Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hackerlar, WordPress Alone teması üzerindeki önemli RCE açığını kullanıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hackerlar, WordPress Alone teması üzerindeki önemli RCE açığını kullanıyor.

Siber Güvenlik

Hackerlar, WordPress Alone teması üzerindeki önemli RCE açığını kullanıyor.

teknomers
Son güncelleme: 31 Temmuz 2025 00:34
teknomers
Paylaş
Paylaş

WordPress Tema Açığı ve Tehdit Aktörleri

Son dönemlerde, WordPress platformunda bulunan Alone teması ile ilgili büyük bir güvenlik açığı gündeme geldi. Bu açık, oturum açmamış kullanıcıların rasgele dosya yüklemesine olanak tanıyarak, kötü niyetli kişilerin uzaktan kod çalıştırmasına ve sitenin tamamen ele geçirilmesine neden olabiliyor. Güvenlik firması Wordfence, bu açığı istismar eden 120.000’den fazla girişimi engellediklerini bildirmiştir. Bu durum, açıkla ilgili alarm verici bir güvenlik tehdidi oluşturmakta.

Contents
  • WordPress Tema Açığı ve Tehdit Aktörleri
  • Vulnerability Detayları
  • Sızma Belirtileri
  • Alone Temasının Kullanımı ve Satış Durumu
  • Güvenlik Raporları ve Çözüm Süreci
  • Son Dönemdeki Diğer Tehditler
  • Önemli Güvenlik Önlemleri

Vulnerability Detayları

Bu güvenlik açığı, CVE-2025-5394 kodu ile izlenmektedir ve Alone temasının 7.8.3 sürümüne kadar tüm sürümlerini etkilemektedir. Açığın kaynağı, temanın alone_import_pack_install_plugin() fonksiyonu olup, bu fonksiyon nonce kontrolü yapmadığı için kötü niyetli kullanıcıların işine yarıyor. Fonksiyon, AJAX aracılığıyla eklenti kurulumu yapma imkanı sunmakta ve POST verileri aracılığıyla uzaktan bir kaynak URL’si kabul etmektedir. Bu da oturum açmamış kullanıcıların, zararlı eklentileri yüklemelerine olanak tanıyor.

Bu açık sayesinde, saldırganlar ZIP arşivleri ile web shell’ler yükleyerek, şifreli PHP arka kapıları kurabiliyor veya gizli yönetici kullanıcıları oluşturabiliyor. Kimi durumlarda, tam özellikli dosya yöneticileri yükleyerek, sitelerin veritabanları üzerinde tamamıyla kontrol sağlıyorlar.

Sızma Belirtileri

Bir web sitesinin bu tür bir saldırıya uğradığına dair bazı belirtiler mevcuttur. Yeni yönetici kullanıcılarının görünmesi, şüpheli ZIP/eeklenti klasörlerinin varlığı ve admin-ajax.php?action=alone_import_pack_install_plugin istekleri bu belirtiler arasında yer almaktadır. Wordfence, sızma girişimlerini gerçekleştiren belli başlı IP adreslerini de tespit etmiştir. Bu IP adresleri 193.84.71.244, 87.120.92.24, 146.19.213.18 ve 2a0b:4141:820:752::2 olup, derhal engellenmesi gerektiği uyarısını yapmaktadır.

Alone Temasının Kullanımı ve Satış Durumu

Alone teması, Envato pazarında neredeyse 10.000 satış yapmış olan premium bir temadır. Genellikle kar amacı gütmeyen kuruluşlar, hayır kurumları, STK’lar, bağış organizasyonları ve sosyal organizasyonlar tarafından kullanılmaktadır. Bu nedenle, güvenlik açığına sahip bir temanın, bu tür kuruluşların web sitelerini tehlikeye atması ciddi sonuçlar doğurabilir.

Güvenlik Raporları ve Çözüm Süreci

Wordfence, Bearsthemes’e 30 Mayıs 2025 tarihinde açığa dair bir rapor göndermiştir. Ancak, şirketin geri dönüş almadığı için durumu 12 Haziran’da Envato ekibine iletmiştir. Dört gün sonra, Bearsthemes, Alone’un 7.8.5 sürümünü yayınlayarak güvenlik açığını kapatmıştır. Bu versiyon, tüm kullanıcılar için önerilen güncelleme hedefi olarak belirlenmiştir.

Son Dönemdeki Diğer Tehditler

Geçtiğimiz ay, başka bir premium WordPress teması olan Motors, kullanıcı doğrulama açığını istismar eden saldırganlar tarafından hedef alınmıştır. Bu tür saldırılar, yöneticilerin hesaplarının ele geçirilmesine yol açmakta ve sitelerin güvenliğini ciddi anlamda tehlikeye atmaktadır.

Önemli Güvenlik Önlemleri

Bu tür sıklıkla meydana gelen saldırılar karşısında, WordPress kullanıcılarının dikkat etmesi gereken bazı önemli güvenlik önlemleri bulunmaktadır:

  1. Yazılım Güncellemeleri: Tüm temalar ve eklentiler düzenli olarak güncellenmelidir. Bu, bilinen güvenlik açıklarının kapatılmasına yardımcı olur.

  2. Güçlü Şifre Kullanımı: Yönetici hesapları için karmaşık ve güçlü şifreler kullanılmalıdır.

  3. İki Aşamalı Kimlik Doğrulama: Sitelerde iki aşamalı kimlik doğrulama uygulamak, ek bir güvenlik katmanı sağlar.

  4. Güvenlik Eklentileri: Web siteleri için güvenlik eklentileri kurarak zararlı yazılımlara karşı koruma sağlamak mümkündür.

  5. Düzenli Yedekleme: Sitenin düzenli olarak yedeklenmesi, herhangi bir saldırı durumunda verilerin korunmasına yardımcı olur.

Sonuç olarak, Alone teması etrafında dönen bu tehditler, daha geniş bir sorunun parçasını oluşturmaktadır. Web güvenliği her zamankinden daha fazla önem arz etmekte ve her kullanıcının güvenlik önlemlerini dikkate alması gerekmektedir.

Güncel Siber Güvenlik Haberleri – 2

CISA, Erlang SSH ve Roundcube açıklarını bilinen ihlal edilen açıklar listesine ekledi.
İran’ın ‘Şeftali Kum Fırtınası’ Siber Saldırganları Küresel Savunma Ağını Hedef Alıyor
Cloudflare, Tescil ve Yetkili Alan Adı Sistemi (DNS) Hizmetleri için CISA Sözleşmesini Kazandı
Google: Google, platformlar arası mesajlaşmayı daha güvenli hale getirmek istiyor: Neden önemli?
OpenAI, ChatGPT için daha ucuz bir ücretli plan test ediyor olabilir.
ETİKETLENDİ:AçığınıHackerlarKullanıyorÖnemliRCETemasıüzerindekiWordPress
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Zelda: Tears Of The Kingdom’dan Link Figürleri Yeniden Stokta!
Sonraki Makale Wall Street araştırma firması, bu fabrikayı TSMC’ye tek alternatif buldu.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Hackerlar 2022’deki Kimlik Bilgilerini Çaldı, Müşteri Verileri Tehlikede
Genel
Xteink’in Küçük E-Okuyucuları Prime Günü’nde %20 İndirimde
Liste
Acil: Windows 11 KB5095093 Güncellemesi ile Noktada Geri Dönüş Özelliği
Siber Güvenlik
Apple Watch’ta Şimdi %30 İndirim! Kaçırmayın, Fırsatlar Burada!
Genel
Menlo Ventures’tan 3 Milyar Dolarlık Büyük Başarı
Genel
2026 Prime Day’de en iyi Switch 2 aksesuarları: kontroller ve daha fazlası
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?