Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Binlerce WordPress sitesi hediye kartı eklentisi kusurundan etkilendi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Binlerce WordPress sitesi hediye kartı eklentisi kusurundan etkilendi

Genelİşletim Sistemleri

Binlerce WordPress sitesi hediye kartı eklentisi kusurundan etkilendi

teknomers
Son güncelleme: 27 Aralık 2022 18:54
teknomers
Paylaş
Paylaş

Binlerce wordpress web siteleri, tehdit aktörlerinin siteyi tamamen ele geçirmesine izin veren bir güvenlik açığı eklentisi kullanılarak bulundu.

Araştırmacılar, 50.000’den fazla web sitesi tarafından kullanıldığı bildirilen WordPress sitelerinde hediye kartları oluşturmak için bir arayüz sağlayan web sitesi oluşturucu için bir eklenti olan YITH WooCommerce Gift Cards Premium’da kritik bir kusur ortaya çıkardı.

Kusurun kendisi, kimliği doğrulanmamış bir keyfi dosya yükleme güvenlik açığıdır ve diğer şeylerin yanı sıra dolandırıcıların web kabuklarını yüklemesine ve hedef web sitesine tam erişim elde etmesine olanak tanır.

Kripto hesap bilgilerini çalmak

CVE-2022-45359 olarak izlenen ve 9,8 – kritik önem derecesine sahip olarak verilen güvenlik açığı, o zamandan beri yamalandı ve kusurun kötüye kullanıldığına dair kanıt olduğu için kullanıcılardan eklentilerini mümkün olan en kısa sürede güncellemeleri isteniyor. vahşi.

İlk olarak Kasım 2022’nin sonlarında, araştırmacılar kusurun 3.19.0’a kadar olan tüm sürümlerde mevcut olduğunu bulduklarında keşfedildi. Bu nedenle, kullanıcılara eklentiyi en az 3.20.0’a veya şu anda indirmeye hazır olan 3.21.0’a getirmeleri önerilir.

Açık, WordPress ekosistemini analiz eden bir siber güvenlik şirketi olan Wordfence tarafından keşfedildi ve araştırmacıları, zaten kusurdan yararlanan tehdit aktörleri olduğunu iddia ediyor.

Saldırıların çoğu Kasım ayında gerçekleşirken, kusur hala sıfır gün olarak kabul edilirken, kullanımda bir başka zirve de 14 Aralık 2022’de gözlemlendi.

Yalnızca iki IP adresi (103.138.108.15 ve 188.66.0.135), yaklaşık 12.000 web sitesine yönelik 20.000’den fazla istismar girişiminden sorumluydu.

WordPress’in kendisi nispeten istikrarlı olsa da (WordPress ile ilgili tüm güvenlik açıklarının yaklaşık %0,5’i web barındırma platformunun kendisine düşer), ekosistemi büyüktür ve bu nedenle, istismar için geniş fırsatlar sunar. Bunun gibi ücretli eklentiler genellikle sık sık güncellenir ve geliştiriciler güvenli bir ürün sağlamaya çalışırken, ücretsiz eklentiler genellikle yama olmadan aylarca sürebilir ve web yöneticileri için gerçek bir kabusa dönüşebilir.

Yolu ile: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

iPhone 15 Pro, Aşırı Isınma Sorunlarına Yol Açan Hatalı Bir Tasarıma Sahip, Apple Kabul Etmeyi Reddediyor
Siècle Digital bir abonelik teklifi sunuyor
Google Pixel 8 gelecekte USB-C aracılığıyla harici ekranları destekleyebilir – işte böyle
409 hp motora sahip rakip Haval Dargo, bir depo benzinle 1000 km yol kat edebiliyor. BAIC BJ30 SUV’un üretimi Çin’de başladı
Rainbow Six Siege Üç Yıl Sonra İlk Yeni Haritasını Aldı, Emerald Plains
ETİKETLENDİ:BinlerceeklentisiEtkilendihediyekartıkusurundansitesiWordPress
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dijital Kalkınma Bakanlığı, Android’deki Devlet Hizmetleri uygulamasını acilen güncellemenizi önerir. Aksi halde işe yaramaz
Sonraki Makale LG, iPhone 15 Ultra’ya gelen kusursuz optik yakınlaştırmalı çığır açan kamera modülünü tanıttı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta Quest 3S, Prime Günü’nde %15 indirimli satışta!
Donanım
Büyük Dosyaları Parçalar Halinde FilePond ve Laravel ile Yükleme Yöntemleri
Yazılım
Film Eleştirmenleri, Universal’ın ‘The Odyssey’ İçin Etkileyici Gösterimleri Atlama Kararını Sevinçle Karşıladı
Genel
AMD AM5 paketiyle birlikte 990 Pro SSD’yi neredeyse bedava kap!
Donanım
Govee akıllı lambaları için Prime Günü’nde en düşük fiyatlar!
Liste
Corgi, Y Combinator Destekli Sigorta Teknoloji Girişi, Açık Kaynağı Çalmadığını Açıkladı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?