Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu eski WordPress eklentisi, web sitelerini hacklemek için kullanılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu eski WordPress eklentisi, web sitelerini hacklemek için kullanılıyor

Genelİşletim Sistemleri

Bu eski WordPress eklentisi, web sitelerini hacklemek için kullanılıyor

teknomers
Son güncelleme: 21 Nisan 2023 15:38
teknomers
Paylaş
Paylaş

GoDaddy’nin sahip olduğu web güvenlik firması Sucuri’deki siber güvenlik araştırmacıları, meşru bir wordpress eklentisi artık aktif olmayan bilgisayar korsanları tarafından ele geçirildi ve artık web sitelerini tehlikeye atıyor.

Kullanıcıların makalelere ve blog verilerine PHP kodu eklemesine izin vermek için tasarlanmış bir eklenti olan Eval PHP, en son on yıl önce güncellenmiş görünüyor ve son 10 yılda çok az indirme kaydedildi veya hiç indirilmedi.

Geçtiğimiz ay, Eval PHP’ye olan ilginin günde 7.000’e kadar indirme ile zirve yaparak 100.000’in üzerinde indirmeye ulaştığı görüldü.

Değerlendirme PHP hack

Sucuri fark etme (yeni sekmede açılır) kodun “belirtilen uzaktan kod yürütme arka kapısıyla web sitesinin docroot’unda bir PHP betiği oluşturmak için file_put_contents işlevini kullandığını” ayrıntılarıyla belirtir.

Çünkü arka kapı $_REQUEST kullanıyor[id] $_GET, $_POST ve $_COOKIE içeriklerini içeren yürütülebilir PHP kodunu elde etmek için, parametrelerini tanımlama bilgileri olarak maskeleyerek gizleyebilir. Sucuri, GET’in POST’tan daha az tespit edilebilir olduğunu ancak daha az tehlikeli olmadığını söylüyor.

Bulgular ayrıca, arka kapıların taslak olarak kaydedilen birden fazla gönderide oluşturulduğunu, bu nedenle ne kamuya açık olduklarını ne de canlı sayfalar kadar bariz olduklarını ortaya koyuyor.

WordPress hemen yanıt vermedi TechRadar Pro‘nin terkedilmiş eklentilerle ilgili politikası hakkında yorum talebi. Şimdilik, Sucuri ısrar ediyor wordpress kullanıcıların wp-admin panellerini güvenli hale getirmeleri ve aktivitelerini izlemeleri için. Güvenlik firması dört özel eylem önerir:

  • En son güvenlik sürümleriyle web sitenizi yamalanmış ve güncel tutun
  • Yönetici panelinizi 2FA’nın veya başka bir erişim kısıtlamasının arkasına yerleştirin
  • Yağmurlu bir gün için çalışan düzenli bir web sitesi yedekleme hizmetine sahip olun
  • Kötü botları engellemek ve bilinen güvenlik açıklarını sanal olarak yamalamak için bir web uygulaması güvenlik duvarı kullanın



işletim-sistemi-1

Higround, Heyecan Verici Yeni Ürünler İçin Jujustu Kaisen ile İşbirliği Yapıyor
iPhone 14 Max: “Mini” başarısız olduktan sonra Apple için harika bir hamle, işte bu yüzden hepsi bu
Crunchyroll, 8 Nisan Cumartesi Dallas BLUELOCK Turnuvasını Onayladı
Xbox, Küresel Erişilebilirlik Farkındalık Günü İçin Genişletilmiş Erişilebilirlik Çabalarını Detaylandırıyor
Aday filmler bu akış hizmetlerinde yayınlanıyor
ETİKETLENDİ:eklentisiEskihacklemekiçinKullanılıyorSiteleriniwebWordPress
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ABD’de farklı markaların en güvenilir arabalarını seçtiler. En İyi – Toyota Corolla, Lexus GX, Mazda CX-3 ve CX-5
Sonraki Makale Karnataka HC, Xiaomi’nin ED Tarafından 676 Milyon Dolarlık Varlık Dondurulmasına Karşı Dilekçesini Reddetti: Rapor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
Laravel Başlangıç Kiti Neden Geliştirdim
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?