Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları WordPress Sitelerinde Yönetici Hesapları Oluşturmak İçin WP Otomatik Eklenti Hatasından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları WordPress Sitelerinde Yönetici Hesapları Oluşturmak İçin WP Otomatik Eklenti Hatasından Yararlanıyor

GenelSiber Güvenlik

Bilgisayar Korsanları WordPress Sitelerinde Yönetici Hesapları Oluşturmak İçin WP Otomatik Eklenti Hatasından Yararlanıyor

teknomers
Son güncelleme: 26 Nisan 2024 11:28
teknomers
Paylaş
Paylaş


26 Nis 2024Haber odasıTehdit İstihbaratı / Siber Saldırı

Tehdit aktörleri, WordPress için WP‑Automatic eklentisindeki sitenin ele geçirilmesine izin verebilecek kritik bir güvenlik açığından aktif olarak yararlanmaya çalışıyor.

Eksiklik şu şekilde izlendi: CVE-2024-27956maksimum 10 üzerinden 9,9 CVSS puanına sahiptir. Eklentinin 3.9.2.0’dan önceki tüm sürümlerini etkiler.

WPScan, “Bir SQL enjeksiyon (SQLi) kusuru olan bu güvenlik açığı, saldırganların web sitelerine yetkisiz erişim elde etmek, yönetici düzeyinde kullanıcı hesapları oluşturmak, kötü amaçlı dosyalar yüklemek ve potansiyel olarak etkilenen sitelerin tam kontrolünü ele geçirmek için bu güvenlik açığından yararlanabilmesi nedeniyle ciddi bir tehdit oluşturuyor.” söz konusu bu hafta bir uyarıda bulundu.

Automattic’in sahibi olduğu şirkete göre sorun, eklentinin kullanıcı kimlik doğrulama mekanizmasından kaynaklanıyor; bu mekanizma, özel hazırlanmış istekler aracılığıyla veritabanına karşı keyfi SQL sorguları yürütmek için önemsiz bir şekilde atlatılabilir.

Şu ana kadar gözlemlenen saldırılarda, CVE-2024-27956, yetkisiz veritabanı sorgulamaları yapmak ve duyarlı WordPress sitelerinde yeni yönetici hesapları oluşturmak için kullanılıyor (örneğin, “xtw” ile başlayan adlar). sömürü eylemleri.

Buna, dosya yüklemeyi veya kodu düzenlemeyi mümkün kılan, virüslü siteleri hazırlayıcı olarak yeniden kullanma girişimlerini gösteren eklentilerin yüklenmesi de dahildir.

WPScan, “Bir WordPress sitesi ele geçirildiğinde, saldırganlar arka kapılar oluşturarak ve kodu gizleyerek erişimlerinin uzun ömürlü olmasını sağlarlar” dedi. “Saldırganlar, tespitten kaçınmak ve erişimi sürdürmek için güvenlik açığı bulunan WP‑Otomatik dosyayı yeniden adlandırabilir, bu da web sitesi sahiplerinin veya güvenlik araçlarının sorunu tanımlamasını veya engellemesini zorlaştırabilir.”

Söz konusu dosya “/wp‑content/plugins/wp‑automatic/inc/csv.php” olup, “wp‑content/plugins/wp‑automatic/inc/csv65f82ab408b3.php” gibi bir şekilde yeniden adlandırılmıştır.

Bununla birlikte, tehdit aktörlerinin bunu diğer saldırganların zaten kontrolleri altında olan siteleri istismar etmesini engellemek amacıyla yapıyor olması da mümkündür.

CVE-2024-27956 (önceki değeri) kamuya açıklandı 13 Mart 2024’te WordPress güvenlik firması Patchstack tarafından. O zamandan bu yana, açığı silah haline getirmeye yönelik 5,5 milyondan fazla saldırı girişimi ortalıkta tespit edildi.

Açıklama, Icegram Express’in E-posta Aboneleri gibi eklentilerde ciddi hataların açıklanmasının ardından geldi (CVE-2024-2876CVSS puanı: 9,8), Biçimlendirici (CVE-2024-28890CVSS puanı: 9,8) ve Kullanıcı Kaydı (CVE-2024-2417CVSS puanı: 8,8), veritabanından şifre karmaları gibi hassas verileri çıkarmak, rastgele dosyalar yüklemek ve kimlik doğrulayıcı kullanıcıya yönetici ayrıcalıkları vermek için kullanılabilir.

Patchstack’ta ayrıca uyardı Poll Maker eklentisinde (CVE-2024-32514, CVSS puanı: 9,9), abone düzeyi ve üzeri erişime sahip kimliği doğrulanmış saldırganların, etkilenen sitenin sunucusuna rastgele dosyalar yüklemesine ve uzaktan kod yürütülmesine olanak sağlayan yamalanmamış bir sorun .



siber-2

Yalnızca 75 Dolara Xbox Kumandası, Amazon Fire TV Stick 4K ve Game Pass Ultimate Aboneliği Alın
Bu Channing Tatum filmi, Netflix’teki en popüler filmdir. İşte bu yüzden izlemelisiniz
Kötü şöhretli SolarWinds hackinin iç hikayesi
Final Fantasy XVI Performansı Ayrıntılı
AI Kameralar, İngiltere’deki Sürücüleri Çöpten Sorumlu Tutmak İçin Dağıtılıyor
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğieklentifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihatasındanhesaplarıiçinKorsanlarıNasıl hekleniroluşturmakotomatiksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSitelerindeveri ihlaliWordPressYararlanıyoryazılım güvenlik açığıYönetici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Meta AI: Yeni AI özelliklerine sahip Ray-Ban Meta Akıllı Gözlük
Sonraki Makale Bu yeni güncellemeyle Horizon Forbidden West kare hızınızı artırın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Hackler 20,000’den Fazla Instagram Hesabını Ele Geçirdi
Liste
Acil: Wazuh Cloud ile Siber Güvenlik Operasyonlarını Basitleştirin
Siber Güvenlik
Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
ASML Çalışanları, Elon Musk’a Boykot Tehdidi ile Tepkilerini Gösterdi
Donanım
Tomb Raider Atlantis Mirası için Gerekli Sistem Özellikleri
Oyun
Bending Spoons Hisselerini Halka Arz Etmek İçin Başvurdu
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?