Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: WordPress Eklenti Seti Hacked, Binlerce Siteye Zararlı Yazılım Yayılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: WordPress Eklenti Seti Hacked, Binlerce Siteye Zararlı Yazılım Yayılıyor

Siber Güvenlik

Kritik: WordPress Eklenti Seti Hacked, Binlerce Siteye Zararlı Yazılım Yayılıyor

teknomers
Son güncelleme: 16 Nisan 2026 00:30
teknomers
Paylaş
Paylaş

Giriş

Son zamanlarda, EssentialPlugin paketindeki 30’dan fazla WordPress eklentisinin kötü niyetli bir kod ile kompromize edildiği bildirilmektedir. Bu durum, yüz binlerce aktif kurulum için ciddi bir güvenlik tehdidi oluşturmaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Kötü niyetli bir aktör, geçtiğimiz yıl bu eklentilere arka kapı kodu yerleştirmiştir. Ancak, bu kod yalnızca son güncellemelerle beraber aktif hale getirildi ve komut ve kontrol (C2) sunucusundan gelen talimatlar doğrultusunda spam sayfaları oluşturup yönlendirmeler yapmaya başladı. Ginder tarafından yapılan daha fazla araştırma, arka kapının Ağustos 2025‘ten beri tüm EssentialPlugin paketlerinde mevcut olduğunu ortaya koymuştur.

Etkilenen Sistemler

EssentialPlugin adı altında tanınan ve 2015 yılında kurulan bu şirket, sadece eklentiler değil, aynı zamanda kullanıcıların ihtiyaçlarına yönelik çeşitli çözümler sunmaktadır. Eklentiler şunları içerir:

  • Slaytlar ve galeriler
  • Pazarlama araçları
  • WooCommerce uzantıları
  • SEO/analitik araçları
  • Tema ve şablonlar

Ginder’ın yaptığı açıklamalara göre, arka kapı başlangıçta aktif değildi. Ancak, yakın zamanda dış altyapıyla bağlantı kurarak ‘wp-comments-posts.php’ adında bir dosya indirdi ve bu dosya, wp-config.php dosyasına kötü niyetli yazılım enjekte etti. İndirilen yazılım site sahipleri tarafından görünmez hale geldi ve Ethereum tabanlı C2 adres çözümlemesi kullanarak saklanma yöntemleri geliştirdi.

Çözüm ve Korunma

WordPress.org, bu kötü niyetli faaliyetler hakkında gelen raporlara hızlı bir yanıt vererek etkilenen eklentileri kapattı ve kullanıcıların sitelerine zorunlu bir güncelleme gönderdi. Bu güncelleme, arka kapının iletişimini nötralize etmeyi ve çalıştırma yolunu etkisiz hale getirmeyi amaçlamaktadır. Ancak, geliştiriciler, bu eylemin wp-config core yapılandırma dosyasını temizlemediği konusunda uyardı. Uzmanlar, aşağıdaki noktaları dikkate almanızı öneriyor:

  • Güncelleme yapın ve eklentilerinizi kontrol edin.
  •  wp-comments-posts.php  adlı dosyayı inceleyin ve benzer dosyaları araştırın.
  • Web sitenizin güvenliğini sağlamak için günlük güvenlik taramaları gerçekleştirin.

Son olarak, WordPress güvenlik platformu PatchStack, arka kapının yalnızca analytics.essentialplugin.com uç noktasından kötü niyetli seri içerik döküldüğünde çalıştığını belirtmektedir.

Aksiyon

Eğer bir EssentialPlugin ürünü kullanıyorsanız, hemen güncellemeleri uygulayın ve portlarınızı kapatın. Ayrıca, sisteminizi tam anlamıyla güvence altına almak için düzenli güvenlik taramaları yaparak potansiyel tehlikeleri bertaraf edin. Bu tür güvenlik ihlalleri, proaktif önlemler almakla önlenebilir.

Organizasyonel Hiyerarşide Yazılımı Yeniden Düşünmek
Log4j Response için Şimdi – Ve Gelecek İçin Zamanında Sorular

Kubernetes Dağıtımlarında Varsayılan Yapılandırmaların Güvenlik Riskleri: Microsoft’un Uyarıları

Bulut Tabanlı Yamanın Zamanı: Neden Geç Kalmamalısınız?
Hacker Group, Kullanıcı Kimlik Doğrulama Firması Okta’ya Erişim Talep Etti
ETİKETLENDİ:BinlerceeklentiHackedKritiksetiSiteyeWordPressyayılıyorYazılımzararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Allbirds AI’yi Seçti: Ayakkabıdan Veri Merkezine Giden Yol!
Sonraki Makale FTC Reklam Ajanslarını Marka Güvenliği Kurallarını Bırakmaya Zorluyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
WWDC 2026’da Bizi Neler Bekliyor: Siri Yeniden Doğuyor ve Apple Akıllı Güncellemeleri
Genel
Hikaye Dolu Oyunlarla Dolu İlk Etkinlik Heyecan Yarattı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?