Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: OttoKit WordPress eklentisindeki açığı kullanan hackerlar, yönetici hesapları ekliyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » OttoKit WordPress eklentisindeki açığı kullanan hackerlar, yönetici hesapları ekliyor.

Siber Güvenlik

OttoKit WordPress eklentisindeki açığı kullanan hackerlar, yönetici hesapları ekliyor.

teknomers
Son güncelleme: 7 Mayıs 2025 23:46
teknomers
Paylaş
Paylaş

Hackers, OttoKit WordPress eklentisinde nasıl bir güvenlik açığını kullanıyor?
Bu açığın CVE-2025-27007 kimlik numarasına sahip olduğu doğru mu?
OttoKit eklentisine dair güncellemeler ne zaman yapıldı?
Saldırganlar bu açığı nasıl kullanıyor?
Hangi önlemler kullanıcılar tarafından alınmalı?

Contents
  • Hackers, OttoKit WordPress eklentisinde nasıl bir güvenlik açığını kullanıyor?
  • Bu açığın CVE-2025-27007 kimlik numarasına sahip olduğu doğru mu?
  • OttoKit eklentisine dair güncellemeler ne zaman yapıldı?
  • Saldırganlar bu açığı nasıl kullanıyor?
  • Hangi önlemler kullanıcılar tarafından alınmalı?

Hackers, OttoKit WordPress eklentisinde nasıl bir güvenlik açığını kullanıyor?

Son zamanlarda, hackers, OttoKit WordPress eklentisinde büyük bir güvenlik açığını kullanarak hedef alınan sitelerde sahte yönetici hesapları oluşturuyor. Bu durum, hem web site sahiplerinin hem de kullanıcılarının güvende hissetmesini tehlikeye atıyor. OttoKit, 100.000’den fazla site tarafından kullanılan, web sitelerini üçüncü taraf hizmetlerle bağlayan ve iş akışlarını otomatikleştiren bir WordPress eklentisidir. Kullanıcıların eklentiyi etkileyen bu tür siber saldırılara maruz kalması, dijital güvenlik alanında önemli bir sorun oluşturuyor.

Bu açığın CVE-2025-27007 kimlik numarasına sahip olduğu doğru mu?

Evet, bu güvenlik açığı CVE-2025-27007 olarak tanımlanmıştır. Araştırmacı Denver Jackson, 11 Nisan 2025’te Patchstack’e bu kritik açığı bildirdi. Açığın temelinde yatan neden, eklentinin ‘create_wp_connection’ fonksiyonundaki bir mantık hatasıdır. Uygulama şifreleri ayarlanmadığında kimlik doğrulama kontrollerini atlayarak saldırganların API üzerinden yöneticilik erişimi elde etmesine olanak tanır. Bu durum, özellikle kullanıcıların dikkat etmesi gereken bir konudur, çünkü eklentinin bu hatası, birçok web sitesinin güvenliğini riske atmaktadır.

OttoKit eklentisine dair güncellemeler ne zaman yapıldı?

Güvenlik açığı belirlendikten sonra, eklenti geliştiricileri durumu hızla ele aldı. Patchstack, sorumlu geliştirici ile 12 Nisan 2025’te iletişime geçti ve 21 Nisan 2025 tarihinde OttoKit 1.0.83 versiyonu ile bir yamanın yayımlandığı duyuruldu. Bu güncelleme, isteklerde kullanılan erişim anahtarı için bir doğrulama kontrolü ekleyerek güvenliği artırdı. 24 Nisan 2025’te ise, çoğu kullanıcı otomatik olarak bu yamanın uygulanmış versiyonuna güncellendi. Bu süreç, kullanıcıların güvenliğini sağlamak adına önemli bir adımdı ve güncelleme yapılması kritik bir önem taşıyor.

Saldırganlar bu açığı nasıl kullanıyor?

Saldırganlar, güvenlik açığını kullanmak için REST API son noktalarını hedef alarak saldırılara başladı. Patchstack’in yayınladığı rapora göre, saldırganlar, meşru entegrasyon girişimlerini taklit eden talepler gönderdi. Özellikle ‘create_wp_connection’ fonksiyonunu kullanarak yöneticilik kullanıcı adlarını tahmin etmeye veya brute-force saldırılarıyla denemeye çalıştılar. Başarılı olan ilk exploit ile birlikte saldırganlar, daha sonra /wp-json/sure-triggers/v1/automation/action ve ?rest_route=/wp-json/sure-triggers/v1/automation/action yollarına API çağrıları yaparak yeni yönetici hesapları oluşturmayı hedefliyorlar.

Bu süreçte, düşük profilli ve otomatikleştirilmiş sahte kullanıcı adları, parolalar ve e-posta adresleri kullanarak yeni yönetici hesapları oluşturuluyor. Bu durum, birçok web sitesinin ciddi bir şekilde tehlikeye girmesine neden oluyor.

Hangi önlemler kullanıcılar tarafından alınmalı?

Saldırıların boyutları ve etkileri göz önüne alındığında, kullanıcıların alması gereken önlemler oldukça önemlidir. Patchstack, OttoKit eklentisini kullananlara, sitelerini mümkün olan en kısa sürede güncellemelerini öneriyor. Ayrıca, web sitesi loglarının ve ayarlarının gözden geçirilmesi gerektiği vurgulanıyor. Bu kontroller, siber güvenlik ihlallerinin önlenmesi açısından kritik bir öneme sahiptir.

Kullanıcılar, güvenlik açıklarını minimum düzeye indirmek için bazı temel adımlar atabilirler. Bunlar arasında:

  • Plugins ve Temalar: Tüm eklentilerin ve temaların güncel tutulması. Eski sürümlerin kullanımından kaçınılmalı.
  • Güçlü Şifre Kullanımı: Yönetici hesapları için güçlü ve tahmin edilmesi zor parolalar oluşturulmalı.
  • İki Aşamalı Doğrulama: Eklentilerde iki aşamalı doğrulama kullanmak, ek bir güvenlik katmanı ekler.
  • Sistem Logları İzleme: Web sitesi loglarını düzenli olarak gözden geçirmek, potansiyel saldırıları erken tespit etme fırsatı sunar.

Sonuç olarak, siber güvenlik sürekli bir dikkat ve güncellemeyi gerektiren bir alandır. OttoKit eklentisi ile ilgili yaşanan bu güvenlik açığı, web yöneticileri için ciddi bir hatırlatma niteliğindedir. Eklentilerin ve platformların güvenliğini sağlamak, kullanıcıların sorumluluğundadır.

Güncel Siber Güvenlik Haberleri – 2

Genişleyen güvenlik risklerine nasıl yaklaşılmalı?
Mirai Variant Tenda, Zyxel Gear’ı RCE, DDoS’a Açıyor
Olay Müdahale Planı – Yağmurlu Bir Güne Hazırlık
Kanada, TradeOgre borsasını kapattı ve 40 milyon dolarlık kripto paraya el koydu.
Her Kuruluşun İzlemesi Gereken 3 Unsur
ETİKETLENDİ:AçığıEklentisindekiEkliyorHackerlarhesaplarıKullananOttoKitWordPressYönetici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale FIA: Carlos Sainz Sr. Başkanlık İçin Adaylığı Değerlendiriyor
Sonraki Makale Delta, ABD App Store politikası değişikliğinden sonra Patreon destekli iOS uygulama güncellemesini tanıttı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
Mira Murati Yeniden Sahneye Çıkıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?