Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları WordPress Sitelerinin Tam Denetimini Ele Geçirmek İçin LiteSpeed ​​Önbellek Hatasından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları WordPress Sitelerinin Tam Denetimini Ele Geçirmek İçin LiteSpeed ​​Önbellek Hatasından Yararlanıyor

GenelSiber Güvenlik

Bilgisayar Korsanları WordPress Sitelerinin Tam Denetimini Ele Geçirmek İçin LiteSpeed ​​Önbellek Hatasından Yararlanıyor

teknomers
Son güncelleme: 11 Mayıs 2024 23:41
teknomers
Paylaş
Paylaş


08 Mayıs 2024Haber odasıWeb Güvenliği / Güvenlik Açığı

WordPress için LiteSpeed ​​Cache eklentisini etkileyen yüksek önemdeki bir kusur, tehdit aktörleri tarafından duyarlı web sitelerinde hileli yönetici hesapları oluşturmak için aktif olarak kullanılıyor.

bulgular güvenlik açığının olduğunu söyleyen WPScan’den geliyor (CVE-2023-40000CVSS puanı: 8.3), wpsupp-user ve wp-configuser adlarıyla sahte yönetici kullanıcılar oluşturmak için kullanıldı.

Şubat 2024’te Patchstack tarafından açıklanan CVE-2023-40000, kimliği doğrulanmamış bir kullanıcının özel hazırlanmış HTTP istekleri aracılığıyla ayrıcalıkları yükseltmesine izin verebilecek depolanmış bir siteler arası komut dosyası çalıştırma (XSS) güvenlik açığıdır.

Kusur, Ekim 2023’te 5.7.0.1 sürümünde giderildi. Eklentinin en son sürümünün 6.2.0.1 olduğunu belirtmekte fayda var. piyasaya sürülmüş 25 Nisan 2024’te.

LiteSpeed ​​Cache’in 5 milyondan fazla aktif kurulumu var ve istatistikler 5.7, 6.0, 6.1 ve 6.2 dışındaki sürümlerin tüm web sitelerinin %16,8’inde hala aktif olduğunu gösteriyor.

Automattic’in sahibi olduğu şirkete göre, kötü amaçlı yazılım genellikle WordPress dosyalarına dns.startservicefounds gibi alanlarda barındırılan JavaScript kodunu enjekte ediyor[.]com ve api.startservicefounds[.]com.

WordPress sitelerinde yönetici hesapları oluşturmak, tehdit aktörünün web sitesi üzerinde tam kontrol sahibi olmasına ve kötü amaçlı yazılım enjekte etmekten kötü amaçlı eklentiler yüklemeye kadar keyfi eylemler gerçekleştirmesine olanak tanıdığından ciddi sonuçlara yol açabilir.

LiteSpeed ​​Önbellek Hatası

Potansiyel tehditleri azaltmak için kullanıcılara en son düzeltmeleri uygulamaları, yüklü tüm eklentileri incelemeleri ve şüpheli dosya ve klasörleri silmeleri tavsiye ediliyor.

“Araştır [the] ‘eval(atob(Strings.fromCharCode’) gibi şüpheli dizeler için veritabanı” dedi WPScan, “özellikle litespeed.admin_display.messages seçeneğinde.”

Bu gelişme, Sucuri’nin Mal.Metrica adlı bir yönlendirme dolandırıcılığı kampanyasını ortaya çıkarmasıyla ortaya çıktı. Bu kampanya, virüslü WordPress sitelerinde sahte CAPTCHA doğrulama istemleri kullanarak kullanıcıları yarım yamalak yazılım indirmek veya kurbanları kisve altında kişisel bilgi sağlamaya ikna etmek için tasarlanmış sahte ve istenmeyen sitelere yönlendiriyor. ödüller almakla ilgili.

Güvenlik araştırmacısı Ben Martin, “Bu istem rutin bir insan doğrulama kontrolü gibi görünse de aslında tamamen sahtedir ve bunun yerine kullanıcıyı düğmeyi tıklatmaya kandırmaya çalışarak kötü niyetli ve dolandırıcı web sitelerine yönlendirme başlatmaktadır.” söz konusu.

Balada Injector gibi, etkinlik de CDN veya web analiz hizmetlerini taklit eden harici komut dosyalarını enjekte etmek için WordPress eklentilerinde yakın zamanda açıklanan güvenlik kusurlarından yararlanıyor. 2024 yılında şu ana kadar Mal.Metrica ile 17.449 kadar web sitesinin güvenliği ihlal edildi.

Martin, “WordPress web sitesi sahipleri çekirdek dosyalar, eklentiler ve temalar için otomatik güncellemeleri etkinleştirmeyi düşünebilir” dedi. “İnternetin düzenli kullanıcıları, yersiz veya şüpheli görünen bağlantılara tıklama konusunda da dikkatli olmalıdır.”



siber-2

Google, el yazısı metni dijital olarak yeniden yazarak okumak için AI aracını gösteriyor
Büyülü Değnek ile Temassız Ödeme Dönemi Başlıyor
Elden Ring: Yayın Süreleri, Ön Yükleme ve Dosya Boyutu Açıklaması
Halo Infinite Sezon 2 detayları “çok yakında” geliyor
BYD ve Mercedes-Benz’in popüler buluşu ve minivanların kralı: bir yıldan kısa sürede 100.000’den fazla Denza D9 üretildi
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar GüvenliğiDenetiminielefidye yazılımı kötü amaçlı yazılımgeçirmekhack haberlerihacker haberlerihatasındaniçinKorsanlarıLiteSpeedNasıl heklenirÖnbelleksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsitelerinintamveri ihlaliWordPressYararlanıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple’ın ‘Crush’ reklamı neden bu kadar yanlış yönlendiriliyor?
Sonraki Makale Jurassic World 4, Gizemli Oyuncu Kadrosuna Manuel Garcia-Rulfo’yu Ekliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik UniFi OS açığı: Hırsızlar kimlik doğrulamasız kök erişimi elde ediyor
Siber Güvenlik
Meta, Akıllı Gözlüklerindeki Yüz Tanıma Sistemini Kaldırdı!
Genel
WWDC 2026: Siri, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
Yeni ABD AI veri merkezleri su sıkıntısı çeken bölgelerde inşa ediliyor
Donanım
Yeni Noob Incremental Kodlarıyla Oyun Deneyiminizi Geliştirin
Oyun
NotebookLM ile Sohbetten Kaynak Deposu Oluşturmanın Yolu Açılıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?