Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları WordPress Sitelerinde Yönetici Hesapları Oluşturmak İçin WP Otomatik Eklenti Hatasından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları WordPress Sitelerinde Yönetici Hesapları Oluşturmak İçin WP Otomatik Eklenti Hatasından Yararlanıyor

GenelSiber Güvenlik

Bilgisayar Korsanları WordPress Sitelerinde Yönetici Hesapları Oluşturmak İçin WP Otomatik Eklenti Hatasından Yararlanıyor

teknomers
Son güncelleme: 26 Nisan 2024 11:28
teknomers
Paylaş
Paylaş


26 Nis 2024Haber odasıTehdit İstihbaratı / Siber Saldırı

Tehdit aktörleri, WordPress için WP‑Automatic eklentisindeki sitenin ele geçirilmesine izin verebilecek kritik bir güvenlik açığından aktif olarak yararlanmaya çalışıyor.

Eksiklik şu şekilde izlendi: CVE-2024-27956maksimum 10 üzerinden 9,9 CVSS puanına sahiptir. Eklentinin 3.9.2.0’dan önceki tüm sürümlerini etkiler.

WPScan, “Bir SQL enjeksiyon (SQLi) kusuru olan bu güvenlik açığı, saldırganların web sitelerine yetkisiz erişim elde etmek, yönetici düzeyinde kullanıcı hesapları oluşturmak, kötü amaçlı dosyalar yüklemek ve potansiyel olarak etkilenen sitelerin tam kontrolünü ele geçirmek için bu güvenlik açığından yararlanabilmesi nedeniyle ciddi bir tehdit oluşturuyor.” söz konusu bu hafta bir uyarıda bulundu.

Automattic’in sahibi olduğu şirkete göre sorun, eklentinin kullanıcı kimlik doğrulama mekanizmasından kaynaklanıyor; bu mekanizma, özel hazırlanmış istekler aracılığıyla veritabanına karşı keyfi SQL sorguları yürütmek için önemsiz bir şekilde atlatılabilir.

Şu ana kadar gözlemlenen saldırılarda, CVE-2024-27956, yetkisiz veritabanı sorgulamaları yapmak ve duyarlı WordPress sitelerinde yeni yönetici hesapları oluşturmak için kullanılıyor (örneğin, “xtw” ile başlayan adlar). sömürü eylemleri.

Buna, dosya yüklemeyi veya kodu düzenlemeyi mümkün kılan, virüslü siteleri hazırlayıcı olarak yeniden kullanma girişimlerini gösteren eklentilerin yüklenmesi de dahildir.

WPScan, “Bir WordPress sitesi ele geçirildiğinde, saldırganlar arka kapılar oluşturarak ve kodu gizleyerek erişimlerinin uzun ömürlü olmasını sağlarlar” dedi. “Saldırganlar, tespitten kaçınmak ve erişimi sürdürmek için güvenlik açığı bulunan WP‑Otomatik dosyayı yeniden adlandırabilir, bu da web sitesi sahiplerinin veya güvenlik araçlarının sorunu tanımlamasını veya engellemesini zorlaştırabilir.”

Söz konusu dosya “/wp‑content/plugins/wp‑automatic/inc/csv.php” olup, “wp‑content/plugins/wp‑automatic/inc/csv65f82ab408b3.php” gibi bir şekilde yeniden adlandırılmıştır.

Bununla birlikte, tehdit aktörlerinin bunu diğer saldırganların zaten kontrolleri altında olan siteleri istismar etmesini engellemek amacıyla yapıyor olması da mümkündür.

CVE-2024-27956 (önceki değeri) kamuya açıklandı 13 Mart 2024’te WordPress güvenlik firması Patchstack tarafından. O zamandan bu yana, açığı silah haline getirmeye yönelik 5,5 milyondan fazla saldırı girişimi ortalıkta tespit edildi.

Açıklama, Icegram Express’in E-posta Aboneleri gibi eklentilerde ciddi hataların açıklanmasının ardından geldi (CVE-2024-2876CVSS puanı: 9,8), Biçimlendirici (CVE-2024-28890CVSS puanı: 9,8) ve Kullanıcı Kaydı (CVE-2024-2417CVSS puanı: 8,8), veritabanından şifre karmaları gibi hassas verileri çıkarmak, rastgele dosyalar yüklemek ve kimlik doğrulayıcı kullanıcıya yönetici ayrıcalıkları vermek için kullanılabilir.

Patchstack’ta ayrıca uyardı Poll Maker eklentisinde (CVE-2024-32514, CVSS puanı: 9,9), abone düzeyi ve üzeri erişime sahip kimliği doğrulanmış saldırganların, etkilenen sitenin sunucusuna rastgele dosyalar yüklemesine ve uzaktan kod yürütülmesine olanak sağlayan yamalanmamış bir sorun .



siber-2

Xiaomi, Leica profesyonel optiklerine sahip 13T Serisi akıllı telefonlarını piyasaya sürüyor
Corsair’in ilk oyun dizüstü bilgisayarı güçlü, ince ve bir sürprizle geliyor
İşte iPhone 16 Pro Neden 2 TB Depolama Kapasitesiyle Gelebilir?
TikTok’un olası zorunlu satışı ABD’de iştah açıyor
Intel Core i9-12900K vs AMD Ryzen 9 5900X
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğieklentifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihatasındanhesaplarıiçinKorsanlarıNasıl hekleniroluşturmakotomatiksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSitelerindeveri ihlaliWordPressYararlanıyoryazılım güvenlik açığıYönetici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Meta AI: Yeni AI özelliklerine sahip Ray-Ban Meta Akıllı Gözlük
Sonraki Makale Bu yeni güncellemeyle Horizon Forbidden West kare hızınızı artırın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple, Uygun Fiyatlı AI ile Küçük Geliştiricileri Çekmeyi Hedefliyor
Genel
Apple’ın yeni ebeveyn denetimleri, başını beladan kurtarmak için mi?
Liste
Acil: SoFi, Hong Kong İkincilinde Üçüncü Taraf Veri İhlalini Açıkladı
Siber Güvenlik
OpenAI, SpaceX ve Anthropic’ten Sonra Gizli IPO Başvurusunda Bulundu!
Genel
Anthropic’ın ardından OpenAI gizli olarak IPO başvurusunda bulundu
Yapay Zeka
Apple, WWDC’de macOS 27 ile Siri’yi geliştiriyor: Yeni sıvı cam ve AI stratejisi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?