor
MxD Araştırması, ABD Üretiminde Algılanan ve Gerçek Siber Güvenlik Yetenekleri Arasında Büyük Bir Uyumsuzluk Olduğunu Ortaya Çıkardı
Araştırmacılar Gulp Kullanıcılarını Hedefleyen RAT Düşüren npm Paketini Ortaya Çıkardı
Yeni IceXLoader Kötü Amaçlı Yazılım Yükleyici Varyantı Dünya Çapında Binlerce Kurbanı Etkiledi
ETİKETLENDİ:AcilCDNeklentisiOptinMonstersaldırısıtedarikWordPressZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tennessee’de Küçük İllerde Geçici Veri Merkezi Yasağı Geçti
Sonraki Makale Amerikan Dışı Yapay Zeka İçin Trump’ın Anthropic Kapatması Gerekçe Oluşturdu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Asus ProArt PA27USD 27 inç OLED: Hassas Renk ve Hızlı Oyun Performansı
Donanım
Raw S3 URL’lerini Laravel Görsel Proxy ile Nasıl Değiştiririz (CDN Önbelleğinizi Koruyarak)
Yazılım
Akıllı Termostat Fırsatı: Amazon’da 58 Dolar!
Liste
Blizzard, WoW Özel Sunucusuna Yüksek Miktarda Tazminat Davası Açtı
Oyun
Acil! SimpleHelp Açığıyla Hack’ler Tarafından Uzaktan Destek Hesabı Oluşturuluyor
Siber Güvenlik
Küçük Boyutta Büyük Ses: TCL A65K Soundbar İncelemesi
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?