Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hackerlar, WordPress BackupBuddy Eklentisinde Sıfır Günü Kullanarak ~5 Milyon Denemede Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hackerlar, WordPress BackupBuddy Eklentisinde Sıfır Günü Kullanarak ~5 Milyon Denemede Kullanıyor

GenelSiber Güvenlik

Hackerlar, WordPress BackupBuddy Eklentisinde Sıfır Günü Kullanarak ~5 Milyon Denemede Kullanıyor

teknomers
Son güncelleme: 9 Eylül 2022 12:51
teknomers
Paylaş
Paylaş


adlı bir WordPress eklentisinde sıfır gün kusuru YedekArkadaş WordPress güvenlik şirketi Wordfence, aktif olarak istismar edildiğini açıkladı.

“Bu güvenlik açığı, kimliği doğrulanmamış kullanıcıların etkilenen siteden hassas bilgiler içerebilen rastgele dosyalar indirmesini mümkün kılıyor” dedi. söz konusu.

BackupBuddy, kullanıcıların diğerlerinin yanı sıra tema dosyaları, sayfalar, gönderiler, widget’lar, kullanıcılar ve medya dosyaları dahil olmak üzere tüm WordPress kurulumlarını pano içinden yedeklemelerine olanak tanır.

Eklentinin yaklaşık 140.000 aktif kuruluma sahip olduğu ve kusurun (CVE-2022-31474, CVSS puanı: 7.5) 8.5.8.0 ila 8.7.4.1 sürümlerini etkilediği tahmin ediliyor. 2 Eylül 2022’de yayınlanan 8.7.5 sürümünde bu soruna değinilmiştir.

Sorun, yedeklemelerin yerel bir kopyasını depolamak için tasarlanmış “Yerel Dizin Kopyalama” adlı işlevden kaynaklanmaktadır. Wordfence’e göre, güvenlik açığı, kimliği doğrulanmamış bir tehdit aktörünün sunucuda herhangi bir rastgele dosya indirmesine olanak tanıyan güvenli olmayan uygulamanın sonucudur.

WordPress BackupBuddy Eklentisi

Kusurla ilgili ek ayrıntılar, vahşi doğada aktif kötüye kullanım ve kullanım kolaylığı ışığında saklandı.

Eklentinin geliştiricisi iThemes, “Bu güvenlik açığı, bir saldırganın sunucunuzdaki WordPress kurulumunuz tarafından okunabilen herhangi bir dosyanın içeriğini görüntülemesine izin verebilir.” söz konusu. “Bu, WordPress wp-config.php dosyasını ve sunucu kurulumunuza bağlı olarak /etc/passwd gibi hassas dosyaları içerebilir.”

Wordfence, CVE-2022-31474’ün hedeflenmesinin 26 Ağustos 2022’de başladığını ve aradan geçen zaman diliminde yaklaşık beş milyon saldırıyı engellediğini kaydetti. İzinsiz girişlerin çoğu aşağıdaki dosyaları okumaya çalıştı –

  • /etc/passwd
  • /wp-config.php
  • .my.cnf
  • .accesshash

BackupBuddy eklentisinin kullanıcılarının en son sürüme yükseltmeleri önerilir. Kullanıcılar güvenliğinin ihlal edilmiş olabileceğini belirlerlerse, veritabanı parolasını sıfırlamaları, WordPress Tuzlarını değiştirmeleri ve wp-config.php içinde depolanan API anahtarlarını döndürmeleri önerilir.



siber-2

Bugün Quordle – 9 Ekim Pazartesi için ipuçları ve cevaplar (oyun #623)
Amazon Geri Dönüyor: Ücretsiz seçenekler sınırlı olacak
Yen Press, İlgilendiği Adamın Hiç Bir Adam Değil Mangasını 22 Ekim’de Yayınlayacak
2022’de PC’deki en iyi ritim oyunları
NYT Strands 30 Mart Pazar için İpuçları ve Cevapları (Oyun #392)
ETİKETLENDİ:ağ güvenliğiBackupBuddybilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDenemedeEklentisindefidye yazılımıgünühack haberlerihacker haberleriHackerlarKullanarakKullanıyorMilyonNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSıfırveri ihlaliWordPressyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ProRAW’da iPhone 14 Pro’daki fotoğraf 80 MB’ın üzerinde olabilir
Sonraki Makale ISS astronotu uzay enkazından bahsediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Path of Exile 2’nin Yeni Son Oyun Modu Heyecan Veriyor
Oyun
Google Cloud ile Çok Yıllık Anlaşma: Kullanımı 5 Kat Artıracak
Genel
Laufey’in Oyun Evrenindeki Önemi Açıklandı
Oyun
Kritik Uyarı: Microsoft 365 Android Uygulamaları Hesap Token’lerini Sızdırıyor
Siber Güvenlik
Kritik Uyarı: Çinli Hackerlar Avrupa’da Yeni Atlas RAT Kullanıyor
Siber Güvenlik
Özel Gruplarınız İçin Enclayve: Gizlilik İçin Yeni Bir Çözüm
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?