Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Joomla JCE Açığında Kritik PHP Kod İnfiltresi Tehlikesi!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Joomla JCE Açığında Kritik PHP Kod İnfiltresi Tehlikesi!

Siber Güvenlik

Acil: Joomla JCE Açığında Kritik PHP Kod İnfiltresi Tehlikesi!

teknomers
Son güncelleme: 17 Haziran 2026 09:46
teknomers
Paylaş
Paylaş

Joomla İçin Kritik Güvenlik Açığı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Widget Factory’nin Joomla İçerik Editörü (JCE) için maksimum şiddetteki bir güvenlik açığını, aktif istismar kanıtlarıyla birlikte, Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloguna eklemiştir. Bu açığın önemi, kullanıcıların PHP kodu yükleyip çalıştırmalarına imkan tanımasıdır.

Contents
  • Joomla İçin Kritik Güvenlik Açığı
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Durum Gelişmeleri ve Diğer Tehditler

Saldırı Nasıl Çalışıyor?

Açık, CVE-2026-48907 (CVSS puanı: 10.0) olarak izlenmekte ve yanlış erişim kontrolü nedeniyle herhangi bir kodun çalıştırılmasına olanak tanımaktadır. CISA’nın belirttiğine göre, “Widget Factory Joomla İçerik Editörü, kimliği doğrulanmamış kullanıcılar için yeni editör profilleri oluşturulmasına izin veren bir erişim kontrolü zayıflığı içermektedir.”

Bu açık, JCE eklentisinin Joomla üzerindeki yönlendirmesiyle ilgilidir ve kötü niyetli bir aktörün kimliği doğrulanmamış kullanıcılar için yeni editör profilleri oluşturmasına olanak sağlar. Dolayısıyla, PHP kodunun yüklenmesi ve çalıştırılması için zemin hazırlamaktadır.

Etkilenen Sistemler

Açık, JCE’nin 1.0.0 ile 2.9.99.4 versiyonları arasında yer alan sistemleri etkilemektedir. 3 Haziran 2026 tarihinde yayımlanan versiyon 2.9.99.5 ile bu açık kapatılmıştır. Widget Factory, yayımladığı notlarda “yetersiz erişim kontrollerinin kimliği doğrulanmamış kullanıcıların editör profilleri yüklemelerine izin verdiğini” belirtmiştir.

Çözüm ve Korunma

Federal Sivil Yürütme Dairesi (FCEB) ajansları, bu açığın kapatılması için 19 Haziran 2026 tarihine kadar güncellemeleri uygulamakla yükümlüdür. Sistem yöneticilerinin acilen aşağıdaki adımları atması önerilmektedir:

  • JCE’nin en son sürümüne güncelleme yapın: 2.9.99.5 ve üzeri sürümler.
  • Güvenlik duvarı ve kullanıcı erişim kontrolünü gözden geçirin: Yetersiz erişim kontrolü önlemleri alın.
  • Günlükleri izleyin: Şüpheli aktiviteleri takip edin ve müdahalede bulunun.

Durum Gelişmeleri ve Diğer Tehditler

Bu açıklama, benzer bir tedarik zinciri saldırısının 1 milyondan fazla WordPress sitesini hedef aldığı bilgisiyle de ortaya çıkmıştır. Saldırganlar, OptinMonster, TrustPulse ve PushEngage eklentilerinde zararlı JavaScript ekleyerek, yöneticiyi bekleyen arka kapı hesapları oluşturmuşlardır.

Başka bir kampanyada, bilinmeyen saldırganlar WordPress sitesinin bir eklentisi aracılığıyla geri dönüş yaparak zararlı kod yüklemiştir. Saldırganlar, sitenin erişim kontrolünü aşarak PHP web shell’leri kurma yeteneğine sahip olmuşlar ve böylelikle sunucunun dosya sistemi üzerinde sınırsız okuma/yazma erişimi elde etmişlerdir.

Tüm bu gelişmeler, sistem güvenliği ve siber tehditler karşısında sürekli olarak güncellenmek ve önlem almak gerektiğini vurgulamaktadır. Okuyucuların, tüm sistemlerindeki güvenlik açığı güncellemelerini ve denetimlerini acilen gerçekleştirmeleri önemlidir.

Acil! Çinli Hacker, COVID Araştırmaları İçin ABD’ye İade Edildi
Kritik: AssuranceAmerica veri ihlali 6.9 milyon sürücüyü tehdit ediyor
CISA Tuz Tayfunu Konusunda Telekom Sektörüne Yönelik Kılavuz Yayımladı

AI’nin Kötü Niyetli Kullanımı: Claude ile Yürütülen Etkileyici Operasyonlar ve Sonuçları

Tessl, kod yazan ve koruyan yapay zeka oluşturmak için 500 milyon doların üzerinde değerlemeyle 125 milyon dolar topladı
ETİKETLENDİ:AcilAçığındaİnfiltresiJCEjoomlaKodKritikPHPTehlikesi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PostgreSQL Çökmelerini Önleme: Veritabanı Bağlantı Havuzu Yönetimi
Sonraki Makale AMD ve Intel’in yeni soketleri AI sunucularını güçlendirecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Bu 9 dolarlık anahtar en bağımlı uygulamalarınızı kilitler
Yapay Zeka
Acil: Haftalık Özet – Kaçak AI, Check Point Açığı ve Daha Fazlası
Siber Güvenlik
Ilya Sutskever’in Güvenli Süper Zekası Nvidia ile AI Araştırmalarını Büyütüyor
Genel
Blizzard’ın Tepkisini Beraberinde Getiren Yeni Oyun Modeli
Oyun
Nvidia, OpenAI için SoftBank’ın Ohio kampüsünü değerlendiriyor
Donanım
Kritik: Artan Shadow AI Ajanlarını Bulmanın ve Güvenceye Almanın Yolu
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?