Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları başka bir ciddi WordPress güvenlik açığına saldırıyor – işte sitenizi nasıl güvende tutacağınız
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları başka bir ciddi WordPress güvenlik açığına saldırıyor – işte sitenizi nasıl güvende tutacağınız

Genelİşletim Sistemleri

Bilgisayar korsanları başka bir ciddi WordPress güvenlik açığına saldırıyor – işte sitenizi nasıl güvende tutacağınız

teknomers
Son güncelleme: 16 Mayıs 2023 20:30
teknomers
Paylaş
Paylaş

Siber suçlular, bir kavram kanıtı (PoC) istismarının yayınlanmasından sadece bir gün sonra, popüler bir WordPress eklentisindeki bilinen, yüksek önem dereceli bir güvenlik açığını kötüye kullandıkları tespit edildi.

PatchStack’ten siber güvenlik araştırmacıları, WordPress web sitesi oluşturucu için popüler bir eklenti olan Gelişmiş Özel Alanlarda bir siteler arası komut dosyası (XSS) güvenlik açığı keşfetti. (yeni sekmede açılır)iki milyondan fazla aktif yükleme ile.

CVE-2023-30777 olarak izlenen güvenlik açığı, tehdit aktörlerinin ziyaretçilerden hassas verileri çalmasına ve bazı durumlarda web sitesini tamamen ele geçirmesine izin verdi.

Hızlı hareket eden dolandırıcılar

PatchStack, güvenlik açığını 2 Mayıs’ta keşfetti ve PoC ile birlikte 5 Mayıs’ta bir rapor yayınladı. Bu arada, eklentinin operatörleri olan Delicious Brains, eklentiyi 6.1.6 sürümüne getiren bir güvenlik güncellemesi yayınladı.

Şimdi dolandırıcılar, web sitelerini bu 6.1/10 kusuruna karşı savunmasız hale getirecek olan sanal gayrimenkullerini henüz güncellememiş olan çoğu web sitesi yöneticisine güveniyor.

Şirketin raporunda, “Akamai SIG, XSS saldırı verilerini analiz etti ve PoC’nin açıklanmasından sonraki 24 saat içinde başlayan saldırıları belirledi.” “Bununla ilgili özellikle ilginç olan şey, sorgunun kendisi: Tehdit aktörü, Patchstack örnek kodunu yazıdan kopyaladı ve kullandı.”

Resmi WordPress.org istatistikleri, tüm kullanıcıların üçte birinden daha azının (%31,7) eklentiyi 6.1’e güncellediğini belirtiyor. sürümü, bilgisayar korsanlarının saldıracak epeyce web sitesi olduğu anlamına gelir. BleepingComputer’ın raporu, en az 1,4 milyon sitenin hala bu XSS kusuruna karşı savunmasız olduğunu belirtiyor.

“Bu güvenlik açığı, kimliği doğrulanmamış herhangi bir kullanıcının [to steal] Patchstack, “Bu durumda, ayrıcalıklı kullanıcıyı hazırlanmış URL yolunu ziyaret etmesi için kandırarak WordPress sitesinde ayrıcalık yükseltmeye hassas bilgiler” dedi. “Bu güvenlik açığı, Gelişmiş Özel Alanlar eklentisinin varsayılan kurulumunda veya yapılandırmasında tetiklenebilir. Araştırmacılar, XSS’nin yalnızca Gelişmiş Özel Alanlar eklentisine erişimi olan oturum açmış kullanıcılar tarafından da tetiklenebileceğini belirtti.

Bu, son birkaç yılda bu eklentide bulunan dördüncü büyük güvenlik açığıdır.

Aracılığıyla: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Sber, yaptırımlar nedeniyle SberGames bölümünü kapatabilir
Hindistan’ın En Yeni Havayolu Akasa Air, Yolcularının Kişisel Bilgilerini Sızdırdı
Artık amiral gemisi katili olmayabilir ama kesinlikle bir özerklik canavarıdır. OnePlus 13 devasa bir bataryaya sahip olacak
Wyden: AT&T, T-Mobile ve Verizon, izleme taleplerini bildirmedi.
Katie Haun Yeni Girişim Fonu İçin 1 Milyar Dolar Topladı
ETİKETLENDİ:AçığınabaşkaBilgisayarBirciddiGüvendegüvenlikişteKorsanlarınasılsaldırıyorsitenizitutacağınızWordPress
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Zelda: Tears Of The Kingdom – Sepapa Mabedi Yapboz Rehberi
Sonraki Makale Uzman kullanıcıların rüya tableti 12.9 iPad Pro, 400 $’lık devasa bir indirim

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta’nın Kritik Kararı: İş Verilerini AI Kişiselleştirmede Kullanacak!
Siber Güvenlik
Acil: Microsoft Haziran 2026 Yamanı 3 Sıfır Gün Açığı ve 200 Hata Düzeltiyor
Siber Güvenlik
MacOS 27 Golden Gate: Yeni Özellikler ve Öne Çıkan Yenilikler
Genel
CISA, FBI ve Devlet Kurumlarına VPN Açığını Üç Günde Kapatma Talimatı Verdi
Genel
Fitbit Charge 6 ve Ace LTE Yeni $100’lık Air ile Aynı Fiyatta
Liste
WWDC 2026: Siri AI, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?