Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Binlerce WordPress sitesi hediye kartı eklentisi kusurundan etkilendi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Binlerce WordPress sitesi hediye kartı eklentisi kusurundan etkilendi

Genelİşletim Sistemleri

Binlerce WordPress sitesi hediye kartı eklentisi kusurundan etkilendi

teknomers
Son güncelleme: 27 Aralık 2022 18:54
teknomers
Paylaş
Paylaş

Binlerce wordpress web siteleri, tehdit aktörlerinin siteyi tamamen ele geçirmesine izin veren bir güvenlik açığı eklentisi kullanılarak bulundu.

Araştırmacılar, 50.000’den fazla web sitesi tarafından kullanıldığı bildirilen WordPress sitelerinde hediye kartları oluşturmak için bir arayüz sağlayan web sitesi oluşturucu için bir eklenti olan YITH WooCommerce Gift Cards Premium’da kritik bir kusur ortaya çıkardı.

Kusurun kendisi, kimliği doğrulanmamış bir keyfi dosya yükleme güvenlik açığıdır ve diğer şeylerin yanı sıra dolandırıcıların web kabuklarını yüklemesine ve hedef web sitesine tam erişim elde etmesine olanak tanır.

Kripto hesap bilgilerini çalmak

CVE-2022-45359 olarak izlenen ve 9,8 – kritik önem derecesine sahip olarak verilen güvenlik açığı, o zamandan beri yamalandı ve kusurun kötüye kullanıldığına dair kanıt olduğu için kullanıcılardan eklentilerini mümkün olan en kısa sürede güncellemeleri isteniyor. vahşi.

İlk olarak Kasım 2022’nin sonlarında, araştırmacılar kusurun 3.19.0’a kadar olan tüm sürümlerde mevcut olduğunu bulduklarında keşfedildi. Bu nedenle, kullanıcılara eklentiyi en az 3.20.0’a veya şu anda indirmeye hazır olan 3.21.0’a getirmeleri önerilir.

Açık, WordPress ekosistemini analiz eden bir siber güvenlik şirketi olan Wordfence tarafından keşfedildi ve araştırmacıları, zaten kusurdan yararlanan tehdit aktörleri olduğunu iddia ediyor.

Saldırıların çoğu Kasım ayında gerçekleşirken, kusur hala sıfır gün olarak kabul edilirken, kullanımda bir başka zirve de 14 Aralık 2022’de gözlemlendi.

Yalnızca iki IP adresi (103.138.108.15 ve 188.66.0.135), yaklaşık 12.000 web sitesine yönelik 20.000’den fazla istismar girişiminden sorumluydu.

WordPress’in kendisi nispeten istikrarlı olsa da (WordPress ile ilgili tüm güvenlik açıklarının yaklaşık %0,5’i web barındırma platformunun kendisine düşer), ekosistemi büyüktür ve bu nedenle, istismar için geniş fırsatlar sunar. Bunun gibi ücretli eklentiler genellikle sık sık güncellenir ve geliştiriciler güvenli bir ürün sağlamaya çalışırken, ücretsiz eklentiler genellikle yama olmadan aylarca sürebilir ve web yöneticileri için gerçek bir kabusa dönüşebilir.

Yolu ile: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Bazı AMD Zen 2 CPU’lar sonunda Zenbleed güvenlik açığına karşı savunmaya kavuşuyor – ve artık zamanı geldi
Eski Dead Space yapımcısı en bölücü oyununu yeniden yapmayı çok ister
Web Semineri: Programatik, okulların ve eğitim kurumlarının kötü şöhretini nasıl artırır?
Nintendo, yedek parça eksikliğini gerekçe göstererek Wii U onarımlarını durdurdu
Hogwarts Legacy fragmanı, gecikmelere rağmen YouTube’da yükseliyor
ETİKETLENDİ:BinlerceeklentisiEtkilendihediyekartıkusurundansitesiWordPress
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dijital Kalkınma Bakanlığı, Android’deki Devlet Hizmetleri uygulamasını acilen güncellemenizi önerir. Aksi halde işe yaramaz
Sonraki Makale LG, iPhone 15 Ultra’ya gelen kusursuz optik yakınlaştırmalı çığır açan kamera modülünü tanıttı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?