Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, 11 milyondan fazla web sitesi tarafından kullanılan bir WordPress eklentisindeki bu hatayı nasıl kullanıyor?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, 11 milyondan fazla web sitesi tarafından kullanılan bir WordPress eklentisindeki bu hatayı nasıl kullanıyor?

Liste

Bilgisayar korsanları, 11 milyondan fazla web sitesi tarafından kullanılan bir WordPress eklentisindeki bu hatayı nasıl kullanıyor?

teknomers
Son güncelleme: 3 Nisan 2023 21:18
teknomers
Paylaş
Paylaş


Contents
  • Ayrıca Oku
  • Ayrıca Oku
Bilgisayar korsanları, 11 milyondan fazla web sitesi tarafından kullanılan bir WordPress eklentisindeki bu hatayı nasıl kullanıyor?

Elementor Pro popüler wordpress on bir milyondan fazla web sitesi tarafından kullanılan eklenti. Bu web sayfası oluşturma eklentisi, nasıl kod yazılacağını bilmeyen kullanıcıların profesyonel siteler oluşturmasını sağlar. Bu eklenti, sürükle ve bırak, tema oluşturma, bir şablon koleksiyonu, özel pencere öğesi desteği ve WooCommerce oluşturucu (çevrimiçi mağazalar için). BleepingComputer tarafından hazırlanan bir rapora göre, bilgisayar korsanları bu WordPress eklentisindeki bir hatayı aktif olarak kullanıyor. Bu güvenlik açığı, adlı bir araştırmacı tarafından keşfedildi. Jerome Bruandet Martta. bruandet ayrıca, kullanıcılar bu eklentiyi WooCommerce ile birlikte yüklerken bilgisayar korsanlarının hatayı nasıl kullandıklarına ilişkin teknik ayrıntıları da paylaştı.

wordpress Elementor Pro hatası: Nedir
Rapor, bu sorunun eklentinin 3.11.6 sürümünü ve ondan önceki tüm sürümleri etkilediğini iddia ediyor. Bu hata, kimliği doğrulanmış kullanıcıların (mağaza müşterileri veya site üyeleri gibi) sitenin ayarlarını değiştirmesine izin veriyor. Hata, bilgisayar korsanları tarafından eksiksiz bir site devralma gerçekleştirmek için de kullanılabilir.

Bruandet, hatanın eklentinin WooCommerce modülünde bozuk bir erişim kontrolünü etkilediğini açıklıyor. Bu sorun, herhangi bir kullanıcının veritabanındaki WordPress seçeneklerini uygun doğrulama olmadan değiştirmesine olanak tanıyor.

“pro_woocommerce_update_page_option” adlı savunmasız bir AJAX eylemi, saldırganların bu kusurdan yararlanmalarına yardımcı oluyor. Bu eylem, zayıf bir şekilde uygulanan girdi doğrulamasından muzdariptir ve yetenek kontrolleri gerçekleştiremez.

Ayrıca Oku

Bilgisayar korsanları Teslaamp39'un bilgi-eğlence sistemine uzaktan girebilir Raporu

Bruandet, “Kimliği doğrulanmış bir saldırgan, kaydı etkinleştirerek ve varsayılan rolü “yönetici” olarak ayarlayarak bir yönetici hesabı oluşturmak için güvenlik açığından yararlanabilir, yönetici e-posta adresini değiştirebilir veya site url’sini değiştirerek tüm trafiği harici bir kötü amaçlı web sitesine yönlendirebilir. diğer birçok olasılık.”

Ancak, bilgisayar korsanlarının bu hatadan yararlanabilmesi için sitelerin WooCommerce eklentisinin de kurulu olması gerektiğini unutmamak önemlidir. WooCommerce eklentisinin, Elementor Pro’daki savunmasız modülü etkinleştirdiği bildiriliyor.

Bilgisayar korsanları bu hatayı nasıl kullanıyor?
Güvenlik firması PatchStack, bilgisayar korsanlarının ziyaretçileri tehlikeli sitelere yönlendirmek için bu Elementor Pro eklenti hatasından aktif olarak yararlandığını bildirdi. Bilgisayar korsanlarının ayrıca ihlal edilen web sitesine arka kapılar yüklediği bildiriliyor. Rapor ayrıca bu saldırılarda yüklenen arka kapı adlarını da paylaşır: wp-resortpark.zip, wp-rate.php veya lll.zip.

Lll.zip arşivinin bir örneğinin PHP senaryo. Uzaktaki bir saldırgan, güvenliği ihlal edilmiş sunucuya ek dosyalar yüklemek için bunu kullanır. Bu arka kapı, bilgisayar korsanlarının WordPress sitesine tam erişim elde etmelerini de sağlıyor. Saldırganlar, verileri çalmak veya ek kötü amaçlı kodlar yüklemek için bu arka kapıya erişebilir.

Ayrıca Oku

Bilgisayar korsanları, 2022 Raporunda sıfır gün istismarı yoluyla Microsoft Google Apple'ı hedef aldı

Rapora göre, açığa çıkan web sitelerini hedef alan saldırıların çoğu bu IP adreslerinden kaynaklanıyor — 193.169.194.63, 193.169.195.64, 194.135.30.6. Kullanıcılara ayrıca bu adresleri engellenenler listesine eklemeleri önerildi.

Elementor Pro kullanan sitelerin de hemen 3.11.7 veya sonraki bir sürüme yükseltmeleri önerilir. WordPress ayrıca yakın zamanda çevrimiçi mağazalar için WooCommerce Payments eklentisini zorunlu olarak güncelledi. Bu güncelleme, kimliği doğrulanmamış saldırganların açığa çıkan sitelere yönetici erişimi elde etmesini sağlayan kritik bir güvenlik açığını giderir.

FacebooktwitterLinkedin




genel-9

Enerji Departmanı, Emisyonları Azaltmak İçin Temiz Enerji Birlikleri Kuruyor
Elon Musk, Twitter’da bir “moderasyon konseyi” kurulduğunu duyurdu
Santa Barbara Film Fest: Yönetmenlik, Senaristlik ve Yapımcılığın Çoğunluğu Paneller İçin Oscar Adayları Belirlendi (Özel)
Riot, Arcane’nin kısa finalinin “kurumsal açgözlülük baskısının” bir sonucu olmadığını söylüyor
Normal ve “meşe” trim seviyelerinde yeni bir motor ve değiştiriciye sahip Lada Vesta NG şimdiden montaj hattından çıkıyor. Yeterli motor var
ETİKETLENDİ:BilgisayarBirbruandetEklentisindekiElementor Pro hatasıelementor yanlısıFazlahata güvenliğihatayıjerome bruandetKorsanlarıKullanılanKullanıyormilyondannasılPHPsitesiTarafındanwebWooCommerceWordPresswordpress eklenti hatasıwordpress hatası
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Büyük Sahtekar
Sonraki Makale ” Unreal Engine 5 Co-op Survival Horror Oyunu İçin Yeni Oynanış Fragmanı Yayınlandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Prime Day 2026 Hakkında Bilmeniz Gerekenler
Liste
İlk İnsan Denemesi: Yaşlanmaya Bağlı Görme Kaybını Tersine Çevirme!
Genel
Sandstone, iç hukuk ekiplerine AI getirmek için 30 milyon dolar topladı
Yapay Zeka
AMD Radeon RX 9070 XT 649$ ile satışta, Gigabyte 16GB GPU 90$ indirimli
Donanım
Yeni 007 First Light Oyunu Beklentileri Artıyor
Oyun
WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?