Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları başka bir ciddi WordPress güvenlik açığına saldırıyor – işte sitenizi nasıl güvende tutacağınız
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları başka bir ciddi WordPress güvenlik açığına saldırıyor – işte sitenizi nasıl güvende tutacağınız

Genelİşletim Sistemleri

Bilgisayar korsanları başka bir ciddi WordPress güvenlik açığına saldırıyor – işte sitenizi nasıl güvende tutacağınız

teknomers
Son güncelleme: 16 Mayıs 2023 20:30
teknomers
Paylaş
Paylaş

Siber suçlular, bir kavram kanıtı (PoC) istismarının yayınlanmasından sadece bir gün sonra, popüler bir WordPress eklentisindeki bilinen, yüksek önem dereceli bir güvenlik açığını kötüye kullandıkları tespit edildi.

PatchStack’ten siber güvenlik araştırmacıları, WordPress web sitesi oluşturucu için popüler bir eklenti olan Gelişmiş Özel Alanlarda bir siteler arası komut dosyası (XSS) güvenlik açığı keşfetti. (yeni sekmede açılır)iki milyondan fazla aktif yükleme ile.

CVE-2023-30777 olarak izlenen güvenlik açığı, tehdit aktörlerinin ziyaretçilerden hassas verileri çalmasına ve bazı durumlarda web sitesini tamamen ele geçirmesine izin verdi.

Hızlı hareket eden dolandırıcılar

PatchStack, güvenlik açığını 2 Mayıs’ta keşfetti ve PoC ile birlikte 5 Mayıs’ta bir rapor yayınladı. Bu arada, eklentinin operatörleri olan Delicious Brains, eklentiyi 6.1.6 sürümüne getiren bir güvenlik güncellemesi yayınladı.

Şimdi dolandırıcılar, web sitelerini bu 6.1/10 kusuruna karşı savunmasız hale getirecek olan sanal gayrimenkullerini henüz güncellememiş olan çoğu web sitesi yöneticisine güveniyor.

Şirketin raporunda, “Akamai SIG, XSS saldırı verilerini analiz etti ve PoC’nin açıklanmasından sonraki 24 saat içinde başlayan saldırıları belirledi.” “Bununla ilgili özellikle ilginç olan şey, sorgunun kendisi: Tehdit aktörü, Patchstack örnek kodunu yazıdan kopyaladı ve kullandı.”

Resmi WordPress.org istatistikleri, tüm kullanıcıların üçte birinden daha azının (%31,7) eklentiyi 6.1’e güncellediğini belirtiyor. sürümü, bilgisayar korsanlarının saldıracak epeyce web sitesi olduğu anlamına gelir. BleepingComputer’ın raporu, en az 1,4 milyon sitenin hala bu XSS kusuruna karşı savunmasız olduğunu belirtiyor.

“Bu güvenlik açığı, kimliği doğrulanmamış herhangi bir kullanıcının [to steal] Patchstack, “Bu durumda, ayrıcalıklı kullanıcıyı hazırlanmış URL yolunu ziyaret etmesi için kandırarak WordPress sitesinde ayrıcalık yükseltmeye hassas bilgiler” dedi. “Bu güvenlik açığı, Gelişmiş Özel Alanlar eklentisinin varsayılan kurulumunda veya yapılandırmasında tetiklenebilir. Araştırmacılar, XSS’nin yalnızca Gelişmiş Özel Alanlar eklentisine erişimi olan oturum açmış kullanıcılar tarafından da tetiklenebileceğini belirtti.

Bu, son birkaç yılda bu eklentide bulunan dördüncü büyük güvenlik açığıdır.

Aracılığıyla: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Huawei, bu yılın ilerleyen saatlerinde akıllı telefon pazarına yeni bir form faktörü çıkarmayı bekliyor
Yaratıcısı, mobil oyunların Mario’nun geleceği olmadığını söylüyor
Core i9-13900K/KS için artık süslü paketler yok. Intel, lojistikten tasarruf etmek için yeniden paketliyor
V Yükselen sistem gereksinimleri | PCOyunlarıN
Modelin 40. yılını kutlamak için özel bir Toyota Land Cruiser 70 tanıtıldı
ETİKETLENDİ:AçığınabaşkaBilgisayarBirciddiGüvendegüvenlikişteKorsanlarınasılsaldırıyorsitenizitutacağınızWordPress
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Zelda: Tears Of The Kingdom – Sepapa Mabedi Yapboz Rehberi
Sonraki Makale Uzman kullanıcıların rüya tableti 12.9 iPad Pro, 400 $’lık devasa bir indirim

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknoloji Dünyasında Beklenmedik Star Trek İşbirliği
Oyun
Apple bazı uygulamaları App Store’dan kaldırabilir mi?
Genel
Meta, Diğer Web Sitelerindeki Aktivitenizi Beslemeleri Kişiselleştirmek İçin Kullanacak
Liste
Kritik: Chrome V8 Sıfır Günü CVE-2026-11645 Saldırılarda Kullanıldı
Siber Güvenlik
Kritik: Yeni Veeam açığı, yedekleme sunucularını RCE saldırılarına açıyor
Siber Güvenlik
San Francisco’yu Ele Geçiren Google Otobüslerinin Gizli Hikayesi
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?