Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu en iyi WordPress eklentisi, bilgisayar korsanlarının sitenizi ele geçirmesine izin verebilecek bir güvenlik açığına sahipti.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu en iyi WordPress eklentisi, bilgisayar korsanlarının sitenizi ele geçirmesine izin verebilecek bir güvenlik açığına sahipti.

Genelİşletim Sistemleri

Bu en iyi WordPress eklentisi, bilgisayar korsanlarının sitenizi ele geçirmesine izin verebilecek bir güvenlik açığına sahipti.

teknomers
Son güncelleme: 3 Nisan 2023 15:39
teknomers
Paylaş
Paylaş

Araştırmacılar, WordPress için en popüler web sitesi oluşturucu eklentilerinden birinin, tehdit aktörlerinin savunmasız web sitesini tamamen ele geçirmek için kullanabileceği yüksek düzeyde bir güvenlik açığı taşıdığı konusunda uyardı.

NinTechNet’ten siber güvenlik araştırmacısı Jerome Bruandet, Elementor Pro’da kimliği doğrulanmış bir saldırganın bir yönetici hesabı oluşturmasına izin veren bir kusur bulduğunu söyledi. Bu, saldırganlara, tüm trafiği kötü amaçlı harici bir web sitesine yönlendirmek için aktif olarak kullanılan bir olasılık da dahil olmak üzere bir dizi olasılık sağlar.

ArsTechnica, güvenliği ihlal edilmiş web sitelerinden gelen trafiğin uzağa yönlendirildiğini bildiriyor[dot]izci hattı[dot]com.

Kritik güvenlik açığı

wordpress (yeni sekmede açılır) güvenlik uzmanları PatchStack ayrıca bazı tehdit aktörlerinin, wp-resortpack.zip, wp-rate.php ve lll.zip dahil olmak üzere savunmasız web sitelerine kötü amaçlı dosyalar yüklediğini tespit etti.

Güvenlik açığı 8,8/10 olarak derecelendirildi ve “kritik” statüsü kazandı. Tüm eski sürümler kusura karşı savunmasız olduğundan, kullanıcıların Elementor Pro’yu 3.11.7 veya sonraki bir sürüme güncellemesi önerilir.

Bu, Elementor’da ilk kez yüksek önem dereceli bir kusurun keşfedilişi değil. Geçen yıl Nisan ayında, Wordfence’ten siber güvenlik araştırmacıları, kimliği doğrulanmış herhangi bir kullanıcının rastgele PHP kodu yüklemesine izin veren bir kusur buldu. O zamanlar eklenti, yeni bir Yerleştirme modülünü tanıtan 3.6.0 sürümündeydi. Modülün amacı, eklentinin ilk kurulumunu basitleştirmekti, ancak AJAX eylemlerini yetenek kontrolü olmaksızın kaydetmek için “alışılmadık” bir yöntemle geldi.

Sonuç olarak, oturum açmış herhangi bir kullanıcı, ekleme işlevlerinden herhangi birini kullanabilir. Bununla birlikte, örneğin bir saldırgan, kötü amaçlı bir “Elementor Pro” eklenti zip’i oluşturabilir ve onu yüklemek için ekleme işlevlerini kullanabilir. Site daha sonra siteyi devralmak veya sunucudaki ek kaynaklara erişmek için tasarlanmış kodlar dahil olmak üzere eklentide bulunan herhangi bir kodu çalıştırır. Araştırmacılar o sırada, işlevlerin siteyi tamamen bozmak için de kullanılabileceğini söylüyordu.

ArsTechnica, bugün Elementor Pro’nun 12 milyondan fazla web sitesi tarafından kullanıldığı sonucuna varıyor.

Aracılığıyla: ArsTechnica (yeni sekmede açılır)



işletim-sistemi-1

Proton’un CTO’su: İyi Bir Arka Kapı Olmadığını Düşünüyorlar
Arcade Stick’li 8BitDo Retro Klavye Büyük Fırsat Günleri İçin Şimdiye Kadarki En Düşük Fiyata Düşüyor
FBI ve MI5, Çin’in siber casusluk operasyonlarını alenen kınadı
Betsy Fore’un Velveteen Ventures’i, nadir bir Kızılderili liderliğindeki fon oluşturdu.
God Of War Ragnarok: Gear Nasıl Transmog Yapılır
ETİKETLENDİ:AçığınaBilgisayarBireklentisielegeçirmesinegüvenlikiyiİzinKorsanlarınınsahiptisiteniziVerebilecekWordPress
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple, Mac satışlarındaki keskin düşüş nedeniyle yılın başlarında Apple M2 SoC üretimini askıya aldı. Şirket, PC pazarında zor bir durumla karşı karşıya kaldı.
Sonraki Makale Minecraft Hogwarts: Bu harika Minecraft Harry Potter RPG haritası nasıl oynanır?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Stellantis, Mobileye ile Eller Serbest Sürüş Desteği Sağlıyor
Liste
Peptit Meraklıları Dikkat: Büyük Kâr Kapısı Açılıyor!
Genel
Palworld 1.0’da Birlikte Keşfetmenin En İyi Yoldaşları
Oyun
Dell Pro Max GB10 ile Yerel AI Kümeleme: İki Nvidia Grace Blackwell ile Evde AI Hesaplama Ölçeklendirme
Donanım
Kritik Altyapılarda Kimlik Açıkları: Acil Önlem Almanın Yolları
Siber Güvenlik
Acil: Qilin Ransomware Saldırganları PAN-OS Açığını Kullanıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?