Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: WordPress Eklenti Seti Hacked, Binlerce Siteye Zararlı Yazılım Yayılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: WordPress Eklenti Seti Hacked, Binlerce Siteye Zararlı Yazılım Yayılıyor

Siber Güvenlik

Kritik: WordPress Eklenti Seti Hacked, Binlerce Siteye Zararlı Yazılım Yayılıyor

teknomers
Son güncelleme: 16 Nisan 2026 00:30
teknomers
Paylaş
Paylaş

Giriş

Son zamanlarda, EssentialPlugin paketindeki 30’dan fazla WordPress eklentisinin kötü niyetli bir kod ile kompromize edildiği bildirilmektedir. Bu durum, yüz binlerce aktif kurulum için ciddi bir güvenlik tehdidi oluşturmaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Kötü niyetli bir aktör, geçtiğimiz yıl bu eklentilere arka kapı kodu yerleştirmiştir. Ancak, bu kod yalnızca son güncellemelerle beraber aktif hale getirildi ve komut ve kontrol (C2) sunucusundan gelen talimatlar doğrultusunda spam sayfaları oluşturup yönlendirmeler yapmaya başladı. Ginder tarafından yapılan daha fazla araştırma, arka kapının Ağustos 2025‘ten beri tüm EssentialPlugin paketlerinde mevcut olduğunu ortaya koymuştur.

Etkilenen Sistemler

EssentialPlugin adı altında tanınan ve 2015 yılında kurulan bu şirket, sadece eklentiler değil, aynı zamanda kullanıcıların ihtiyaçlarına yönelik çeşitli çözümler sunmaktadır. Eklentiler şunları içerir:

  • Slaytlar ve galeriler
  • Pazarlama araçları
  • WooCommerce uzantıları
  • SEO/analitik araçları
  • Tema ve şablonlar

Ginder’ın yaptığı açıklamalara göre, arka kapı başlangıçta aktif değildi. Ancak, yakın zamanda dış altyapıyla bağlantı kurarak ‘wp-comments-posts.php’ adında bir dosya indirdi ve bu dosya, wp-config.php dosyasına kötü niyetli yazılım enjekte etti. İndirilen yazılım site sahipleri tarafından görünmez hale geldi ve Ethereum tabanlı C2 adres çözümlemesi kullanarak saklanma yöntemleri geliştirdi.

Çözüm ve Korunma

WordPress.org, bu kötü niyetli faaliyetler hakkında gelen raporlara hızlı bir yanıt vererek etkilenen eklentileri kapattı ve kullanıcıların sitelerine zorunlu bir güncelleme gönderdi. Bu güncelleme, arka kapının iletişimini nötralize etmeyi ve çalıştırma yolunu etkisiz hale getirmeyi amaçlamaktadır. Ancak, geliştiriciler, bu eylemin wp-config core yapılandırma dosyasını temizlemediği konusunda uyardı. Uzmanlar, aşağıdaki noktaları dikkate almanızı öneriyor:

  • Güncelleme yapın ve eklentilerinizi kontrol edin.
  •  wp-comments-posts.php  adlı dosyayı inceleyin ve benzer dosyaları araştırın.
  • Web sitenizin güvenliğini sağlamak için günlük güvenlik taramaları gerçekleştirin.

Son olarak, WordPress güvenlik platformu PatchStack, arka kapının yalnızca analytics.essentialplugin.com uç noktasından kötü niyetli seri içerik döküldüğünde çalıştığını belirtmektedir.

Aksiyon

Eğer bir EssentialPlugin ürünü kullanıyorsanız, hemen güncellemeleri uygulayın ve portlarınızı kapatın. Ayrıca, sisteminizi tam anlamıyla güvence altına almak için düzenli güvenlik taramaları yaparak potansiyel tehlikeleri bertaraf edin. Bu tür güvenlik ihlalleri, proaktif önlemler almakla önlenebilir.

Acil: Google, Chrome’daki Skia ve V8 Açıklarını Kapatıyor!
Araştırmacılar, Cyberespionage Group Earth Aughisky Tarafından Kullanılan Kötü Amaçlı Araçları Detaylandırıyor
Activision Blizzard’daki Raven Yazılım testçileri, büyük bir ABD oyun şirketindeki ilk birliği oluşturuyor
Maryland Sağlık Departmanı, Fidye Yazılım Saldırısına Yanıt Verdi
Oppo, Find N2 Flip için yıllarca süren yazılım desteği konusunda Samsung’u geride bıraktı
ETİKETLENDİ:BinlerceeklentiHackedKritiksetiSiteyeWordPressyayılıyorYazılımzararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Allbirds AI’yi Seçti: Ayakkabıdan Veri Merkezine Giden Yol!
Sonraki Makale FTC Reklam Ajanslarını Marka Güvenliği Kurallarını Bırakmaya Zorluyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dan Greaney’nin İlk Başkanlık Kampanya Mitingi: Şaka Değil!
Genel
$6000 kamyon oyun sistemine büyük güncelleme: Yeni koltuk ve aksesuarlar
Donanım
Xbox Game Pass PC’de Hala Canlı; Bunun Nedeni Microsoft Değil
Oyun
Sosyal Medya: Gelecek Nesil Uygulamalarla Tanışın
Genel
Acil: ChatGPT Kapatma Modu ile Veri Sızıntı Riskini Azaltın
Siber Güvenlik
Shelbyville Belediye Başkanı: Sadece Kötü Evde Olanlar Veri Merkezine Karşı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?