Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Daha da fazla WordPress temasının ciddi güvenlik arka kapıları var
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Daha da fazla WordPress temasının ciddi güvenlik arka kapıları var

Genelİşletim Sistemleri

Daha da fazla WordPress temasının ciddi güvenlik arka kapıları var

teknomers
Son güncelleme: 25 Ocak 2022 03:35
teknomers
Paylaş
Paylaş

Yakın zamanda keşfedilen bir tedarik zinciri saldırısının 300.000’den fazla WordPress sitesini saldırı riski altında bıraktığı bildirildi.

Jetpack’ten (WordPress için bir güvenlik ve optimizasyon aracı) siber güvenlik araştırmacıları, kötü niyetli bir aktörün, web sitesi oluşturucu için bir tema ve eklenti geliştiricisi olan AccessPress’i tehlikeye attığını buldu.

AccessPress şimdiye kadar 40 tema ve 53 eklenti oluşturdu. Ücretsiz olanların tümü tehlikeye atıldı, böylece bir kez yüklendikten sonra saldırganların web sitesi üzerinde tam kontrol sahibi olmalarına izin veriyorlar. Araştırmacılar ticari olanları test etmediler ve onların da tehlikeye girip girmediğini doğrulayamıyorlar. Raporda ayrıca, saldırganlara erişim sağlayan kötü amaçlı kodun izlerini göreceli bir başarıyla kapsadığı belirtiliyor. Bir sitenin güvenliğinin ihlal edilip edilmediğini keşfetmenin tek yolunun, temel bir dosya bütünlüğü izleme çözümü kullanmak olduğu söylendi.

Güvenlik açığını çevrimiçi satmak

Şimdiye kadar araştırmacılar, arka kapının ziyaretçileri kötü amaçlı yazılım bırakma ve dolandırıcılık sitelerine yönlendirmek için kullanıldığını buldu. İlk uzlaşmanın karmaşıklığı ve ikinci aşamadaki karmaşıklık eksikliği göz önüne alındığında, araştırmacılar orijinal kötü niyetli aktörlerin büyük olasılıkla erişimi karanlık ağda üçüncü taraflara sattığına inanmaya meyillidir.

BleeBilgisayar 360.000 web sitesinin AccessPress’in eklentilerini ve temalarını kullandığını söylüyor. JetPack, tehdidi ilk olarak Eylül 2021’de keşfetti, AccessPress onları 15 Ekim’de mağazadan çekti. Sorunla birkaç ay uğraştıktan sonra geliştiriciler, 17 Ocak’ta etkilenen tüm eklentilerin yeni ve temiz bir sürümünü yayınladı.

Ancak, sitenin güvenliği zaten ihlal edilmişse, yalnızca en son sürümü yüklemek arka kapıyı kaldırmaz. Sadece gelecekteki tehditleri önleyecektir. Şimdiye kadar, BleepingComputer, siteyi temizlemenin tek yolunun farklı bir temaya geçmek olduğunu söylüyor.

Sitenizin güvenliğinin ihlal edilip edilmediğini öğrenmek için WordPress kullanıcıları bulunan talimatları izleyebilir. burada.

Üzerinden: BleeBilgisayar



işletim-sistemi-1

Bloober Ekibine göre Silent Hill 2’nin yeniden yapımı ‘sorunsuz bir şekilde ilerliyor’
Uzmanlar, Ukrayna’ya Yönelik NotPetya ve WhisperGate Saldırılarında Stratejik Benzerlikler Buluyor
Jeff Bezos’un Yeniden Kullanılabilir Roketi NASA Tesislerinin Yakınında Vahşi Doğada Görüldü
Dragonflight, Bir Web Sitesi Sızıntısı Başına Oyunun Bir Sonraki Genişlemesidir
Civilization ve Slay the Spire, Steam’deki 4X deste oluşturucuda çarpışıyor
ETİKETLENDİ:ArkaciddiDahaFazlagüvenlikKapılarıtemasınınVarWordPress
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Boris Karloff Belgesel Titreme İncelemesi: Korku Simgesini Onurlandırıyor
Sonraki Makale Apex Legends Sezon 12, 8 Şubat’ta Mad Maggie’yi Ekliyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
Donanım Dünyası: Computex 2026, 4. Gün – B2B Değişimi ve Taipei’ye Veda
Donanım
Guild Wars 3 Geliyor, MMORPG Dünyasında Yenilikler Sunuyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?