Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Amaçlı Yazılım Kampanyası, Popup Builder WordPress Eklentisini Kullanarak 3.900’den Fazla Siteyi Etkiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Amaçlı Yazılım Kampanyası, Popup Builder WordPress Eklentisini Kullanarak 3.900’den Fazla Siteyi Etkiliyor

GenelSiber Güvenlik

Kötü Amaçlı Yazılım Kampanyası, Popup Builder WordPress Eklentisini Kullanarak 3.900’den Fazla Siteyi Etkiliyor

teknomers
Son güncelleme: 13 Mart 2024 01:02
teknomers
Paylaş
Paylaş


12 Mart 2024Haber odasıWordPress / Web Sitesi Güvenliği

Yeni bir kötü amaçlı yazılım kampanyası, WordPress’e kötü amaçlı JavaScript kodu eklemek için Popup Builder eklentisindeki yüksek önemdeki bir güvenlik açığından yararlanıyor.

Sucuri’ye göre kampanya 3.900’den fazla siteye virüs bulaştı son üç hafta boyunca.

Güvenlik araştırmacısı Puja Srivastava, “Bu saldırılar, kayıtları 12 Şubat 2024’e kadar uzanan, bir aydan daha kısa süreli alanlardan düzenleniyor” dedi söz konusu 7 Mart tarihli bir raporda.

Bulaşma dizileri, Popup Builder’da hileli yönetici kullanıcılar oluşturmak ve isteğe bağlı eklentiler yüklemek için kullanılabilecek bir güvenlik açığı olan CVE-2023-6000’in kötüye kullanılmasını içerir.

Bu eksiklik, bu Ocak ayının başlarında Balada Enjektör kampanyasının bir parçası olarak kullanıldı ve 7.000’den fazla siteyi tehlikeye attı.

En son saldırı dizisi, iki farklı çeşidi olan ve site ziyaretçilerini kimlik avı ve dolandırıcılık sayfaları gibi diğer sitelere yönlendirmek için tasarlanmış kötü amaçlı kodların enjeksiyonuna yol açmaktadır.

WordPress site sahiplerinin eklentilerini güncel tutmaları, sitelerini şüpheli kod veya kullanıcılar açısından taramaları ve uygun temizliği yapmaları önerilir.

Srivastava, “Bu yeni kötü amaçlı yazılım kampanyası, web sitenizin yazılımını yamalı ve güncel tutmamanın risklerini net bir şekilde hatırlatıyor” dedi.

Gelişme WordPress güvenlik firması Wordfence olarak geliyor açıklandı Ultimate Member olarak bilinen başka bir eklentide bulunan ve kötü amaçlı web komut dosyalarını enjekte etmek için silah haline getirilebilen yüksek önemdeki bir hata.

CVE-2024-2123 (CVSS puanı: 7.2) olarak takip edilen siteler arası komut dosyası çalıştırma (XSS) hatası, eklentinin 2.8.3 dahil ve önceki tüm sürümlerini etkiliyor. 6 Mart 2024’te yayınlanan 2.8.4 sürümünde yama uygulandı.

Kusur, yetersiz giriş temizleme ve çıkış kaçışından kaynaklanıyor; bu sayede, kimliği doğrulanmamış saldırganların, bir kullanıcı onları her ziyaret ettiğinde yürütülecek sayfalara rastgele web komut dosyaları yerleştirmesine olanak tanıyor.

“Güvenlik açığının, savunmasız bir sitede hiçbir ayrıcalığa sahip olmayan saldırganlar tarafından istismar edilebileceği gerçeğiyle birleştiğinde, bu, kimliği doğrulanmamış saldırganların, başarılı bir şekilde yararlanıldığında eklentinin savunmasız sürümünü çalıştıran sitelerde yönetici kullanıcı erişimi elde edebilme ihtimalinin yüksek olduğu anlamına gelir. ” dedi Wordfence.

Eklenti bakımcılarının 19 Şubat’ta yayınlanan 2.8.3 sürümünde benzer bir kusuru (CVE-2024-1071, CVSS puanı: 9,8) giderdiklerini belirtmekte fayda var.

Bu aynı zamanda Avada WordPress temasında (CVE-2024-1468, CVSS puanı: 8,8) rastgele bir dosya yükleme güvenlik açığının keşfedilmesini takip ediyor ve muhtemelen kötü amaçlı kodu uzaktan çalıştırıyor. 7.11.5 sürümünde çözüldü.

Wordfence, “Bu, katılımcı düzeyinde ve üzeri erişime sahip kimliği doğrulanmış saldırganların, etkilenen sitenin sunucusuna uzaktan kod yürütmeyi mümkün kılabilecek rastgele dosyalar yüklemesini mümkün kılıyor.” söz konusu.



siber-2

Avrupa’nın sosyal ağ düzenlemeleri açısından önemli bir güvenilirlik testi olan X’e yönelik soruşturma
Üretken yapay zekanın eksik parçasını bulma: yapılandırılmamış veriler
Windows 11 donanım gereksinimleri, milyonlarca iş bilgisayarı için çok fazla
Euphoria 2. sezon 6. bölüm çevrimiçi nasıl izlenir: çıkış tarihi ve saati
Final Fantasy 7 Remake’in Yaması Tifa’nın Kıyafetini Değiştiriyor ve Rebirth Yayınlanmadan Önce Bitiyor
ETİKETLENDİ:3.900denağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiBuildereklentisiniEtkiliyorFazlafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerikampanyasıKötüKullanarakNasıl heklenirPopupsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsiteyiveri ihlaliWordPressYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale DHS sınır gözetleme kulelerini yenilemek için 101 milyon dolar istiyor
Sonraki Makale Samsung, masrafları kendisine ait olmak üzere Galaxy S25’e çok ihtiyaç duyulan yükseltmeyi verebilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?