Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hacker’lar WordPress Temalarını Sömürüyor, Hawk Dolandırıcılık Eklentileri
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hacker’lar WordPress Temalarını Sömürüyor, Hawk Dolandırıcılık Eklentileri

Liste

Hacker’lar WordPress Temalarını Sömürüyor, Hawk Dolandırıcılık Eklentileri

teknomers
Son güncelleme: 13 Mayıs 2022 15:36
teknomers
Paylaş
Paylaş


Fotoğraf, bilgisayar kodu ile bir ekran üzerinde bir büyüteç gösterir.

Güvenlik firması Sucuri’ye göre, son aylarda binlerce WordPress sitesi bilinen güvenlik açıkları yoluyla saldırıya uğradı.
Fotoğraf: Jack Guez/AFP (Getty Resimleri)

Bir web’i ziyaret ettiysenizit son günlerde ve oldu rastgele aynı yere yönlendirildi sayfalar yarım yamalak “kaynaklar” veya istenmeyen reklamlarla söz konusu site 1) WordPress araçlarıyla oluşturuldu ve 2) hacklendi.

Sucuri’deki araştırmacılar, GoDaddy’nin sahip olduğu güvenlik sağlayıcısı, Çarşamba günü açıklandı WordPress temalarına ve bilinen güvenlik açıklarına sahip eklentilere kötü amaçlı komut dosyaları enjekte etmeye odaklanan aylarca süren bir kampanyanın arkasındaki bilgisayar korsanlarının yine iş başında olduğunu söyledi.

Bu saldırıların, açık kaynaklı WordPress yazılımını kullanan binlerce üçüncü taraf geliştirici tarafından oluşturulan temalar ve eklentilerle ilgili olduğunu unutmamak önemlidir. WordPress.com değilhangisi için barındırma ve araçlar sunar web siteleri oluşturmak. WordPress.com’un ana şirketi Automattic, yazılıma önemli bir katkıda bulunuyor ancak yazılımın sahibi değil.

Sucuri’ye göre, “etkilenen web sitelerinin gerçek sayısı muhtemelen çok daha yüksek” olsa da, bu yeni istismardan etkilenen eklentileri ve temaları olan 322 WordPress sitesi var.

Sucuri kötü amaçlı yazılım analisti Krasimir Konov, yalnızca Nisan ayında bilgisayar korsanlarının yaklaşık 6.000 siteye bulaşmak için bu taktiği kullandığını belirtti.

G/O Media komisyon alabilir

Apple AirPods Maks

70 $ tasarruf edin

Apple AirPods Maks

Sonraki Seviye Sesi Deneyimleyin
Dinamik kafa takibine sahip uzamsal ses, sizi çevreleyen sinema benzeri ses sağlar

Sucuri bilgisayar korsanlarını fark etti izinsiz girişler bu geçen pazartesi İstenmeyen yönlendirmelerden şikayet eden WordPress sitelerini araştırmak. Konov, tüm web sitelerinin ortak bir sorunu paylaştığını açıkladı; dosyalarında ve veritabanlarında gizlenmiş kötü amaçlı bir JavaScript içeriyorlardı.

Araştırmacı, JavaScript’in kullanıcıları kimlik avı sayfaları ve kötü amaçlı yazılımlar da dahil olmak üzere bir dizi zehirli elmalara yönlendiren yönlendirmeler oluşturduğunu açıkladı. Hepsinden kötüsü, yeniden yönlendirme açılış sayfası oldukça masum göründüğünden, ziyaretçiler internetin karanlık ve tehlikeli bir sokağa girdiğini fark etmeyebilirler.

“Bu sayfa, şüpheli olmayan kullanıcıları kötü niyetli siteden gelen push bildirimlerine abone olmaları için kandırıyor. Sahte CAPTCHA’ya tıklarlarsa, site açık olmadığında bile istenmeyen reklamları almayı seçecekler ve reklamlar bir tarayıcıdan değil, işletim sisteminden geliyormuş gibi görünecek,” diye yazdı Konov.

Bu yeterince kötü değilse, Konov, push bildirimleri için tercihli manevraların, bilgisayar korsanlarının teknik destek dolandırıcılığını çalıştırabilmesinin en yaygın yollarından biri olduğunu söyledi. Bunlar, birdenbire ortaya çıkan ve bilgisayarınıza virüs bulaştığını ve sorunu gidermek için bir telefon numarasını aramanız gerektiğini söyleyen sinir bozucu pencerelerden oluşur. Bunu yapma. Dolandırıcılığı tespit etme konusunda uzman olan Federal Ticaret Komisyonu, yardımcı bir şekilde işaret gerçek güvenlik mesajlarının ve uyarılarının sizden teknik yardım almak için bir telefon numarasını aramanızı istemeyeceği.

WordPress.com Perşembe günü Gizmodo’ya eklentilerin ve temaların bağımsız olarak yazıldığını ve çekirdek WordPress yazılımının dışında tutulduğunu söyledi. Sucuri’nin raporuyla ilgili olarak şirket, yazılımın web sitesi olan WordPress.org’da barındırılan herhangi bir eklenti veya temanın “güvenlik açıkları için düzenli olarak tarandığını” söyledi.

“Güvenlik sorunları tespit edilirse, eklenti ve tema yazarlarına derhal bilgi verilir. Sucuri’nin raporuna göre, yama uygulanmayan herhangi bir eklenti ya kapalıydı ya da WordPress.org’da barındırılmadı. WordPress.com sözcüsü, WordPress.org ayrıca hem tema geliştiricilerine hem de eklenti geliştiricilerine güvenlikle ilgili kaynaklar sağlıyor” dedi. “Kendi kendine barındırılan siteler için, WordPress kullanıcılarına varsayılan olarak çekirdek yazılımları, eklentileri ve temaları güncellemeleri için bilgi verilir ve teşvik edilir.”

Sözcü, WordPress.com’da barındırılan sitelere, raporda atıfta bulunulanlar gibi güvenlik açıklarını ele alan hizmetler de sunulduğunu ekledi.



genel-7

Avatar’ın Yapımcısı Jon Landau 63 Yaşında Hayatını Kaybetti
James Corden, Yüzüklerin Efendisi’nde Sam’i Oynamak İçin Seçmelere Katıldı
Thanos’un Kozmik Unvanı, Marvel Lore’da Bu Kadar Güçlü olmasının Gerçek Sebebini Ortaya Çıkarıyor
FTC Davayı Geri Çekerken Meta, VR Platformunun Sınırsız Olarak Satın Alınmasıyla Devam Edecek
Lightning Network Üzerinden Berlin Metro Satış Noktalarında Bitcoin Ödemeleri Kabul Ediliyor
ETİKETLENDİ:Bilgi işlemBlog yazılımıDolandırıcılıkEklentileriGizmodoGoDaddyHackerlarHawkİnternetkötü amaçlı yazılımKrasimir KonovotomatikSömürüyorteknolojiTemalarınıÜcretsiz yazılımWooCommerceWordPressWordPress.comYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale WeAre8, kullanıcılara reklam izlemeleri için ödeme yapılan sosyal medya uygulaması için crowdfunder’ı başlattı
Sonraki Makale Google’ın AR çeviri gözlükleri hala sadece buhar yazılımıdır

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik DentaQuest Veri İhlali: 2.6 Milyon Hesap Bilgileri Tehlikede
Siber Güvenlik
DOGE İfşası: Elon Musk’a Açılan Davanın Şok Edici Detayları
Genel
Qualcomm Sohbeti: Snapdragon C, RTX Spark ve Yapay Zeka Geleceği
Donanım
GTA 6 Gecikmesini WWE 2K26 ile İkiye Katla
Oyun
İspanyada Yüzen yılanlar Balear Adaları’nda turistleri korkutuyor
Dünyadan Güncel Haberler
Hırsız Waymo ile San Francisco’da Yoga Kıyafetleri Çaldı ve Kaçtı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?