Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Wikipedia’yı Vurmuş Öz-Yayılmacı JavaScript Solucanı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Wikipedia’yı Vurmuş Öz-Yayılmacı JavaScript Solucanı!

Siber Güvenlik

Acil: Wikipedia’yı Vurmuş Öz-Yayılmacı JavaScript Solucanı!

teknomers
Son güncelleme: 6 Mart 2026 00:04
teknomers
Paylaş
Paylaş

Contents
  • Olayın Tanımı
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Bugün Wikimedia Foundation, kendiliğinden yayılan bir JavaScript solucanı nedeniyle bir güvenlik olayı yaşadı. Bu olay, birçok wiki üzerinde sayfaların vandalizmasına ve kullanıcı scriptlerinin değiştirilmesine yol açtı.

Olayın Tanımı

Wikimedia’nın Phabricator *issue tracker*ına göre, olayın başlangıcı, Rusça Vikipedi’de barındırılan kötü niyetli bir scriptin çalıştırılmasıyla gerçekleşti. Söz konusu durum, Wikipedia’daki küresel bir JavaScript dosyasının kötü niyetli kod ile değiştirilmesine neden oldu.

Kötü niyetli script, User:Ololoshka562/test.js adresinde depolandı. Bu script, ilk kez Mart 2024’te yüklendi ve önceki saldırılarda kullanılan scriptlerle ilişkilendirildiği iddia ediliyor.

Saldırı Nasıl Çalışıyor?

BleepingComputer tarafından incelenen düzenleme geçmişlerine göre, scriptin ilk kez bir Wikimedia çalışanı tarafından kullanıcı scripti işlevselliğini test ederken çalıştırıldığı düşünülüyor. Scriptin, kasıtlı mı yoksa kazara mı yüklendiği veya ele geçirilmiş bir hesap tarafından tetiklenip tetiklenmediği henüz bilinmemektedir.

Script, aşağıdaki yöntemlerle kendini yaymaktadır:

  • Kullanıcı düzeyinde kalıcılık: Giriş yapmış bir kullanıcının User:/common.js dosyasını, her kullanıcı Wikipedia’ya giriş yaptığında test.js scriptini otomatik yükleyecek şekilde değiştirmeye çalışmaktadır.
  • Site genelinde kalıcılık: Kullanıcının yeterli yetkilere sahip olması durumunda, MediaWiki:Common.js dosyasını düzenleyerek, bu scriptin her editör tarafından çalıştırılmasına sebep olmaktadır.

Bu durumda, global scriptin başarılı bir şekilde değiştirilmesiyle, bu scripti yükleyen herkes otomatik olarak yükleyici scripti yürütecek ve kendi common.js dosyalarını da enfekte edecektir.

Etkilenen Sistemler

Wikimedia tarafından yürütülen analizlere göre, bu güvenlik olayı sırasında yaklaşık 3,996 sayfanın değiştirilmiş olduğu ve yaklaşık 85 kullanıcının common.js dosyalarının değiştirildiği tespit edilmiştir. Silinen sayfaların sayısı bilinmemektedir.

Olayın yayılmasının ardından, mühendisler, kötü niyetli değişiklikleri geri almak ve enjekte edilen scriptlere başvuruları kaldırmak amacıyla tüm projelerde düzenlemeleri geçici olarak kısıtladılar.

Eylem sırasında, Wikimedia çalışanları ayrıca platformdaki birçok kullanıcının common.js dosyalarını geri almışlardır. Bu değiştirilen sayfalar artık değişiklik kayıtlarında görünmemektedir.

Çözüm ve Korunma

Olayın yazıldığı sırada, enjekte edilen kod kaldırılmış ve düzenleme işlemleri yeniden mümkün olmuştur. Ancak, Wikimedia, nasıl gerçekleştirildiğine dair detaylı bir olay sonrası raporu henüz yayınlamamıştır.

Bu tür olayların tekrar yaşanmaması için önerilen önlemler:

  • Kullanıcı scriptlerini sadece güvenilir kaynaklardan yükleyin.
  • Hesap güvenliğinizi artırın, şifrelerinizi güçlü ve karmaşık tutun.
  • Güvenlik güncellemelerini düzenli olarak yapın.
  • Tanımadığınız veya şüpheli scriptleri kesinlikle çalıştırmayın.

Sonuç

Wikimedia olayını takip etmekte ve gerekli önlemleri almakta devam etmelidir. Kullanıcılara ise önerim, hemen hesap güvenliklerini gözden geçirip güncellemelerini sağlamalarıdır. Şüpheli aktiviteleri bildirmekten çekinmeyin ve potansiyel olarak zararlı içerikleri yüklemekten kaçının.

DHS İnceleme Kurulu, Log4j’yi ‘Endemik’ Bir Siber Tehdit Olarak Gördü
Sızma Testi Projelerinde Görünürlük ve Kontrol İçin Yeni Standartlar Belirlemek
PurpleUrchin Çetesi, Büyük Bulut Kötü Amaçlı Yazılım Kampanyasında DevOps’u Benimsiyor
Çeşitli Botnetler, Nesnelerin İnterneti Saldırılarında Eski TP-Link Kusurunu Vuruyor
Acil: Fortinet Forticlient EMS Açığı Saldırılarda Kullanılmaya Başlandı
ETİKETLENDİ:AcilJavaScriptÖzYayılmacısolucanıVurmuşWikipediayı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Göçmen Sarmal Kuşları Görmek için En İyi Besleyici İndirimde!
Sonraki Makale Pokopia ile Pokémon’un Yüksek Teknoloji Geleceğine Farklı Bir Bakış

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
Laravel Başlangıç Kiti Neden Geliştirdim
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?