Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Kusur 25.000’den Fazla Siteyi Etkiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Kusur 25.000’den Fazla Siteyi Etkiliyor

GenelSiber Güvenlik

Kritik Kusur 25.000’den Fazla Siteyi Etkiliyor

teknomers
Son güncelleme: 20 Şubat 2024 13:41
teknomers
Paylaş
Paylaş


20 Şubat 2024Haber odasıWeb Sitesi Güvenliği / PHP Kodu

WordPress için Bricks temasındaki kritik bir güvenlik açığı, tehdit aktörleri tarafından duyarlı kurulumlarda rastgele PHP kodu çalıştırmak için aktif olarak kullanılıyor.

CVE-2024-25600 (CVSS puanı: 9,8) olarak takip edilen kusur, kimliği doğrulanmamış saldırganların uzaktan kod yürütmesine olanak tanıyor. Tuğlaların 1.9.6’ya kadar (1.9.6 dahil) tüm sürümlerini etkiler.

Tema geliştiricileri tarafından bu sorun giderildi sürüm 1.9.6.1 WordPress güvenlik sağlayıcısı Snicco’nun 10 Şubat’ta kusuru bildirmesinden yalnızca birkaç gün sonra, 13 Şubat 2024’te yayınlandı.

Bir kavram kanıtı (PoC) istismarı henüz yayınlanmadı ancak teknik ayrıntılar açıklandı piyasaya sürülmüş Hem Snicco hem de Patchstack tarafından, temeldeki güvenlik açığı kodunun hazır_query_vars_from_settings() işlevinde mevcut olduğuna dikkat çekildi.

Spesifik olarak, izinleri doğrulamak için “nonces” adı verilen güvenlik belirteçlerinin kullanımıyla ilgilidir; bunlar daha sonra yürütme için rastgele komutlar iletmek için kullanılabilir ve bir tehdit aktörünün hedeflenen sitenin kontrolünü etkili bir şekilde ele geçirmesine olanak tanır.

Nonce değeri bir WordPress sitesinin ön yüzünde herkese açık olarak mevcuttur, Patchstack söz konusuyeterli rol kontrolünün uygulanmadığını da ekliyor.

WordPress “Kimlik doğrulama, yetkilendirme veya erişim kontrolü için asla nonce’lara güvenilmemelidir” uyarılar belgelerinde. “Current_user_can() kullanarak işlevlerinizi koruyun ve her zaman tek seferlik durumların tehlikeye girebileceğini varsayın.”

WordPress güvenlik şirketi Wordfence söz konusu 19 Şubat 2024 itibarıyla kusurdan yararlanan üç düzineden fazla saldırı girişimi tespit edildi. Suistimal girişimlerinin kamuya açıklanmasından bir gün sonra, 14 Şubat’ta başladığı söyleniyor.

Saldırıların çoğunluğu aşağıdaki IP adreslerinden geliyor:

  • 200.251.23[.]57
  • 92.118.170[.]216
  • 103.187.5[.]128
  • 149.202.55[.]79
  • 5.252.118[.]211
  • 91.108.240[.]52

Bricks’in şu anda yaklaşık 25.000 aktif kurulumu olduğu tahmin ediliyor. Eklenti kullanıcılarının potansiyel tehditleri azaltmak için en son yamaları uygulamaları önerilir.



siber-2

Süpermarket Simulator Pro artık PS mağazasından bir dizi ‘spam’ oyunu kaldırıldığı için
En çok satan Emma Yatak, Başkanlar Günü erken satışlarında sadece 299 dolara düştü
Meta Kriz Mi Yaşıyor? Google Arama Değişiyor, AI Eleştiriliyor!
Sony, Backlash Sonrası PlayStation 5 için Uygun PS3 Öykünmesi Üzerinde Çalışıyor Olabilir
Yale Çalışması Daha Yaşanabilir Bir Tatooine’e İşaret Ediyor
ETİKETLENDİ:25.000denağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiEtkiliyorFazlafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKritikKusurNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsiteyiveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung, telefonlarına, tabletlerine ve TV’lerine gelecek bir dizi ses yükseltmesini ayrıntılarıyla anlatıyor
Sonraki Makale Orta sınıf Xiaomi Pad 6, Amazon İngiltere’de cazip bir fiyat indirimi alıyor; %19 indirimle bir tane alın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?