Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hacker’lar WordPress Temalarını Sömürüyor, Hawk Dolandırıcılık Eklentileri
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hacker’lar WordPress Temalarını Sömürüyor, Hawk Dolandırıcılık Eklentileri

Liste

Hacker’lar WordPress Temalarını Sömürüyor, Hawk Dolandırıcılık Eklentileri

teknomers
Son güncelleme: 13 Mayıs 2022 15:36
teknomers
Paylaş
Paylaş


Fotoğraf, bilgisayar kodu ile bir ekran üzerinde bir büyüteç gösterir.

Güvenlik firması Sucuri’ye göre, son aylarda binlerce WordPress sitesi bilinen güvenlik açıkları yoluyla saldırıya uğradı.
Fotoğraf: Jack Guez/AFP (Getty Resimleri)

Bir web’i ziyaret ettiysenizit son günlerde ve oldu rastgele aynı yere yönlendirildi sayfalar yarım yamalak “kaynaklar” veya istenmeyen reklamlarla söz konusu site 1) WordPress araçlarıyla oluşturuldu ve 2) hacklendi.

Sucuri’deki araştırmacılar, GoDaddy’nin sahip olduğu güvenlik sağlayıcısı, Çarşamba günü açıklandı WordPress temalarına ve bilinen güvenlik açıklarına sahip eklentilere kötü amaçlı komut dosyaları enjekte etmeye odaklanan aylarca süren bir kampanyanın arkasındaki bilgisayar korsanlarının yine iş başında olduğunu söyledi.

Bu saldırıların, açık kaynaklı WordPress yazılımını kullanan binlerce üçüncü taraf geliştirici tarafından oluşturulan temalar ve eklentilerle ilgili olduğunu unutmamak önemlidir. WordPress.com değilhangisi için barındırma ve araçlar sunar web siteleri oluşturmak. WordPress.com’un ana şirketi Automattic, yazılıma önemli bir katkıda bulunuyor ancak yazılımın sahibi değil.

Sucuri’ye göre, “etkilenen web sitelerinin gerçek sayısı muhtemelen çok daha yüksek” olsa da, bu yeni istismardan etkilenen eklentileri ve temaları olan 322 WordPress sitesi var.

Sucuri kötü amaçlı yazılım analisti Krasimir Konov, yalnızca Nisan ayında bilgisayar korsanlarının yaklaşık 6.000 siteye bulaşmak için bu taktiği kullandığını belirtti.

G/O Media komisyon alabilir

Apple AirPods Maks

70 $ tasarruf edin

Apple AirPods Maks

Sonraki Seviye Sesi Deneyimleyin
Dinamik kafa takibine sahip uzamsal ses, sizi çevreleyen sinema benzeri ses sağlar

Sucuri bilgisayar korsanlarını fark etti izinsiz girişler bu geçen pazartesi İstenmeyen yönlendirmelerden şikayet eden WordPress sitelerini araştırmak. Konov, tüm web sitelerinin ortak bir sorunu paylaştığını açıkladı; dosyalarında ve veritabanlarında gizlenmiş kötü amaçlı bir JavaScript içeriyorlardı.

Araştırmacı, JavaScript’in kullanıcıları kimlik avı sayfaları ve kötü amaçlı yazılımlar da dahil olmak üzere bir dizi zehirli elmalara yönlendiren yönlendirmeler oluşturduğunu açıkladı. Hepsinden kötüsü, yeniden yönlendirme açılış sayfası oldukça masum göründüğünden, ziyaretçiler internetin karanlık ve tehlikeli bir sokağa girdiğini fark etmeyebilirler.

“Bu sayfa, şüpheli olmayan kullanıcıları kötü niyetli siteden gelen push bildirimlerine abone olmaları için kandırıyor. Sahte CAPTCHA’ya tıklarlarsa, site açık olmadığında bile istenmeyen reklamları almayı seçecekler ve reklamlar bir tarayıcıdan değil, işletim sisteminden geliyormuş gibi görünecek,” diye yazdı Konov.

Bu yeterince kötü değilse, Konov, push bildirimleri için tercihli manevraların, bilgisayar korsanlarının teknik destek dolandırıcılığını çalıştırabilmesinin en yaygın yollarından biri olduğunu söyledi. Bunlar, birdenbire ortaya çıkan ve bilgisayarınıza virüs bulaştığını ve sorunu gidermek için bir telefon numarasını aramanız gerektiğini söyleyen sinir bozucu pencerelerden oluşur. Bunu yapma. Dolandırıcılığı tespit etme konusunda uzman olan Federal Ticaret Komisyonu, yardımcı bir şekilde işaret gerçek güvenlik mesajlarının ve uyarılarının sizden teknik yardım almak için bir telefon numarasını aramanızı istemeyeceği.

WordPress.com Perşembe günü Gizmodo’ya eklentilerin ve temaların bağımsız olarak yazıldığını ve çekirdek WordPress yazılımının dışında tutulduğunu söyledi. Sucuri’nin raporuyla ilgili olarak şirket, yazılımın web sitesi olan WordPress.org’da barındırılan herhangi bir eklenti veya temanın “güvenlik açıkları için düzenli olarak tarandığını” söyledi.

“Güvenlik sorunları tespit edilirse, eklenti ve tema yazarlarına derhal bilgi verilir. Sucuri’nin raporuna göre, yama uygulanmayan herhangi bir eklenti ya kapalıydı ya da WordPress.org’da barındırılmadı. WordPress.com sözcüsü, WordPress.org ayrıca hem tema geliştiricilerine hem de eklenti geliştiricilerine güvenlikle ilgili kaynaklar sağlıyor” dedi. “Kendi kendine barındırılan siteler için, WordPress kullanıcılarına varsayılan olarak çekirdek yazılımları, eklentileri ve temaları güncellemeleri için bilgi verilir ve teşvik edilir.”

Sözcü, WordPress.com’da barındırılan sitelere, raporda atıfta bulunulanlar gibi güvenlik açıklarını ele alan hizmetler de sunulduğunu ekledi.



genel-7

Bilim Adamları Şimdiye Kadarki En Büyük Dijital Kameranın Yapımını Tamamladı
Evinizdeki Eğlenceyi Yükseltin: Croma’nın Üstün Akıllı TV Koleksiyonu
Redmi Note 14 Serisinin Hindistan Lansmanının Aralık Sonu veya Ocak Başında Gerçekleşeceği Öngörülüyor
Google, Gemini Nano’nun normal Pixel 8’e gelmesine HAYIR diyor
MTN, Afrika’nın bağlantısını artırmak için Güney Afrika’da denizaltı kablosu çekiyor
ETİKETLENDİ:Bilgi işlemBlog yazılımıDolandırıcılıkEklentileriGizmodoGoDaddyHackerlarHawkİnternetkötü amaçlı yazılımKrasimir KonovotomatikSömürüyorteknolojiTemalarınıÜcretsiz yazılımWooCommerceWordPressWordPress.comYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale WeAre8, kullanıcılara reklam izlemeleri için ödeme yapılan sosyal medya uygulaması için crowdfunder’ı başlattı
Sonraki Makale Google’ın AR çeviri gözlükleri hala sadece buhar yazılımıdır

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel Başlangıç Kiti Neden Geliştirdim
Yazılım
Startup Battlefield Avustralya’ya geri dönüyor – Sydney’de geçen sefer neler oldu?
Genel
Computex 2026’nın En İyileri: Kesintilere Rağmen Yenilikçi Çözümler
Donanım
Switch 2 Avrupa’da Tüketici Dostu Bir Yenilikle Geliyor
Oyun
Brian Chesky’den Yeni Bir Yapay Zeka Laboratuvarı Müjdesi
Genel
Valve yaz sezonunda Steam Machine’i piyasaya sürmeye hazır
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?