Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Popüler WordPress Eklentisindeki Yeni Güvenlik Açığı, 2 Milyondan Fazla Siteyi Siber Saldırılara Maruz Bırakıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Popüler WordPress Eklentisindeki Yeni Güvenlik Açığı, 2 Milyondan Fazla Siteyi Siber Saldırılara Maruz Bırakıyor

GenelSiber Güvenlik

Popüler WordPress Eklentisindeki Yeni Güvenlik Açığı, 2 Milyondan Fazla Siteyi Siber Saldırılara Maruz Bırakıyor

teknomers
Son güncelleme: 6 Mayıs 2023 10:24
teknomers
Paylaş
Paylaş


06 Mayıs 2023Ravie Lakshmanan

WordPress için Gelişmiş Özel Alanlar eklentisi kullanıcılarından, bir güvenlik kusurunun keşfedilmesinin ardından 6.1.6 sürümünü güncellemeleri isteniyor.

CVE-2023-30777 tanımlayıcısı atanan sorun, aksi takdirde zararsız web sitelerine keyfi yürütülebilir komut dosyaları enjekte etmek için kötüye kullanılabilecek, yansıtılmış siteler arası komut dosyası çalıştırma (XSS) durumuyla ilgilidir.

Hem ücretsiz hem de pro versiyonu bulunan eklenti, iki milyon aktif kurulum. Sorun keşfedildi ve 2 Mayıs 2023’te bakımcılara bildirildi.

Patchstack araştırmacısı Rafie Muhammad, “Bu güvenlik açığı, kimliği doğrulanmamış herhangi bir kullanıcının hassas bilgileri çalmasına, bu durumda, ayrıcalıklı bir kullanıcıyı hazırlanmış URL yolunu ziyaret etmesi için kandırarak WordPress sitesinde ayrıcalık yükseltmesine olanak tanır.” söz konusu.

Yansıyan XSS saldırılar genellikle kurbanlar kandırılarak e-posta veya başka bir yolla gönderilen sahte bir bağlantıya tıkladığında gerçekleşir ve bu da kötü amaçlı kodun savunmasız web sitesine gönderilmesine neden olur ve bu da saldırıyı kullanıcının tarayıcısına geri yansıtır.

Sosyal mühendisliğin bu unsuru, yansıyan XSS’nin depolanmış XSS saldırılarıyla aynı erişime ve ölçeğe sahip olmadığı anlamına gelir ve bu da tehdit aktörlerinin kötü amaçlı bağlantıyı mümkün olduğu kadar çok kurbana dağıtmasına neden olur.

“[A reflected XSS attack] tipik olarak, bir web uygulamasının işlevlerinin manipüle edilmesine ve kötü amaçlı komut dosyalarının etkinleştirilmesine olanak tanıyan, gelen isteklerin yeterince sterilize edilmemesinin bir sonucudur.” notlar.

WordPress Eklentisi

CVE-2023-30777’nin, yalnızca eklentiye erişimi olan oturum açmış kullanıcılar tarafından yapılması mümkün olsa da, Gelişmiş Özel Alanların varsayılan kurulumunda veya yapılandırmasında etkinleştirilebileceğini belirtmekte fayda var.

Geliştirme, Craft CMS’nin iki orta şiddette XSS kusurunu (CVE-2023-30177 Ve CVE-2023-31144) bir tehdit aktörü tarafından kötü amaçlı yüklere hizmet etmek için kullanılabilir.

YAKLAŞAN WEBİNAR

Gerçek Zamanlı Koruma ile Fidye Yazılımını Durdurmayı Öğrenin

Web seminerimize katılın ve gerçek zamanlı MFA ve hizmet hesabı koruması ile fidye yazılımı saldırılarını nasıl durduracağınızı öğrenin.

Koltuğumu Kurtar!

Ayrıca cPanel ürünündeki (CVE-2023-29489CVSS puanı: 6.1), isteğe bağlı JavaScript çalıştırmak için herhangi bir kimlik doğrulaması olmadan kullanılabilir.

Assetnote’tan Shubham Shah, “Bir saldırgan yalnızca cPanel’in yönetim bağlantı noktalarına değil, aynı zamanda 80 ve 443 numaralı bağlantı noktalarında çalışan uygulamalara da saldırabilir.” söz konusueklemek, bir rakibin geçerli bir kullanıcının cPanel oturumunu ele geçirmesine olanak sağlayabilir.

“Kimliği doğrulanmış bir cPanel kullanıcısı adına hareket ettikten sonra, bir web kabuğu yüklemek ve komut yürütme elde etmek genellikle önemsizdir.”



siber-2

Bu mekanik klavye, Prime Day için şimdiye kadarki en düşük fiyatına ulaştı ve benim tüm zamanların favorilerimden biri
Dead by Daylight 8.1.2 Sürümü İçin 3.23 Güncellemesi Bu 6 Ağustos’ta Çeşitli Düzeltmeler Getiriyor
İçerik Kimlik Bilgileri Teknolojisi Görüntüyü, Video Orijinalliğini Doğrulur
Xiaomi 14 Ultra’ya benzer, ancak yalnızca 70 ABD dolarıdır. Redmi A3X tanıtıldı
49ers vs Rams canlı akışı: NFC Şampiyonası maçı çevrimiçi nasıl izlenir
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBırakıyorEklentisindekiFazlafidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberlerimaruzmilyondanNasıl heklenirpopülersaldırılaraSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsiteyiveri ihlaliWordPressyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AI Pioneer, Bunu İnsanlığa Yönelik İklim Değişikliğinden Daha Acil Bir Tehdit Olarak Tanımlıyor
Sonraki Makale Hiçbir Şey Telefonu (2) Flipkart’ta dalga geçti: Ne beklemeli?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?