Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Joomla JCE Açığında Kritik PHP Kod İnfiltresi Tehlikesi!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Joomla JCE Açığında Kritik PHP Kod İnfiltresi Tehlikesi!

Siber Güvenlik

Acil: Joomla JCE Açığında Kritik PHP Kod İnfiltresi Tehlikesi!

teknomers
Son güncelleme: 17 Haziran 2026 09:46
teknomers
Paylaş
Paylaş

Joomla İçin Kritik Güvenlik Açığı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Widget Factory’nin Joomla İçerik Editörü (JCE) için maksimum şiddetteki bir güvenlik açığını, aktif istismar kanıtlarıyla birlikte, Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloguna eklemiştir. Bu açığın önemi, kullanıcıların PHP kodu yükleyip çalıştırmalarına imkan tanımasıdır.

Contents
  • Joomla İçin Kritik Güvenlik Açığı
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Durum Gelişmeleri ve Diğer Tehditler

Saldırı Nasıl Çalışıyor?

Açık, CVE-2026-48907 (CVSS puanı: 10.0) olarak izlenmekte ve yanlış erişim kontrolü nedeniyle herhangi bir kodun çalıştırılmasına olanak tanımaktadır. CISA’nın belirttiğine göre, “Widget Factory Joomla İçerik Editörü, kimliği doğrulanmamış kullanıcılar için yeni editör profilleri oluşturulmasına izin veren bir erişim kontrolü zayıflığı içermektedir.”

Bu açık, JCE eklentisinin Joomla üzerindeki yönlendirmesiyle ilgilidir ve kötü niyetli bir aktörün kimliği doğrulanmamış kullanıcılar için yeni editör profilleri oluşturmasına olanak sağlar. Dolayısıyla, PHP kodunun yüklenmesi ve çalıştırılması için zemin hazırlamaktadır.

Etkilenen Sistemler

Açık, JCE’nin 1.0.0 ile 2.9.99.4 versiyonları arasında yer alan sistemleri etkilemektedir. 3 Haziran 2026 tarihinde yayımlanan versiyon 2.9.99.5 ile bu açık kapatılmıştır. Widget Factory, yayımladığı notlarda “yetersiz erişim kontrollerinin kimliği doğrulanmamış kullanıcıların editör profilleri yüklemelerine izin verdiğini” belirtmiştir.

Çözüm ve Korunma

Federal Sivil Yürütme Dairesi (FCEB) ajansları, bu açığın kapatılması için 19 Haziran 2026 tarihine kadar güncellemeleri uygulamakla yükümlüdür. Sistem yöneticilerinin acilen aşağıdaki adımları atması önerilmektedir:

  • JCE’nin en son sürümüne güncelleme yapın: 2.9.99.5 ve üzeri sürümler.
  • Güvenlik duvarı ve kullanıcı erişim kontrolünü gözden geçirin: Yetersiz erişim kontrolü önlemleri alın.
  • Günlükleri izleyin: Şüpheli aktiviteleri takip edin ve müdahalede bulunun.

Durum Gelişmeleri ve Diğer Tehditler

Bu açıklama, benzer bir tedarik zinciri saldırısının 1 milyondan fazla WordPress sitesini hedef aldığı bilgisiyle de ortaya çıkmıştır. Saldırganlar, OptinMonster, TrustPulse ve PushEngage eklentilerinde zararlı JavaScript ekleyerek, yöneticiyi bekleyen arka kapı hesapları oluşturmuşlardır.

Başka bir kampanyada, bilinmeyen saldırganlar WordPress sitesinin bir eklentisi aracılığıyla geri dönüş yaparak zararlı kod yüklemiştir. Saldırganlar, sitenin erişim kontrolünü aşarak PHP web shell’leri kurma yeteneğine sahip olmuşlar ve böylelikle sunucunun dosya sistemi üzerinde sınırsız okuma/yazma erişimi elde etmişlerdir.

Tüm bu gelişmeler, sistem güvenliği ve siber tehditler karşısında sürekli olarak güncellenmek ve önlem almak gerektiğini vurgulamaktadır. Okuyucuların, tüm sistemlerindeki güvenlik açığı güncellemelerini ve denetimlerini acilen gerçekleştirmeleri önemlidir.

Dark Web’deki Pazarlıklar Acemi Siber Suçlulara Hızlı Başlangıç ​​Sağlıyor
Acil: Avrupa Komisyonu, Amazon bulut hack’ini araştırıyor!
Çinli hackerdan Tayvan’ın yarı iletken sektörüne siber saldırı.
Acil Uyarı: 290M$ DeFi Hack’i ve Yeni Siber Tehditler!
Jake Sullivan, ABD’nin kritik teknolojiler konusunda geride kaldığını kabul ederek, “ABD yalnızca üretimi kaybetmekle kalmadı, aynı zamanda rekabet gücümüzü de baltaladık” dedi.
ETİKETLENDİ:AcilAçığındaİnfiltresiJCEjoomlaKodKritikPHPTehlikesi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PostgreSQL Çökmelerini Önleme: Veritabanı Bağlantı Havuzu Yönetimi
Sonraki Makale AMD ve Intel’in yeni soketleri AI sunucularını güçlendirecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

TSMC: Panel paketleme, büyük AI işlemcileri için CoWoS’u geçmeyecek
Donanım
Babama AI ile Güvenli Yaşlanma: Dinleyen Teknolojiler Neler Sunuyor?
Genel
Finlandiya, Kablo Hasarı İddiasıyla Rus Kaptanı ve Ekibini Suçladı
Donanım
Kritik Uyarı: 144 Mastra npm Paketi, Ele Geçirilmiş Hesaptan Tehlikede!
Siber Güvenlik
Kodak’tan Kritik Açıklama: ShinyHunters Saldırısında Veri İhlali!
Siber Güvenlik
Metroid Prime Üçlüsü Hakkında Unutulmaz Bir Retrospektif
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?