Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: WordPress Yöneticilerinden Kritik Kusur Nedeniyle miniOrange Eklentilerini Kaldırmaları İstendi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » WordPress Yöneticilerinden Kritik Kusur Nedeniyle miniOrange Eklentilerini Kaldırmaları İstendi

GenelSiber Güvenlik

WordPress Yöneticilerinden Kritik Kusur Nedeniyle miniOrange Eklentilerini Kaldırmaları İstendi

teknomers
Son güncelleme: 18 Mart 2024 13:37
teknomers
Paylaş
Paylaş


18 Mart 2024Haber odasıWeb Sitesi Güvenliği / Güvenlik Açığı

miniOrange’ın Kötü Amaçlı Yazılım Tarayıcısı ve Web Uygulaması Güvenlik Duvarı eklentilerinin WordPress kullanıcılarından, kritik bir güvenlik kusurunun keşfedilmesinin ardından bunları web sitelerinden silmeleri isteniyor.

Kusur şu şekilde izlendi: CVE-2024-2172CVSS puanlama sisteminde maksimum 10 üzerinden 9,8 puan aldı. İki eklentinin aşağıdaki sürümlerini etkiler:

Eklentilerin 7 Mart 2024 itibarıyla bakımcılar tarafından kalıcı olarak kapatıldığını belirtmekte fayda var. Malware Scanner’ın 10.000’den fazla aktif kurulumu varken, Web Uygulaması Güvenlik Duvarı’nın 300’den fazla aktif kurulumu var.

Wordfence, “Bu güvenlik açığı, kimliği doğrulanmamış bir saldırganın, kullanıcı parolasını güncelleyerek kendilerine yönetici ayrıcalıkları vermesini mümkün kılıyor” dedi. rapor edildi geçen hafta.

Sorun, mo_wpns_init() işlevindeki, kimliği doğrulanmamış bir saldırganın herhangi bir kullanıcının parolasını keyfi olarak güncellemesine ve ayrıcalıklarını bir yöneticinin ayrıcalıklarına yükseltmesine olanak tanıyan ve potansiyel olarak sitenin tamamen ele geçirilmesine yol açan eksik bir yetenek kontrolünün sonucudur.

Wordfence, “Saldırgan bir WordPress sitesine yönetici erişimi elde ettikten sonra hedeflenen sitedeki her şeyi normal bir yöneticinin yaptığı gibi manipüle edebilir” dedi.

“Buna, arka kapılar içeren kötü amaçlı zip dosyaları olabilecek eklenti ve tema dosyalarını yükleme ve site kullanıcılarını diğer kötü amaçlı sitelere yönlendirmek veya spam içeriği enjekte etmek için kullanılabilecek gönderileri ve sayfaları değiştirme yeteneği de dahildir.”

Bu gelişme, WordPress güvenlik şirketinin, RegisterMagic eklentisinde (CVE-2024-1991, CVSS puanı: 8.8) 5.3.0.0 dahil ve önceki sürümler de dahil olmak üzere tüm sürümleri etkileyen benzer yüksek önem derecesine sahip bir ayrıcalık yükseltme kusuru konusunda uyarmasıyla ortaya çıktı.

11 Mart 2024’te 5.3.1.0 sürümünün yayımlanmasıyla giderilen sorun, kimliği doğrulanmış bir saldırganın kullanıcı rolünü güncelleyerek kendisine yönetici ayrıcalıkları vermesine olanak tanıyor. Eklentinin 10.000’den fazla aktif kurulumu var.

István Márton, “Bu güvenlik açığı, abone düzeyinde veya daha yüksek izinlere sahip kimliği doğrulanmış tehdit aktörlerinin ayrıcalıklarını site yöneticisinin ayrıcalıklarına yükseltmesine olanak tanıyor ve bu da sonuçta sitenin tamamen tehlikeye atılmasına yol açabilir.” söz konusu.



siber-2

Ekransız eğlendiren akıllı oyuncak için çarpma başlıkları
Sonic Unleashed Resmi Olmayan PC bağlantı noktası indirmek için zorlu
OpenAI’de Heyecan Verici Bir Hafta Başlıyor!
Intel’in yeni nesil Meteor Lake CPU’ları dizüstü bilgisayarlar için harika olabilir
Yeni uygulama rengi, Hulu’nun Disney+’taki resmi lansmanına işaret ediyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiEklentilerinifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriİstendikaldırmalarıKritikKusurminiOrangeNasıl heklenirnedeniylesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliWordPressyazılım güvenlik açığıyöneticilerinden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple bu yılın sonuna doğru iki yeni AirPods modelini piyasaya sürebilir ancak AirPods Pro 3 onlardan biri değil
Sonraki Makale Apple Araştırmacıları, 30 Milyara Kadar Parametreye Sahip Multimodal Yapay Zeka Modeli Ailesi olan MM1 üzerinde Çalışıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?