Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: WordPress güncellemesi, bir dizi yüksek önemdeki güvenlik açığını giderir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » WordPress güncellemesi, bir dizi yüksek önemdeki güvenlik açığını giderir

Genelİşletim Sistemleri

WordPress güncellemesi, bir dizi yüksek önemdeki güvenlik açığını giderir

teknomers
Son güncelleme: 10 Ocak 2022 19:31
teknomers
Paylaş
Paylaş

WordPress geliştiricileri, web sitelerine yama uygulayarak ve birden fazla güvenlik açığını ortadan kaldırarak milyonlarca kullanıcıya otomatik bir güncelleme gönderdi.

Bu güvenlik açıklarından bazıları o kadar şiddetliydi ki, istismar edilirse saldırganın siteyi tamamen ele geçirmesine izin verebilirken, diğerleri daha az tehlikeliydi ve istismar için belirli bir düzeyde yönetici erişimi gerektiriyordu.

Toplamda, WordPress 5.8.3 sürümüyle dört güvenlik açığı düzeltildi. Web yöneticilerine ve diğer yöneticilere, hedef alınamayacaklarından emin olmak için sitelerinin üzerinde çalıştığı WordPress sürümünü iki kez kontrol etmeleri önerilir.

Büyük platform, büyük hedef

WordPress güvenlik eklentisi geliştiricileri Wordfence, güvenlik sürümünü analiz ederken, yamanın, güvenlik sürümleri için otomatik çekirdek güncellemeleri destekleyen ilk sürüm olan 3.7’den bu yana WordPress’in her sürümüne desteklendiğini söyledi. Bu, neredeyse tüm web sitelerinin güvenli olması gerektiği anlamına gelir, çünkü “savunmasız kalan tüm siteler yalnızca çok özel koşullar altında istismar edilebilir.”

WordPress, dünyanın en popüler web sitesi oluşturucusudur ve bu nedenle, genellikle kötü niyetli aktörlerin ve diğer siber dolandırıcıların hedefidir. Kullanıcılara, çoğu tehlikeli güvenlik açıkları taşıyabilecek binlerce eklenti içeren bir web mağazası sunar.

Bir aydan kısa bir süre önce, 800.000’den fazla WordPress web sitesinin “Hepsi Bir Arada” SEO WordPress eklentisine yama yapmaması nedeniyle “basit” bir devralma güvenlik açığına karşı savunmasız olduğu bildirildi.

Kusurları ilk tespit eden otomatik güvenlik araştırmacısı Marc Montpas, bu kusurları savunmasız sitelerde kötüye kullanmanın kolay olduğunu, çünkü saldırganın tüm ayrıcalık kontrollerini atlatmak için “tek bir karakteri büyük harfe” çevirmesi gerektiğini söyledi.

Yaklaşık iki ay önce, Başlangıç ​​Şablonları – Elementor, Gutenberg & Beaver Builder Templates eklentisindeki bir güvenlik açığı, katkıda bulunan düzeyindeki kullanıcıların sitedeki herhangi bir sayfanın üzerine tamamen yazmasına ve istedikleri zaman kötü niyetli JavaScript yerleştirmesine izin verdi. Bu durumda, bir milyondan fazla site risk altındaydı.

Aynı ay, “WooCommerce için Önizleme E-postaları” eklentisinin de ciddi bir kusur barındırdığı ve potansiyel olarak saldırganların siteyi tamamen ele geçirmesine izin verdiği bulundu. Eklenti 20.000’den fazla site tarafından kullanıldı.

  • Şu anda en iyi güvenlik duvarları listemize de göz atmak isteyebilirsiniz.



işletim-sistemi-1

Final Fantasy IV, modern JRPG’lerin ne kadar sıkıcı hale geldiğini gösteriyor
‘0.0.0.0 Gün’ Hatası Chrome, Firefox ve Mozilla Tarayıcılarını RCE Riskine Sokuyor
Her şey Dynamic Island ve herhangi bir kesik veya delik olmayan bir iPhone’un piyasaya sürülmesi yönünde ilerliyor. LG Innotek zaten böyle bir ekran hazırlıyor
Nihon Falcom Ys X: Proud Nordics’i Duyurdu
SpaceX, Starship Fırlatmalarının Mahkeme Tarafından Askıya Alınması Halinde Günde 4 Milyon Dolar Kaybedeceğini Açıkladı
ETİKETLENDİ:AçığınıBirdizigiderirgüncellemesigüvenlikönemdekiWordPressYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Araştırmacılar Bir Düzineden Fazla Yaygın Olarak Kullanılan URL Ayrıştırıcı Kitaplığında Hata Buluyor
Sonraki Makale Samsung Galaxy S22 Serisi Lansmanı Önümüzdeki Ay Galaxy Unpacked Etkinliğinde Yapıldı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anthropic Dev Adım Attı: 1.5 Milyar Dolarlık Anlaşma Onaylandı
Liste
Nvidia, AI İnferansı için Rubin Mimari İyileştirmelerini Açıkladı
Donanım
Acil: SharePoint’te RCE Açığıyla Makine Anahtarları Çalınıyor
Siber Güvenlik
Sila, Elektrikli Araç Yavaşlamasını Aşarak 300 Milyon Dolar Yatırım Aldı
Genel
Acil: Apple, Mail Kayıtlarında Gerçek E-postaları Açığa Çıkardı!
Siber Güvenlik
Twitch Ebeveynlere Gençlerin Canlı Yayına Geçmesini Engelleme İmkanı Sunuyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?