Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Popüler LayerSlider WordPress Eklentisinde Kritik Güvenlik Kusuru Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Popüler LayerSlider WordPress Eklentisinde Kritik Güvenlik Kusuru Bulundu

GenelSiber Güvenlik

Popüler LayerSlider WordPress Eklentisinde Kritik Güvenlik Kusuru Bulundu

teknomers
Son güncelleme: 3 Nisan 2024 12:26
teknomers
Paylaş
Paylaş


03 Nis 2024Haber odasıWeb Güvenliği / Güvenlik Açığı

WordPress için LayerSlider eklentisini etkileyen kritik bir güvenlik açığı, veritabanlarından şifre karmaları gibi hassas bilgilerin çıkarılması için kötüye kullanılabilir.

Olarak belirtilen kusur CVE-2024-2879, maksimum 10,0 üzerinden 9,8 CVSS puanına sahiptir. Bu durum, 7.9.11’den 7.10.0’a kadar olan sürümleri etkileyen bir SQL enjeksiyonu durumu olarak tanımlanmıştır.

Sorun, 25 Mart’ta yapılan sorumlu açıklamanın ardından 27 Mart 2024’te yayımlanan 7.10.1 sürümünde giderildi. LayerSlider’ın geliştiricileri “Bu güncelleme önemli güvenlik düzeltmeleri içeriyor” söz konusu sürüm notlarında.

LayerSlider, kullanıcıların web siteleri için animasyonlar ve zengin içerik oluşturmalarına olanak tanıyan görsel bir web içerik düzenleyicisi, grafik tasarım yazılımı ve dijital görsel efektlerdir. Kendi sitesine göre eklenti kullanılmış “dünya çapında milyonlarca kullanıcı” tarafından.

Araçta tespit edilen kusur, kullanıcı tarafından sağlanan parametrelerden yeterince kaçılmaması ve wpdb::prepare()Wordfence, kimliği doğrulanmamış saldırganların ek SQL sorguları eklemesine ve hassas bilgileri toplamasına olanak sağladığını söyledi.

Bu gelişme, kimlik doğrulaması yapılmamış depolanan siteler arası komut dosyası çalıştırma (XSS) kusurunun keşfedilmesinin ardından gerçekleşti. WP-Members Üyelik Eklentisi (CVE-2024-1852, CVSS puanı: 7,2) rastgele JavaScript kodunun yürütülmesini kolaylaştırabilir. 3.4.9.3 sürümünde çözüldü.

WordPress Güvenlik Kusuru

WordPress güvenlik şirketi, yetersiz giriş temizleme ve çıkış kaçağı nedeniyle “kimliği doğrulanmamış saldırganların, bir kullanıcı enjekte edilmiş bir sayfaya (kullanıcıları düzenleme sayfası) eriştiğinde yürütülecek sayfalara rastgele web komut dosyaları yerleştirmesini mümkün kılıyor” dedi. söz konusu.

Kodun bir yöneticinin tarayıcı oturumu bağlamında çalıştırılması durumunda, sahte kullanıcı hesapları oluşturmak, site ziyaretçilerini diğer kötü amaçlı sitelere yönlendirmek ve diğer saldırıları gerçekleştirmek için kullanılabileceğini de ekledi.

Geçtiğimiz birkaç hafta içinde diğer WordPress eklentilerinde de güvenlik açıkları ortaya çıktı. Öğretmen ÖYS/ÖYS’si (CVE-2024-1751, CVSS puanı: 8,8) ve İletişim Formu Girişleri (CVE-2024-2030, CVSS puanı: 6,4) bilgi ifşası için kullanılabilir ve sırasıyla rastgele web komut dosyaları enjekte edilebilir.



siber-2

Apple Health etkinliğimi analiz etmek ve trendleri ortaya çıkarmak için ChatGPT’yi kullandım; işte olanlar
Graylog, Resurface.io’nun API Güvenlik Çözümünü Satın Aldı
Ukrayna, Rusya’nın stratejik savaş uçağı üreticisi Tupolev’i hacklediğini açıkladı
Robotik modül “Odyssey”, SpaceX Falcon 9 roketiyle IM-1 misyonunun bir parçası olarak Ay’a gitti
Microsoft Edge, sormadan şişkinlik yüklüyor ve nedenini çözemiyoruz
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBulunduEklentisindefidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriKritikkusuruLayerSliderNasıl heklenirpopülersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliWordPressyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Windows Dizüstü veya Masaüstünde Ekran Görüntüsü Nasıl Alınır?
Sonraki Makale Hiçbir Şey Telefonu (2) kalabalığı bir kez daha çılgına döndü (bu, amiral gemisinin son güncellemesi)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
Mira Murati Yeniden Sahneye Çıkıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?