Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları başka bir ciddi WordPress güvenlik açığına saldırıyor – işte sitenizi nasıl güvende tutacağınız
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları başka bir ciddi WordPress güvenlik açığına saldırıyor – işte sitenizi nasıl güvende tutacağınız

Genelİşletim Sistemleri

Bilgisayar korsanları başka bir ciddi WordPress güvenlik açığına saldırıyor – işte sitenizi nasıl güvende tutacağınız

teknomers
Son güncelleme: 16 Mayıs 2023 20:30
teknomers
Paylaş
Paylaş

Siber suçlular, bir kavram kanıtı (PoC) istismarının yayınlanmasından sadece bir gün sonra, popüler bir WordPress eklentisindeki bilinen, yüksek önem dereceli bir güvenlik açığını kötüye kullandıkları tespit edildi.

PatchStack’ten siber güvenlik araştırmacıları, WordPress web sitesi oluşturucu için popüler bir eklenti olan Gelişmiş Özel Alanlarda bir siteler arası komut dosyası (XSS) güvenlik açığı keşfetti. (yeni sekmede açılır)iki milyondan fazla aktif yükleme ile.

CVE-2023-30777 olarak izlenen güvenlik açığı, tehdit aktörlerinin ziyaretçilerden hassas verileri çalmasına ve bazı durumlarda web sitesini tamamen ele geçirmesine izin verdi.

Hızlı hareket eden dolandırıcılar

PatchStack, güvenlik açığını 2 Mayıs’ta keşfetti ve PoC ile birlikte 5 Mayıs’ta bir rapor yayınladı. Bu arada, eklentinin operatörleri olan Delicious Brains, eklentiyi 6.1.6 sürümüne getiren bir güvenlik güncellemesi yayınladı.

Şimdi dolandırıcılar, web sitelerini bu 6.1/10 kusuruna karşı savunmasız hale getirecek olan sanal gayrimenkullerini henüz güncellememiş olan çoğu web sitesi yöneticisine güveniyor.

Şirketin raporunda, “Akamai SIG, XSS saldırı verilerini analiz etti ve PoC’nin açıklanmasından sonraki 24 saat içinde başlayan saldırıları belirledi.” “Bununla ilgili özellikle ilginç olan şey, sorgunun kendisi: Tehdit aktörü, Patchstack örnek kodunu yazıdan kopyaladı ve kullandı.”

Resmi WordPress.org istatistikleri, tüm kullanıcıların üçte birinden daha azının (%31,7) eklentiyi 6.1’e güncellediğini belirtiyor. sürümü, bilgisayar korsanlarının saldıracak epeyce web sitesi olduğu anlamına gelir. BleepingComputer’ın raporu, en az 1,4 milyon sitenin hala bu XSS kusuruna karşı savunmasız olduğunu belirtiyor.

“Bu güvenlik açığı, kimliği doğrulanmamış herhangi bir kullanıcının [to steal] Patchstack, “Bu durumda, ayrıcalıklı kullanıcıyı hazırlanmış URL yolunu ziyaret etmesi için kandırarak WordPress sitesinde ayrıcalık yükseltmeye hassas bilgiler” dedi. “Bu güvenlik açığı, Gelişmiş Özel Alanlar eklentisinin varsayılan kurulumunda veya yapılandırmasında tetiklenebilir. Araştırmacılar, XSS’nin yalnızca Gelişmiş Özel Alanlar eklentisine erişimi olan oturum açmış kullanıcılar tarafından da tetiklenebileceğini belirtti.

Bu, son birkaç yılda bu eklentide bulunan dördüncü büyük güvenlik açığıdır.

Aracılığıyla: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Ghosts of New Eden Oynanışı Temel Olarak God of War’dan Esinlendi
OpenAI, Meta ile anlaşma sonrası Scale AI’yi veri sağlayıcısı olarak bıraktı.
Intel Arc A770 ve A750 performansı bu modla büyük ölçüde artabilir
Telefon taraması: yeni kurallar uygulanıyor mu?
Twitter abonelik modeli netleşiyor
ETİKETLENDİ:AçığınabaşkaBilgisayarBirciddiGüvendegüvenlikişteKorsanlarınasılsaldırıyorsitenizitutacağınızWordPress
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Zelda: Tears Of The Kingdom – Sepapa Mabedi Yapboz Rehberi
Sonraki Makale Uzman kullanıcıların rüya tableti 12.9 iPad Pro, 400 $’lık devasa bir indirim

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yöneticiye kod çalıştırma yetkisi vermeden, e-posta şablonlarını düzenleme izni verme.
Yazılım
Acil: GitHub, Microsoft Repolarında Şifre Hırsızlığı Yazılımını Engelledi
Siber Güvenlik
Meta’nın Konuşma Kuralları Değişti, Siyasi Tehditler Nasıl Artış Gösterdi?
Genel
Tayvan, Çin’e AI çip ihracatında suç yasağı düşünüyor
Donanım
Teknoloji Dünyasında Beklenmedik Star Trek İşbirliği
Oyun
Apple bazı uygulamaları App Store’dan kaldırabilir mi?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?