Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu kritik WordPress eklenti hatası, bilgisayar korsanlarının web sitenizi ele geçirmesine izin verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu kritik WordPress eklenti hatası, bilgisayar korsanlarının web sitenizi ele geçirmesine izin verebilir

Genelİşletim Sistemleri

Bu kritik WordPress eklenti hatası, bilgisayar korsanlarının web sitenizi ele geçirmesine izin verebilir

teknomers
Son güncelleme: 1 Mart 2023 04:12
teknomers
Paylaş
Paylaş

Araştırmacılar, popüler bir WordPress’te iki yüksek önem dereceli güvenlik açığı keşfettiler. (yeni sekmede açılır) tehdit aktörlerinin etkilenen web sitelerini tamamen ele geçirmesine izin verebilecek tema ve eklenti.

Patchstack’ten siber güvenlik uzmanları, çoğunlukla emlak web siteleri için kullanılan premium bir eklentide iki kusur ortaya çıkardı. 69 dolarlık temanın adı Houzez ve bildirildiğine göre 35.000’den fazla müşterisi var.

İki güvenlik açığı artık CVE-2023-26540 ve CVE-2023-26009 olarak izleniyor. Her ikisi de 9,8 olarak derecelendirilmiştir – kritiktir ve her ikisi de ayrıcalıkların uzak bir konumdan yükseltilmesine izin verir – kimlik doğrulama gerektirmez.

vahşi kullanılan

Daha da kötüsü – her ikisi de vahşi doğada aktif olarak kullanılıyor.

Patchstack, “Tema ve eklentideki güvenlik açığı şu anda vahşi olarak kullanılıyor ve bu yazı yazılırken 103.167.93.138 IP adresinden çok sayıda saldırı gördü” uyarısında bulundu.

Kusurlar da pek yeni değil. Yaklaşık altı ay önce, araştırmacılar temanın satıcısı ThemeForest’a ilk kez ulaştıktan sonra, kusurlardan biri için bir yama yayınlandı ve tema 2.6.4 sürümüne getirildi. Geçen yıl Kasım ayında satıcı ikinci kusuru da yamalayarak Houzez’i 2.7.2 sürümüne getirdi.

Her zaman olduğu gibi, kullanıcılara yamayı hemen uygulamaları ve siber suçlular tarafından hedef alınma riskinden kaçınmaları tavsiye ediliyor.

WordPress, dünyanın en popüler web sitesi barındırma platformudur ve bu nedenle bilgisayar korsanları için popüler bir hedeftir. Ancak platform genellikle güvenli olarak algılanır – bilgisayar korsanlarının sıklıkla yararlanmayı başardıkları sayısız tema ve eklentidir.

Doğrudan WordPress veya satıcı web sitesi aracılığıyla edinilebilen temalar ve eklentiler, temelde sonsuz özelleştirme seçenekleri sunar. Ücretsiz ve ticari kategorilere ayrılırlar ve ücretli seçenekler genellikle sık sık güncellenir ve korunurken, ücretsiz sürümler bazen terk edilir. Bununla birlikte, gerekli yamaları zamanında almazlar ve bilgisayar korsanlarına web sitesini tehlikeye atmak, verilerini çalmak, ziyaretçileri başka bir yere yönlendirmek ve diğer tüm kötü niyetli faaliyetleri yapmak için geniş fırsatlar sunarlar.

Aracılığıyla: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Star Wars Outlaws, Oyunun Tüylü Arkadaşını İçeren Sevimli Bir Paskalya Yumurtasını Saklıyor
Ghostwire: Tokyo çıkış tarihi Mart olarak belirlendi
WhatsApp yedeklemeleri belirli kullanıcılar için ücrete tabidir
Şimdi Canlı: Meta’nın Twitter Rival Konuları 7 saat içinde 1 crore kaydı alıyor. İşte nasıl kaydolabileceğiniz
Çarpıcı Hubble Görüntüsü Hayalet Gökadada Taze Yıldız Oluşumunu Ortaya Çıkardı
ETİKETLENDİ:BilgisayareklentielegeçirmesineHatasıİzinKorsanlarınınKritiksiteniziVerebilirwebWordPress
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Destiny 2, Lightfall Başlarken Steam’de Yeni Eşzamanlı Oyuncu Rekoru Kırdı
Sonraki Makale Sequoia, Hindistan ve Güneydoğu Asya’daki erken aşamadaki başlangıç ​​​​yatırımlarını kızıştırıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple ebeveynlere çocukların iPhone kullanımlarında yeniden kontrol sağlıyor
Genel
Apple Ekran Süresini Yeniden Tasarlıyor ve Çocuk Kontrollerini Gözden Geçiriyor
Liste
Kritik UniFi OS açığı: Hırsızlar kimlik doğrulamasız kök erişimi elde ediyor
Siber Güvenlik
Meta, Akıllı Gözlüklerindeki Yüz Tanıma Sistemini Kaldırdı!
Genel
WWDC 2026: Siri, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
Yeni ABD AI veri merkezleri su sıkıntısı çeken bölgelerde inşa ediliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?