Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hackerlar, Service Finder WordPress temasındaki kimlik doğrulama açığını kullanıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hackerlar, Service Finder WordPress temasındaki kimlik doğrulama açığını kullanıyor.

Siber Güvenlik

Hackerlar, Service Finder WordPress temasındaki kimlik doğrulama açığını kullanıyor.

teknomers
Son güncelleme: 8 Ekim 2025 19:53
teknomers
Paylaş
Paylaş

WordPress Teması “Service Finder”da Kritik Güvenlik Açığı

Son günlerde, WordPress tabanlı web sitelerini hedef alan ciddi bir güvenlik açığı dikkat çekiyor. Service Finder teması, saldırganların kimlik doğrulamasını atlayarak yönetici hesabına girmelerine olanak tanıyan bir açık barındırıyor. Bu durum, kullanıcıların verilerini ve web sitelerinin güvenliğini doğrudan tehdit ediyor.

Contents
  • WordPress Teması “Service Finder”da Kritik Güvenlik Açığı
  • WordPress Yönetici Hakları ve Önemi
  • Açığın Kapsamı ve Etkileri
  • Saldırıların Artışı ve İstatistikler
  • Saldırıların Kaynağı ve Önlenmesi
  • Yönetici Hesaplarını Koruma Önlemleri
  • Güvenlik Güncellemeleri ve Önleyici Tedbirler
  • Sonuç Olarak

WordPress Yönetici Hakları ve Önemi

WordPress üzerinde yönetici haklarına sahip olmak, kullanıcılara içerik ve ayarları tam anlamıyla yönetme yetkisi verir. Bu haklar dahilinde, kullanıcı hesapları oluşturmak, PHP dosyaları yüklemek ve veritabanlarını dışa aktarmak gibi kritik işlemler gerçekleştirmek mümkündür. Dolayısıyla, bu tür bir güvenlik açığına maruz kalan bir web sitesi, risk altında demektir.

Açığın Kapsamı ve Etkileri

Bu tehlikeli açık, CVE-2025-5947 olarak adlandırılmaktadır ve 9.8 gibi yüksek bir kritik seviye puanına sahiptir. Service Finder teması, 6.0 ve daha eski sürümlerini etkilemektedir ve sorunun, service_finder_switch_back() fonksiyonundaki original_user_id çerezinin yetersiz doğrulamasından kaynaklandığı tespit edilmiştir. Bu açığı kullanan bir saldırgan, kimlik doğrulama gerektirmeden herhangi bir kullanıcı gibi, hatta yönetici gibi giriş yapabilmektedir.

Saldırıların Artışı ve İstatistikler

Eylül 1 itibariyle, güvenlik araştırma firması Wordfence, bu açıkla ilgili olarak 13,800’den fazla saldırı girişimini kaydetmiştir. Özellikle Eylül 23 tarihinden itibaren, günlük 1,500’den fazla saldırı girişimi gözlemlenmiştir. Bu durum, saldırganların bu açığı aktif bir şekilde kullandığını göstermektedir.

Wordfence‘in tespitlerine göre, saldırıların çoğu, kök dizin üzerinde bir HTTP GET isteği ile gerçekleştiriliyor. Saldırganlar, switch_back=1 sorgu parametresini kullanarak mevcut bir kullanıcıyı temsil etmeye çalışıyorlar.

Saldırıların Kaynağı ve Önlenmesi

Tespit edilen saldırılar, birçok farklı IP adresinden gerçekleştirilmiştir. Ancak çoğu saldırı, yalnızca beş IP adresinden gelmiştir:

  • 5.189.221.98
  • 185.109.21.157
  • 192.121.16.196
  • 194.68.32.71
  • 178.125.204.198

Bu adresler, saldırılara karşı savunma tedbirleri olarak bloklanabilir. Fakat, saldırganların yeni IP adreslerine geçiş yapabileceği unutulmamalıdır. Wordfence, switch_back parametresini içeren isteklere dikkat edilmesini önererek, web site yöneticilerinin logları gözden geçirerek şüpheli etkinlikleri tanımlamaları gerektiğini vurgulamaktadır.

Yönetici Hesaplarını Koruma Önlemleri

Web sitesi yöneticileri için, saldırının etkilerinden korunmak adına belirli önlemlerin alınması oldukça önemlidir. Bu önlemler arasında, kullanıcı hesaplarını gözden geçirmek, şüpheli aktiviteleri takip etmek ve gerekli güvenlik güncellemelerini hızlı bir şekilde uygulamak yer alır. Wordfence, log kayıtlarının yokluğunun, sitenizin tam anlamıyla güvende olduğu anlamına gelmeyeceğini belirtmektedir. Saldırganlar, ele geçirdikleri yönetici hesapları ile logları silerek izlerini kaybettirebilir.

Güvenlik Güncellemeleri ve Önleyici Tedbirler

Service Finder teması kullanıcıları için güvenlik güncellemelerinin yapılması kritik bir önem taşımaktadır. Aonetheme şirketi, bu sorunu çözmek için 6.1 sürümünü 17 Temmuz’da yayımlamıştır. Ancak, bu güncellemeyi yüklememiş olan kullanıcılar riske girmekte ve önemli veri kayıpları yaşayabilmektedir. Acil olarak bu güncellemeleri uygulama tavsiyesi yapılmaktadır. Eğer güncelleme yapılmazsa, WordPress siteleri, kötü amaçlı yazılımlar ve diğer tehditler açısından son derece savunmasız hale gelir.

Sonuç Olarak

Güvenlik açıkları, web sitelerinin en büyük düşmanı olmaya devam ediyor. Service Finder temasındaki CVE-2025-5947 açığı, saldırganların yönetici erişimi kazanarak siteleri tehlikeye atmasını sağlamaktadır. Web yöneticileri, güvenlik önlemlerini almalı ve mümkün olan en kısa sürede güncellemeleri uygulamalıdır. Bu tür tehditlere karşı duyarlılık, web sitelerinin uzun ömürlü ve güvenli bir şekilde varlık göstermesi için şarttır.

Güncel Siber Güvenlik Haberleri – 2

Tehdit Aktörleri Gerçekliği Nasıl Manipüle Eder?
CISA, Meteobridge CVE-2025-4008 açığını aktif olarak istismar ediliyor olarak işaretledi.
Kritik: Zara Veri İhlali 197.000 Kişinin Kişisel Bilgilerini Açığa Çıkardı
ABD, Ulusal Güvenlik Riski Nedeniyle Çin Telekom Ekipmanlarını ve Güvenlik Kameralarını Yasakladı
Denetlenmeyen JavaScript, tatil döneminin en büyük güvenlik riski.
ETİKETLENDİ:AçığınıDoğrulamafinderHackerlarKimlikKullanıyorServicetemasındakiWordPress
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Game Pass Üyeleri Yakında Yeni Avantajlar Elde Edecek
Sonraki Makale Yeni iPhone ayarı, CarPlay’in AirPods’unuzun sesini çalmasını engelleyecek.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta’nın Akıllı Gözlüklerine Gizlice Yüz Tanıma Kodları Eklendi!
Genel
Amazon’un yeni oyun planı: James Bond ve AI Snoop Dogg ile tanışın
Liste
WWDC 2026’dan Neler Beklemeli: Siri Yenilikleri ve Apple İnovasyonları
Genel
TSMC CEO’su C.C. Wei: Müşteri talebini karşılamak uzun sürecek
Donanım
Fantastik Dünyalara ve Denizlere Yolculuk Sunan Oyunlar
Oyun
Cisco, CVE-2026-20230 İçin Kritik Yamanı Yayınladı: Acil Güncelleyin!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?