Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu en iyi WordPress eklentisi, bilgisayar korsanlarının sitenizi ele geçirmesine izin verebilecek bir güvenlik açığına sahipti.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu en iyi WordPress eklentisi, bilgisayar korsanlarının sitenizi ele geçirmesine izin verebilecek bir güvenlik açığına sahipti.

Genelİşletim Sistemleri

Bu en iyi WordPress eklentisi, bilgisayar korsanlarının sitenizi ele geçirmesine izin verebilecek bir güvenlik açığına sahipti.

teknomers
Son güncelleme: 3 Nisan 2023 15:39
teknomers
Paylaş
Paylaş

Araştırmacılar, WordPress için en popüler web sitesi oluşturucu eklentilerinden birinin, tehdit aktörlerinin savunmasız web sitesini tamamen ele geçirmek için kullanabileceği yüksek düzeyde bir güvenlik açığı taşıdığı konusunda uyardı.

NinTechNet’ten siber güvenlik araştırmacısı Jerome Bruandet, Elementor Pro’da kimliği doğrulanmış bir saldırganın bir yönetici hesabı oluşturmasına izin veren bir kusur bulduğunu söyledi. Bu, saldırganlara, tüm trafiği kötü amaçlı harici bir web sitesine yönlendirmek için aktif olarak kullanılan bir olasılık da dahil olmak üzere bir dizi olasılık sağlar.

ArsTechnica, güvenliği ihlal edilmiş web sitelerinden gelen trafiğin uzağa yönlendirildiğini bildiriyor[dot]izci hattı[dot]com.

Kritik güvenlik açığı

wordpress (yeni sekmede açılır) güvenlik uzmanları PatchStack ayrıca bazı tehdit aktörlerinin, wp-resortpack.zip, wp-rate.php ve lll.zip dahil olmak üzere savunmasız web sitelerine kötü amaçlı dosyalar yüklediğini tespit etti.

Güvenlik açığı 8,8/10 olarak derecelendirildi ve “kritik” statüsü kazandı. Tüm eski sürümler kusura karşı savunmasız olduğundan, kullanıcıların Elementor Pro’yu 3.11.7 veya sonraki bir sürüme güncellemesi önerilir.

Bu, Elementor’da ilk kez yüksek önem dereceli bir kusurun keşfedilişi değil. Geçen yıl Nisan ayında, Wordfence’ten siber güvenlik araştırmacıları, kimliği doğrulanmış herhangi bir kullanıcının rastgele PHP kodu yüklemesine izin veren bir kusur buldu. O zamanlar eklenti, yeni bir Yerleştirme modülünü tanıtan 3.6.0 sürümündeydi. Modülün amacı, eklentinin ilk kurulumunu basitleştirmekti, ancak AJAX eylemlerini yetenek kontrolü olmaksızın kaydetmek için “alışılmadık” bir yöntemle geldi.

Sonuç olarak, oturum açmış herhangi bir kullanıcı, ekleme işlevlerinden herhangi birini kullanabilir. Bununla birlikte, örneğin bir saldırgan, kötü amaçlı bir “Elementor Pro” eklenti zip’i oluşturabilir ve onu yüklemek için ekleme işlevlerini kullanabilir. Site daha sonra siteyi devralmak veya sunucudaki ek kaynaklara erişmek için tasarlanmış kodlar dahil olmak üzere eklentide bulunan herhangi bir kodu çalıştırır. Araştırmacılar o sırada, işlevlerin siteyi tamamen bozmak için de kullanılabileceğini söylüyordu.

ArsTechnica, bugün Elementor Pro’nun 12 milyondan fazla web sitesi tarafından kullanıldığı sonucuna varıyor.

Aracılığıyla: ArsTechnica (yeni sekmede açılır)



işletim-sistemi-1

360 hp ve bir depo benzinle 1500 km. Dongfeng Aeolus L7 kompakt crossover tanıtıldı
Samanyolu’nun beslenme alışkanlıkları karanlık maddeye ışık tutuyor
SpaceX roket kazası şirketin Starlink uydularını yanlış yörüngeye yerleştirdi
Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Şu anda izlemeniz gereken 5 küçümsenen Apple TV Plus programı
ETİKETLENDİ:AçığınaBilgisayarBireklentisielegeçirmesinegüvenlikiyiİzinKorsanlarınınsahiptisiteniziVerebilecekWordPress
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple, Mac satışlarındaki keskin düşüş nedeniyle yılın başlarında Apple M2 SoC üretimini askıya aldı. Şirket, PC pazarında zor bir durumla karşı karşıya kaldı.
Sonraki Makale Minecraft Hogwarts: Bu harika Minecraft Harry Potter RPG haritası nasıl oynanır?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acti, AI ajanlarını akıllı telefon klavyesine entegre etti
Yapay Zeka
AMD, Zen 6 ile arka plan görevleri için düşük güç çekirdekleri sunuyor
Donanım
Star Wars Galaksi Yarışı: Pod Yarışının Zirvesine Yolculuk
Oyun
Claude Science, Bilim İnsanlarını Etkilemek İçin Yeni Model Yerine İş Akışına Bahis Yapıyor
Genel
Acil: Langflow RCE İhlali ile Açık AI Uygulamalarında Monero Madenciliği
Siber Güvenlik
Rockstar Çalışanları GTA VI Öncesi Sendikalaşma İçin Hareketleniyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?