Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu en iyi WordPress eklentisi, bilgisayar korsanlarının sitenizi ele geçirmesine izin verebilecek bir güvenlik açığına sahipti.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu en iyi WordPress eklentisi, bilgisayar korsanlarının sitenizi ele geçirmesine izin verebilecek bir güvenlik açığına sahipti.

Genelİşletim Sistemleri

Bu en iyi WordPress eklentisi, bilgisayar korsanlarının sitenizi ele geçirmesine izin verebilecek bir güvenlik açığına sahipti.

teknomers
Son güncelleme: 3 Nisan 2023 15:39
teknomers
Paylaş
Paylaş

Araştırmacılar, WordPress için en popüler web sitesi oluşturucu eklentilerinden birinin, tehdit aktörlerinin savunmasız web sitesini tamamen ele geçirmek için kullanabileceği yüksek düzeyde bir güvenlik açığı taşıdığı konusunda uyardı.

NinTechNet’ten siber güvenlik araştırmacısı Jerome Bruandet, Elementor Pro’da kimliği doğrulanmış bir saldırganın bir yönetici hesabı oluşturmasına izin veren bir kusur bulduğunu söyledi. Bu, saldırganlara, tüm trafiği kötü amaçlı harici bir web sitesine yönlendirmek için aktif olarak kullanılan bir olasılık da dahil olmak üzere bir dizi olasılık sağlar.

ArsTechnica, güvenliği ihlal edilmiş web sitelerinden gelen trafiğin uzağa yönlendirildiğini bildiriyor[dot]izci hattı[dot]com.

Kritik güvenlik açığı

wordpress (yeni sekmede açılır) güvenlik uzmanları PatchStack ayrıca bazı tehdit aktörlerinin, wp-resortpack.zip, wp-rate.php ve lll.zip dahil olmak üzere savunmasız web sitelerine kötü amaçlı dosyalar yüklediğini tespit etti.

Güvenlik açığı 8,8/10 olarak derecelendirildi ve “kritik” statüsü kazandı. Tüm eski sürümler kusura karşı savunmasız olduğundan, kullanıcıların Elementor Pro’yu 3.11.7 veya sonraki bir sürüme güncellemesi önerilir.

Bu, Elementor’da ilk kez yüksek önem dereceli bir kusurun keşfedilişi değil. Geçen yıl Nisan ayında, Wordfence’ten siber güvenlik araştırmacıları, kimliği doğrulanmış herhangi bir kullanıcının rastgele PHP kodu yüklemesine izin veren bir kusur buldu. O zamanlar eklenti, yeni bir Yerleştirme modülünü tanıtan 3.6.0 sürümündeydi. Modülün amacı, eklentinin ilk kurulumunu basitleştirmekti, ancak AJAX eylemlerini yetenek kontrolü olmaksızın kaydetmek için “alışılmadık” bir yöntemle geldi.

Sonuç olarak, oturum açmış herhangi bir kullanıcı, ekleme işlevlerinden herhangi birini kullanabilir. Bununla birlikte, örneğin bir saldırgan, kötü amaçlı bir “Elementor Pro” eklenti zip’i oluşturabilir ve onu yüklemek için ekleme işlevlerini kullanabilir. Site daha sonra siteyi devralmak veya sunucudaki ek kaynaklara erişmek için tasarlanmış kodlar dahil olmak üzere eklentide bulunan herhangi bir kodu çalıştırır. Araştırmacılar o sırada, işlevlerin siteyi tamamen bozmak için de kullanılabileceğini söylüyordu.

ArsTechnica, bugün Elementor Pro’nun 12 milyondan fazla web sitesi tarafından kullanıldığı sonucuna varıyor.

Aracılığıyla: ArsTechnica (yeni sekmede açılır)



işletim-sistemi-1

Akıllı telefon: Samsung yepyeni 200 Mpx fotoğraf sensörünü tanıttı
iOS’taki Chrome, başparmaklarınızın seveceği bir özelliğe kavuştu
Yeni Sistem Şok Fragmanı SHODAN’ın Dönüşünü Öneriyor
Baldur’s Gate 3: Shadowheart için En İyi Yapı (Tam Kılavuz)
V Rising’de Demir Nasıl Gidilir?
ETİKETLENDİ:AçığınaBilgisayarBireklentisielegeçirmesinegüvenlikiyiİzinKorsanlarınınsahiptisiteniziVerebilecekWordPress
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple, Mac satışlarındaki keskin düşüş nedeniyle yılın başlarında Apple M2 SoC üretimini askıya aldı. Şirket, PC pazarında zor bir durumla karşı karşıya kaldı.
Sonraki Makale Minecraft Hogwarts: Bu harika Minecraft Harry Potter RPG haritası nasıl oynanır?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?