Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: WordPress Eklenti Seti Hacked, Binlerce Siteye Zararlı Yazılım Yayılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: WordPress Eklenti Seti Hacked, Binlerce Siteye Zararlı Yazılım Yayılıyor

Siber Güvenlik

Kritik: WordPress Eklenti Seti Hacked, Binlerce Siteye Zararlı Yazılım Yayılıyor

teknomers
Son güncelleme: 16 Nisan 2026 00:30
teknomers
Paylaş
Paylaş

Giriş

Son zamanlarda, EssentialPlugin paketindeki 30’dan fazla WordPress eklentisinin kötü niyetli bir kod ile kompromize edildiği bildirilmektedir. Bu durum, yüz binlerce aktif kurulum için ciddi bir güvenlik tehdidi oluşturmaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Kötü niyetli bir aktör, geçtiğimiz yıl bu eklentilere arka kapı kodu yerleştirmiştir. Ancak, bu kod yalnızca son güncellemelerle beraber aktif hale getirildi ve komut ve kontrol (C2) sunucusundan gelen talimatlar doğrultusunda spam sayfaları oluşturup yönlendirmeler yapmaya başladı. Ginder tarafından yapılan daha fazla araştırma, arka kapının Ağustos 2025‘ten beri tüm EssentialPlugin paketlerinde mevcut olduğunu ortaya koymuştur.

Etkilenen Sistemler

EssentialPlugin adı altında tanınan ve 2015 yılında kurulan bu şirket, sadece eklentiler değil, aynı zamanda kullanıcıların ihtiyaçlarına yönelik çeşitli çözümler sunmaktadır. Eklentiler şunları içerir:

  • Slaytlar ve galeriler
  • Pazarlama araçları
  • WooCommerce uzantıları
  • SEO/analitik araçları
  • Tema ve şablonlar

Ginder’ın yaptığı açıklamalara göre, arka kapı başlangıçta aktif değildi. Ancak, yakın zamanda dış altyapıyla bağlantı kurarak ‘wp-comments-posts.php’ adında bir dosya indirdi ve bu dosya, wp-config.php dosyasına kötü niyetli yazılım enjekte etti. İndirilen yazılım site sahipleri tarafından görünmez hale geldi ve Ethereum tabanlı C2 adres çözümlemesi kullanarak saklanma yöntemleri geliştirdi.

Çözüm ve Korunma

WordPress.org, bu kötü niyetli faaliyetler hakkında gelen raporlara hızlı bir yanıt vererek etkilenen eklentileri kapattı ve kullanıcıların sitelerine zorunlu bir güncelleme gönderdi. Bu güncelleme, arka kapının iletişimini nötralize etmeyi ve çalıştırma yolunu etkisiz hale getirmeyi amaçlamaktadır. Ancak, geliştiriciler, bu eylemin wp-config core yapılandırma dosyasını temizlemediği konusunda uyardı. Uzmanlar, aşağıdaki noktaları dikkate almanızı öneriyor:

  • Güncelleme yapın ve eklentilerinizi kontrol edin.
  •  wp-comments-posts.php  adlı dosyayı inceleyin ve benzer dosyaları araştırın.
  • Web sitenizin güvenliğini sağlamak için günlük güvenlik taramaları gerçekleştirin.

Son olarak, WordPress güvenlik platformu PatchStack, arka kapının yalnızca analytics.essentialplugin.com uç noktasından kötü niyetli seri içerik döküldüğünde çalıştığını belirtmektedir.

Aksiyon

Eğer bir EssentialPlugin ürünü kullanıyorsanız, hemen güncellemeleri uygulayın ve portlarınızı kapatın. Ayrıca, sisteminizi tam anlamıyla güvence altına almak için düzenli güvenlik taramaları yaparak potansiyel tehlikeleri bertaraf edin. Bu tür güvenlik ihlalleri, proaktif önlemler almakla önlenebilir.

Uzmanların Ayrıcalıklı Hesapları Nasıl Güvenceye Aldığını Öğrenin – Kanıtlanmış PAS Stratejileri Web Semineri
NSO Group, WhatsApp’a casus yazılım kampanyası nedeniyle 167 milyon dolardan fazla tazminat ödemek zorunda kalacak.
Milyarlarca Android Cihaz ‘Kirli Akış’ Saldırısına Açık
Rusya Bağlantılı Siber Saldırılarda Fransız Diplomatik Kuruluşları Hedef Alınıyor
Siber Güvenlik Paradigmasını Önem Odaklıdan Risk Odaklıya Geçiş
ETİKETLENDİ:BinlerceeklentiHackedKritiksetiSiteyeWordPressyayılıyorYazılımzararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Allbirds AI’yi Seçti: Ayakkabıdan Veri Merkezine Giden Yol!
Sonraki Makale FTC Reklam Ajanslarını Marka Güvenliği Kurallarını Bırakmaya Zorluyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Prime Günü’nde İhtiyacınız Olmasa da Kesinlikle İsteyeceğiniz 100 Dolar Altındaki Gadget’lar
Liste
Çinlilerin Anthropic’in Coğrafi Kısıtlamalarını Aşma Yöntemleri
Genel
Hayalet Çikolata Üreticisi Mükemmelik Peşinde Uzun Bir Yolculukta
Oyun
32GB DDR5 ve RX 9070 XT ile 4K Oyun PC’si 1,749$!
Donanım
TikTok Süper Uygulama Olma Yolunda Hızla İlerliyor
Genel
Laravel/Symfony Projeleri için Yapay Zeka Ajanları
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?