Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: WordPress Eklenti Seti Hacked, Binlerce Siteye Zararlı Yazılım Yayılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: WordPress Eklenti Seti Hacked, Binlerce Siteye Zararlı Yazılım Yayılıyor

Siber Güvenlik

Kritik: WordPress Eklenti Seti Hacked, Binlerce Siteye Zararlı Yazılım Yayılıyor

teknomers
Son güncelleme: 16 Nisan 2026 00:30
teknomers
Paylaş
Paylaş

Giriş

Son zamanlarda, EssentialPlugin paketindeki 30’dan fazla WordPress eklentisinin kötü niyetli bir kod ile kompromize edildiği bildirilmektedir. Bu durum, yüz binlerce aktif kurulum için ciddi bir güvenlik tehdidi oluşturmaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Kötü niyetli bir aktör, geçtiğimiz yıl bu eklentilere arka kapı kodu yerleştirmiştir. Ancak, bu kod yalnızca son güncellemelerle beraber aktif hale getirildi ve komut ve kontrol (C2) sunucusundan gelen talimatlar doğrultusunda spam sayfaları oluşturup yönlendirmeler yapmaya başladı. Ginder tarafından yapılan daha fazla araştırma, arka kapının Ağustos 2025‘ten beri tüm EssentialPlugin paketlerinde mevcut olduğunu ortaya koymuştur.

Etkilenen Sistemler

EssentialPlugin adı altında tanınan ve 2015 yılında kurulan bu şirket, sadece eklentiler değil, aynı zamanda kullanıcıların ihtiyaçlarına yönelik çeşitli çözümler sunmaktadır. Eklentiler şunları içerir:

  • Slaytlar ve galeriler
  • Pazarlama araçları
  • WooCommerce uzantıları
  • SEO/analitik araçları
  • Tema ve şablonlar

Ginder’ın yaptığı açıklamalara göre, arka kapı başlangıçta aktif değildi. Ancak, yakın zamanda dış altyapıyla bağlantı kurarak ‘wp-comments-posts.php’ adında bir dosya indirdi ve bu dosya, wp-config.php dosyasına kötü niyetli yazılım enjekte etti. İndirilen yazılım site sahipleri tarafından görünmez hale geldi ve Ethereum tabanlı C2 adres çözümlemesi kullanarak saklanma yöntemleri geliştirdi.

Çözüm ve Korunma

WordPress.org, bu kötü niyetli faaliyetler hakkında gelen raporlara hızlı bir yanıt vererek etkilenen eklentileri kapattı ve kullanıcıların sitelerine zorunlu bir güncelleme gönderdi. Bu güncelleme, arka kapının iletişimini nötralize etmeyi ve çalıştırma yolunu etkisiz hale getirmeyi amaçlamaktadır. Ancak, geliştiriciler, bu eylemin wp-config core yapılandırma dosyasını temizlemediği konusunda uyardı. Uzmanlar, aşağıdaki noktaları dikkate almanızı öneriyor:

  • Güncelleme yapın ve eklentilerinizi kontrol edin.
  •  wp-comments-posts.php  adlı dosyayı inceleyin ve benzer dosyaları araştırın.
  • Web sitenizin güvenliğini sağlamak için günlük güvenlik taramaları gerçekleştirin.

Son olarak, WordPress güvenlik platformu PatchStack, arka kapının yalnızca analytics.essentialplugin.com uç noktasından kötü niyetli seri içerik döküldüğünde çalıştığını belirtmektedir.

Aksiyon

Eğer bir EssentialPlugin ürünü kullanıyorsanız, hemen güncellemeleri uygulayın ve portlarınızı kapatın. Ayrıca, sisteminizi tam anlamıyla güvence altına almak için düzenli güvenlik taramaları yaparak potansiyel tehlikeleri bertaraf edin. Bu tür güvenlik ihlalleri, proaktif önlemler almakla önlenebilir.

Cisco IOS Hataları, Kimliği Doğrulanmamış, Uzaktan DoS Saldırılarına İzin Veriyor
Toplamda 5,5 Milyon İndirme Sayısına Sahip 90’dan Fazla Kötü Amaçlı Uygulama Google Play’de Saklanıyor
Google, AI’yı Kontrol Altında Tutmak İçin Korkuluklar Ekliyor

Rus Şirketlerine Yönelik Phishing Saldırıları ve DarkWatchman Zararlısı Tehditi

Zambiya, Çin Destekli Siber Suç Operasyonunda 77 Kişiyi Tutukladı
ETİKETLENDİ:BinlerceeklentiHackedKritiksetiSiteyeWordPressyayılıyorYazılımzararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Allbirds AI’yi Seçti: Ayakkabıdan Veri Merkezine Giden Yol!
Sonraki Makale FTC Reklam Ajanslarını Marka Güvenliği Kurallarını Bırakmaya Zorluyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
AMD B650 genişletme kartları $199’dan satışa sunuldu: 4 M.2 ve 11 USB portu ekleyin
Donanım
Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?