Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil! Popüler WordPress Eklentilerinde Gizli Arka Kapılar Tehlikesi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil! Popüler WordPress Eklentilerinde Gizli Arka Kapılar Tehlikesi

Siber Güvenlik

Acil! Popüler WordPress Eklentilerinde Gizli Arka Kapılar Tehlikesi

teknomers
Son güncelleme: 15 Haziran 2026 16:40
teknomers
Paylaş
Paylaş

WordPress Eklentilerinde Tehdit: Arka Kapı ile Oluşturulan Yönetici Hesapları

Bir siber saldırgan, WordPress sitelerinde kullanılan güvenilir JavaScript dosyalarını bozarak, bu dosyaları sitelere sızmak için bir araç haline dönüştürdü. Bu durum, etkilenen kullanıcılar için ciddi güvenlik açıkları oluşturdu ve idarecilerin hesaplarına izinsiz erişim sağlandı.

Saldırı Nasıl Çalışıyor?

Bozulmuş script, normal bir sayfa görünümünde hiçbir işlem yapmamaktadır. Ancak, bir WordPress yöneticisi giriş yaptığında tetiklenmekte ve yöneticinin oturumunu kullanarak siteyi ele geçirmektedir. PushEngage, OptinMonster ve TrustPulse eklentileri ile çalışan sistemler, bu kötü amaçlı kodun bulaştığı alanlardır.

Bozulan dosyalar, pushengage-web-sdk.js ve pushengage-subscription.js gibi normal dosyalar olup, clientcdn.pushengage.com üzerinden dağıtılmıştır. Ayrıca, olayın başlangıcıyla birlikte yönetici hesabı oluşturulmakta ve yönetici üzerinde tam yetkilere sahip yeni bir hesap oluşturulmaktadır.

Bozulan sistemin bu süreçte etkilenen dosyaları arasında:

  • Yönetici oturumunu kullanarak tam izinlerle işlem yapmak,
  • Saldırganın kontrolünde yeni bir yönetici hesabı oluşturmak,
  • Dashboard’da görünmeyen bir eklenti yüklemek,
  • Yeni giriş bilgilerini sahte bir alan adına (tidio[.]cc) göndermek.

Saldırganların bu eklenti ile uzaktan komut çalıştırmalarına olanak tanıyan bir arka kapı oluşturdukları anlaşılmaktadır. Böylece, saldırganlar herhangi bir dosyayı okuyabilir, değiştirebilir ve hatta kullanıcı verilerini çalabilirler.

Etkilenen Sistemler

Saldırı sırasında, OptinMonster ve TrustPulse dosyalarının 13 Haziran itibarıyla temizlendiği bildirilirken, PushEngage‘in scriptleri bazı CDN sunucularında 14 Haziran’a kadar dayanmıştır. PushEngage tarafından yapılan açıklamalara göre, diğer sistemlerle ilgili bir sorun tespit edilmemiştir.

Sansec güvenlik firması, bu üç eklentinin 1.2 milyonun üzerinde siteye eriştiğini tahmin etmektedir. Özellikle OptinMonster, 1 milyondan fazla aktif kuruluşa sahip olmasıyla dikkat çekmektedir.

Çözüm ve Korunma

Etkilenen eklentiler kullanılarak yapılan saldırılarda sitenizi korumak için aşağıdaki adımları izlemek önemlidir:

  1. Bir sunucu tarafı taraması yapın. Olayın yaşandığı dönemde  PushEngage ,  OptinMonster  veya  TrustPulse  kullandıysanız, sunucuyu doğrudan taratmalısınız. Tarayıcı veya dashboard kontrolü, yalnızca giriş yapan yöneticilerin oturumlarına bağlı bir yüklemeyi gözden kaçırabilir.
  2. Dosya sistemini kontrol edin. wp-content/plugins altında “content-delivery-helper” veya “database-optimizer” adlı klasörleri arayın. Gerçek dosya sistemindeki bilgileri esas alın. Oluşturmadığınız yönetici hesaplarını silin.
  3. Loglarınızı kontrol edin. 12 ile 14 Haziran tarihleri arasında web sunucusu erişim loglarını inceleyerek tidio.cc’ye giden çıkış trafiğini izleyin.
  4. Bir şey bulduysanız, en kötü durumu varsayın. Tüm yönetici şifrelerini, API anahtarlarını, veritabanı kimlik bilgilerini ve wp-config.php içindeki gizli anahtarları değiştirin.

Etkilenen sistemlerde herhangi bir belirti bulunduktan sonra, sistem güvenliği için dikkatli olmak ve hemen aksiyon almak hayati önem taşımaktadır. Saldırganların arka kapıları ve diğer açıklar kaldığı sürece, sadece eklentiyi kaldırmak yeterli olmayabilir.

Bu nedenle, yukarıda bahsedilen adımları mutlaka uygulayarak sistemlerinizi güvence altına almalısınız.

Yeni yapay zeka saldırısı, veri çalma istemlerini küçültülmüş görsellere gizliyor.
Ace Donanımı Haftalık Siber Saldırıdan Hala Sarsılıyor
Üç şifre çatlama tekniği ve bunlara karşı nasıl savunulur
ABD’li Yapay Zeka Uzmanları SugarGh0st RAT Kampanyasında Hedef Alınıyor
Üçüncü Taraf Siber Saldırısı Yoluyla Kızıl Haç Saldırısı
ETİKETLENDİ:AcilArkaEklentilerindeGizliKapılarpopülerTehlikesiWordPress
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kritik Uyarı: Microsoft 365 Copilot’ı Tek Tıkla Veri Hırsızlığı Aracı Yapıldı
Sonraki Makale Google Earth’ün uçuş simülatörü artık tarayıcınızda mevcut

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Nvidia GPU’ları Sıcaklığı Artıran Yenilikler Sunuyor
Oyun
Ölümsüzlük İçin 10. Yıldönümünde Dead by Daylight’a Ücretsiz Kan Puanları
Oyun
Fox, Roku’yu 22 Milyar Dolarla Satın Alıyor
Genel
Baba Günü 2026 İçin Hediye Önerileri
Liste
Kritik: CISO’lar Kod Karmaşasını Nasıl Hızla Aşıyor?
Siber Güvenlik
ABD Hükümeti, Kritik Veri Merkezi Düzenlemesini Süresiz Olarak Bırakıyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?