Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sneeit WordPress Açığında RCE İstismarı: Frost Botnet Saldırıları Artıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sneeit WordPress Açığında RCE İstismarı: Frost Botnet Saldırıları Artıyor!

Siber Güvenlik

Sneeit WordPress Açığında RCE İstismarı: Frost Botnet Saldırıları Artıyor!

teknomers
Son güncelleme: 8 Aralık 2025 13:41
teknomers
Paylaş
Paylaş

Sneeit Framework Eklentisindeki Güvenlik Açığı

WordPress kullanıcıları için kritiklik taşıyan bir güvenlik açığı, Sneeit Framework eklentisinde tespit edildi ve aktif olarak istismar edilmeye başlandı. Bu uzaktan kod yürütme güvenlik açığı, CVE-2025-6389 olarak adlandırılıyor ve 8.3 sürümünden önceki tüm sürümleri etkiliyor. 5 Ağustos 2025 tarihinde bu açığın kapatıldığı 8.4 sürümü yayınlandı. Eklentinin şu an 1,700’ün üzerinde aktif kurulumu bulunuyor.

Wordfence tarafından yapılan açıklamaya göre, sneeit_articles_pagination_callback() fonksiyonu kullanıcı girişlerini kabul edip bunları call_user_func() fonksiyonu aracılığıyla işleme alıyor. Bu durum, yetkisiz saldırganların sunucuda kod çalıştırmasına olanak tanıyor. Saldırganlar, geri kapılar yerleştirmek veya yeni yönetici kullanıcıları oluşturmak gibi işlemler yapabiliyor.

İstismar Yöntemleri

Bu açığın istismarı, verilen HTTP istekleriyle gerçekleştiriliyor. Saldırganlar, /wp-admin/admin-ajax.php endpoint’ine özel olarak hazırlanmış HTTP istekleri göndererek, “arudikadis” gibi hatalı bir yönetici kullanıcı hesabı oluşturuyor ve bu hesap üzerinden tijtewmg.php adındaki kötü amaçlı PHP dosyasını yüklüyor. Aktif saldırıların kaynağı, çeşitli IP adreslerinden gerçekleştiriliyor:

  • 185.125.50[.]59
  • 182.8.226[.]51
  • 89.187.175[.]80
  • 194.104.147[.]192
  • 196.251.100[.]39
  • 114.10.116[.]226
  • 116.234.108[.]143

Saldırılar sonucunda tespit edilen kötü amaçlı PHP dosyaları, dizin tarama, dosya okuma, düzenleme ve silme gibi işlemleri gerçekleştirebiliyor.

ICTBroadcast Açığı ve Frost Botnet Saldırıları

Diğer yandan, VulnCheck, ICTBroadcast sisteminde bir açığın istismar edildiğini doğruladı. CVE-2025-2611 olarak adlandırılan bu açık, DDoS saldırılarına zemin hazırlamak için kullanılıyor. Saldırılar, konkav script aşaması içeren ve çoklu mimari versiyonlarını indiren bir süreçle ilerliyor.

Frost botnetinin amacı, hedeflenen sistemlere karşı dağıtılmış hizmet red saldırıları (DDoS) düzenlemek. Saldırılar, IP adresi 87.121.84[.]52 üzerinden gerçekleştiriliyor. Bu bot, yalnızca belirli sistemlerdeki güvenlik açıklarını kontrol ederek açılacak saldırıları yönetiyor. Saldırının operasyonu, CVE-2025-1610 açığını istismar edecekse, hedef sistemden alınacak cevaplara bağlı. Örneğin, “Set-Cookie: user=(null)” cevabını aldıktan sonra, eğer “Set-Cookie: user=admin” yanıtı gelirse saldırılara devam ediyor.

Sonuç olarak, bu tür güvenlik açıklarının derhal kapatılması ve WordPress eklentilerinin güncel tutulması büyük önem taşıyor. Saldırılar sadece bireysel kullanıcıları tehdit etmekle kalmayıp, geniş ölçekli sistemlerin de güvenliğini tehlikeye atabilir. Güncel kalmak ve gerekli güvenlik yamalarını zamanında uygulamak, siber saldırılara karşı en etkili savunmadır.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • Sneeit Framework Eklentisindeki Güvenlik Açığı
    • İstismar Yöntemleri
  • ICTBroadcast Açığı ve Frost Botnet Saldırıları
Ivanti VPN Ürünlerindeki Son SSRF Kusuru Kitlesel Sömürüye Maruz Kalıyor
Kritik: LeakBase Yönetici Rusya’da Dev Hırsızlık İle Tutuklandı
Elektrik Şebekesini Kapatabilen CosmicEnergy Kötü Amaçlı Yazılımı Ortaya Çıkıyor
Siber Güvenlik Profesyonelleri için Yapay Zeka Destekli Tehdit Avcılığı (Web Semineri)
Google Pixel 10, AI ile üretilen medyanın doğruluğunu onaylamak için C2PA desteği ekledi.
ETİKETLENDİ:AçığındaartıyorBotnetComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachFrosthacker newshacking newshow to hackinformation securityistismarınetwork securityransomware malwareRCESaldırılarıSneeitsoftware vulnerabilitythe hacker newsWordPress
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yüzyılın En Uzun Güneş Tutulması Geliyor: Sakın Kaçırmayın!
Sonraki Makale Tekken Efsanesi Harada, 30 Yılın Ardından Bandai Namco’dan Ayrılıyor!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?