Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çevrimiçi kurs eklenti kusuru nedeniyle binlerce WordPress sitesi risk altında
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çevrimiçi kurs eklenti kusuru nedeniyle binlerce WordPress sitesi risk altında

Genelİşletim Sistemleri

Çevrimiçi kurs eklenti kusuru nedeniyle binlerce WordPress sitesi risk altında

teknomers
Son güncelleme: 25 Ocak 2023 19:25
teknomers
Paylaş
Paylaş

Güvenlik araştırmacıları, on binlerce WordPress web sitesinin, popüler bir eklentide bulunan çok sayıda yüksek önemdeki kusurlara karşı savunmasız olduğunu iddia etti.

PatchStack’teki uzmanlar, neredeyse hiç kodlama bilgisi olmayan kişilerin WordPress web siteleri aracılığıyla çevrimiçi kurslar ve dersler satmalarını sağlayan bir öğrenme yönetim sistemi eklentisi olan LearnPress’te üç güvenlik açığı keşfetti.

Web sitesi oluşturucudaki kusurlar için yama bir aydan uzun bir süredir mevcut, ancak araştırmacılar şimdiye kadar yalnızca (önemli) bir azınlığın bunu uyguladığı konusunda uyarıyorlar.

Bir düzeltme mevcut

Söz konusu üç güvenlik açığı, tehdit aktörlerinin kimlik bilgilerini, kimlik doğrulama belirteçlerini, API anahtarlarını ve benzerlerini görüntülemesine olanak tanıyan bir güvenlik açığı olan CVE-2022-47615; CVE-2022-45808, rasgele kod yürütülmesine olanak tanıyan, kimliği doğrulanmamış bir SQL enjeksiyon güvenlik açığı ve aynı zamanda veri hırsızlığına ve rasgele kod yürütülmesine yol açabilen, kimliği doğrulanmış bir SQL enjeksiyon kusuru olan CVE-2022-45820.

PatchStack, 30 Kasım ile 2 Aralık 2022 arasındaki kusurları keşfetti ve kısa süre sonra LearnPress’e bildirdi. Şirket, 20 Aralık’ta bir düzeltme ile geri geldi ve LearnPress’i 4.2.0 sürümüne getirdi. Ancak şimdiye kadar web sitelerinin yalnızca %25’i eklentiyi güncelledi. BleepingBilgisayar WordPress.org istatistiksel verilerinden alıntı yapıldığını bildirdi.

Yaklaşık 100.000 web sitesinin şu anda eklentiyi aktif olarak kullandığı göz önüne alındığında, bu, hala savunmasız web sitelerinin toplam sayısını yaklaşık 75.000’e çıkarır. Bunlar ciddi sonuçları olan yüksek önem dereceli kusurlar olduğundan, web yöneticilerinin yamayı hemen uygulamaları veya onlar yapana kadar eklentiyi devre dışı bırakmaları önerilir.

WordPress, dünyadaki en popüler web sitesi oluşturma platformudur ve bu nedenle siber suçlular için çekici bir hedeftir. WordPress’in kendisi nispeten güvenli olsa da (WP ile ilgili tüm kusurların %1’inden azı platformda bulunur), eklentileri (ve daha kesin olmak gerekirse ücretsiz eklentiler) genellikle en zayıf halkadır. Platforma sayısız ekstra işlevsellik getirirken, web yöneticilerinin doğru olanları seçmesi ve bunların her zaman güncellendiğinden emin olması çok önemlidir.

Üzerinden: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Masahiro Sakurai, Kirby Air Ride Hakkında İlginç Bilgiler Ortaya Çıkardı
Bir yargıç, Sony’nin PS5 münhasırlık anlaşmalarını Microsoft’a açıklamasını sağlıyor
Windows 11 önizlemesi, daha sonra ne açacağınızı önermeye hazır bir Dosya Gezgini gösteriyor
Tesla otopilot kazaya neden oldu, sürücü cinayetle suçlandı
Prime Day QLED TV fırsatları: Samsung ve daha fazlasında 1.000 $’ın üzerinde tasarruf edin
ETİKETLENDİ:AltındaBinlerceçevrimiçieklentiKurskusurunedeniyleRisksitesiWordPress
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kalamar Oyunu Reality Show Harika Bir Başlangıç ​​Yaptı
Sonraki Makale Göktaşı Avcıları Antarktika’da Olağanüstü 17 Kiloluk Uzay Kayasını Keşfetti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Norveç Her Gol Attığında Bergen Şehri Neden Titriyor?
Genel
Amazon Prime Günü’nde en iyi PC donanım fırsatları 3. günde
Donanım
Kritik: Cisco Catalyst SD-WAN Sıfır Günü Açığı ile Kök Erişimi!
Siber Güvenlik
Valve’ın Steam Machine fiyat artışı, RAMpocalypse öncesi PS5 Pro ile rekabetçi fiyatlandırıldı
Donanım
2026 Prime Günü’nde Yüzde 50 İndirimli En İyi Sahte Noel Ağaçları!
Genel
Bant Genişliğini Kayıp Etmeyin: ETag ile API Ön Belleklemesini Ustaca Yapın ⚡
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?