Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: WordPress Eklenti Uyarısı – Kritik SQLi Güvenlik Açığı 200.000’den Fazla Web Sitesini Tehdit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » WordPress Eklenti Uyarısı – Kritik SQLi Güvenlik Açığı 200.000’den Fazla Web Sitesini Tehdit Ediyor

GenelSiber Güvenlik

WordPress Eklenti Uyarısı – Kritik SQLi Güvenlik Açığı 200.000’den Fazla Web Sitesini Tehdit Ediyor

teknomers
Son güncelleme: 4 Mart 2024 02:38
teknomers
Paylaş
Paylaş


27 Şubat 2024Haber odasıWeb Sitesi Güvenliği / Cryptojacking

Popüler bir WordPress eklentisinde kritik bir güvenlik açığı ortaya çıktı Nihai Üye 200.000’den fazla aktif kurulumu var.

CVE-2024-1071 olarak takip edilen güvenlik açığı, maksimum 10 üzerinden 9,8 CVSS puanına sahip. Güvenlik araştırmacısı Christiaan Swiers, kusuru keşfetme ve bildirme konusunda itibar kazandı.

Geçen hafta yayınlanan bir danışma belgesinde, WordPress güvenlik şirketi Wordfence söz konusu eklenti “kullanıcı tarafından sağlanan parametreden yetersiz kaçış ve mevcut SQL sorgusunda yeterli hazırlık eksikliği nedeniyle 2.1.3 ila 2.8.2 sürümlerindeki ‘sıralama’ parametresi yoluyla SQL Enjeksiyonuna karşı savunmasızdır.”

Sonuç olarak, kimliği doğrulanmamış saldırganlar, mevcut sorgulara ek SQL sorguları eklemek ve veritabanından hassas verileri çıkarmak için bu kusurdan yararlanabiliyor.

Sorunun yalnızca eklenti ayarlarında “Kullanıcı metası için özel tabloyu etkinleştir” seçeneğini işaretleyen kullanıcıları etkilediğini belirtmekte fayda var.

30 Ocak 2024’teki sorumlu açıklamanın ardından, 19 Şubat’ta 2.8.3 sürümünün yayınlanmasıyla birlikte eklenti geliştiricileri tarafından kusura yönelik bir düzeltme kullanıma sunuldu.

Kullanıcıların, özellikle Wordfence’in eklentileri göz önüne alındığında, olası tehditleri azaltmak için eklentiyi mümkün olan en kısa sürede en son sürüme güncellemeleri önerilir. zaten bir saldırıyı engelledi Son 24 saat içinde bu kusurdan yararlanmaya çalışıyor.

Temmuz 2023’te, aynı eklentideki başka bir eksiklik (CVE-2023-3460, CVSS puanı: 9,8), sahte yönetici kullanıcılar oluşturmak ve savunmasız sitelerin kontrolünü ele geçirmek için tehdit aktörleri tarafından aktif olarak kullanıldı.

WordPress

Bu gelişme, Angel Drainer gibi kripto emicileri doğrudan enjekte etmek veya site ziyaretçilerini aşağıdakileri içeren Web3 kimlik avı sitelerine yönlendirmek için ele geçirilmiş WordPress sitelerinden yararlanan yeni bir kampanyanın arttığı bir dönemde gerçekleşti. süzgeçler.

Sucuri araştırmacısı Denis Sinegubko, “Bu saldırılar, Web3 ekosisteminin doğrudan cüzdan etkileşimlerine bağımlılığından yararlanmak için kimlik avı taktiklerini ve kötü niyetli enjeksiyonları kullanıyor ve hem web sitesi sahipleri hem de kullanıcı varlıklarının güvenliği için önemli bir risk oluşturuyor.” söz konusu.

Bu aynı zamanda CG (kısacası) adı verilen yeni bir hizmet olarak filtreleyici (DaaS) şemasının keşfini de takip ediyor. CryptoGrab) Rusça, İngilizce ve Çince konuşanlardan oluşan 10.000 üyeli güçlü bir ortaklık programını yürütmektedir.

Cyfirma, aktör kontrolündeki Telegram kanallarındaki tehditlerden birinin “saldırganları, dolandırıcılık operasyonlarını herhangi bir üçüncü taraf bağımlılığı olmadan yürütmelerine olanak tanıyan bir telgraf botuna yönlendirdiğini” belirtti. söz konusu geçen ayın sonlarında bir raporda.

“Bot, kullanıcının ücretsiz olarak bir alan adı almasına, yeni alan adı için mevcut bir şablonu kopyalamasına, dolandırılan fonların gönderileceği cüzdan adresini belirlemesine ve ayrıca bu yeni alan adı için Cloudflare koruması sağlamasına olanak tanıyor.”

Tehdit grubunun ayrıca mevcut, meşru bir web sitesini klonlamak ve buna Cloudflare koruması eklemek için SiteCloner ve CloudflarePage adlı iki özel telgraf botunu kullandığı da gözlemlendi. Bu sayfalar daha sonra çoğunlukla güvenliği ihlal edilmiş X (eski adıyla Twitter) hesapları kullanılarak dağıtılır.



siber-2

Bu Baldur’s Gate 3 geliştiricisi bir balık tutma oyunu üzerinde çalışıyor.
Nefret Edenler Lanet Olsun: Elden Ring Çağrısı Shadow Of The Erdtree’nin En İyi Anına Yol Açtı
Steam’in en havalı battle royale’i ücretsiz bir oyun haline geliyor
“Bu gelecek yıl için bir soru değil.” AvtoVAZ, bir “makine” olmaması nedeniyle henüz büyük bir Yandex siparişini yerine getiremiyor
En iyi Lego Fortnite görünümleri – ücretsiz Lego Fortnite görünümleri nasıl edinilir
ETİKETLENDİ:200.000denAçığıağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiediyoreklentiFazlafidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriKritikNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsitesiniSQLiTehditUyarısıveri ihlaliwebWordPressyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Cyberpunk 2077 Yeni 4K Işın İzleme Optimize Edilmiş Doku Paketi, Çevresel ve Mimari Dokuları Yeniliyor
Sonraki Makale Audi, Çin nedeniyle mevcut benzinli Audi A8’in ömrünü uzatacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?