Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: WordPress, Eklenti ve Tema Geliştiricileri İçin İki Faktörlü Kimlik Doğrulamayı Zorunlu Kılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » WordPress, Eklenti ve Tema Geliştiricileri İçin İki Faktörlü Kimlik Doğrulamayı Zorunlu Kılıyor

GenelSiber Güvenlik

WordPress, Eklenti ve Tema Geliştiricileri İçin İki Faktörlü Kimlik Doğrulamayı Zorunlu Kılıyor

teknomers
Son güncelleme: 12 Eylül 2024 11:52
teknomers
Paylaş
Paylaş


12 Eylül 2024Ravie LakshmananWeb Güvenliği / İçerik Yönetimi

WordPress.org, eklenti ve temaları güncelleme olanağına sahip hesapların iki faktörlü kimlik doğrulamayı (2FA) zorunlu olarak etkinleştirmesini gerektirecek yeni bir hesap güvenliği önlemi duyurdu.

The uygulama 1 Ekim 2024 tarihinden itibaren yürürlüğe girmesi bekleniyor.

İçerik yönetim sisteminin (CMS) açık kaynaklı, kendi kendine barındırılan sürümünün bakımcıları, “Komutlama erişimi olan hesaplar, dünya çapında milyonlarca WordPress sitesi tarafından kullanılan eklentiler ve temalarda güncellemeler ve değişiklikler gönderebilir” diyor. söz konusu.

“Bu hesapların güvenliğini sağlamak, yetkisiz erişimi engellemek ve WordPress.org topluluğunun güvenliğini ve güvenini sağlamak için önemlidir.”

WordPress.org, zorunlu 2FA’yı zorunlu kılmanın yanı sıra, değişiklikleri kaydetmek için özel bir parola anlamına gelen SVN parolalarını da tanıttığını duyurdu.

Bunun, kullanıcıların kod ekleme erişimini WordPress.org hesap kimlik bilgilerinden ayırarak yeni bir güvenlik katmanı sunma çabası olduğu belirtildi.

“Bu parola bir uygulama veya ek kullanıcı hesabı parolası gibi işlev görür,” dedi ekip. “Ana parolanızı ifşa olmaktan korur ve WordPress.org kimlik bilgilerinizi değiştirmek zorunda kalmadan SVN erişimini kolayca iptal etmenizi sağlar.”

WordPress.org ayrıca, teknik sınırlamaların 2FA’nın mevcut kod depolarına uygulanmasını engellediğini ve bunun sonucunda “hesap düzeyinde iki faktörlü kimlik doğrulama, yüksek entropili SVN parolaları ve diğer dağıtım zamanı güvenlik özelliklerinin (Yayın Onayları gibi) bir kombinasyonunu” seçtiğini belirtti.

Bu önlemlerin, kötü niyetli bir aktörün bir yayıncının hesabını ele geçirerek meşru eklentilere ve temalara kötü amaçlı kod sokması ve bunun sonucunda büyük ölçekli tedarik zinciri saldırılarına yol açması senaryolarına karşı bir yol olarak görüldüğü belirtiliyor.

Açıklama Sucuri’nin açıklamasıyla geldi uyarıldı WordPress sitelerini hedef alan ve web sayfasının oluşturulmasında yaşanan bir sorunu gidermek için site ziyaretçilerini PowerShell kodunu manuel olarak çalıştırmaya kandırarak RedLine adlı bir bilgi hırsızını dağıtmayı amaçlayan devam eden ClearFake kampanyalarından biri.

Tehdit aktörlerinin ayrıca, ödeme sayfalarında girilen finansal bilgileri çalmak için enfekte PrestaShop e-ticaret sitelerinde kredi kartı kopyalama yazılımı kullandıkları da gözlemlendi.

“Güncelliğini yitirmiş yazılımlar, eski eklentiler ve temalardaki güvenlik açıklarından yararlanan saldırganlar için birincil hedeftir”, güvenlik araştırmacısı Ben Martin söz konusu“Zayıf yönetici parolaları saldırganlar için bir geçittir.”

Kullanıcıların eklentilerini ve temalarını güncel tutmaları, bir web uygulama güvenlik duvarı (WAF) dağıtmaları, yönetici hesaplarını düzenli olarak incelemeleri ve web sitesi dosyalarında yetkisiz değişiklikleri izlemeleri önerilir.



siber-2

Assassin’s Creed Mirage Ağustos 2023’te Çıkabilir
Diablo 2: Diriliş satışları 5 milyon kopyayı aştı
Florida’nın dijital kimlik uygulaması aniden ortadan kayboldu
Akıllı telefonlar için en iyi su geçirmez kılıflar
Legion oyun dizüstü bilgisayarlarının ardından Lenovo, GeekPro G5000 geekbook’lara sahip olacak – aynı zamanda oyun, ancak daha ucuz
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiDoğrulamayıeklentiFaktörlüfidye yazılımı kötü amaçlı yazılımGeliştiricilerihack haberlerihacker haberleriiçinikiKimlikkılıyornasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartemaveri ihlaliWordPressyazılım açığızorunlu
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mimecast’ın Peter Bauer’ı, yeni kurulan Willo’nun işe alınması için 1,8 milyon sterlinlik bir tura öncülük ediyor
Sonraki Makale Polaris Dawn Mürettebatı, SpaceX Dragon ile NASA Gemini 11’in 58 Yıllık Yörünge Rekorunu Kırdı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Intel’in yeni Raptor Lake Next’i 20 çekirdekle gelecek, 10 çekirdekli özel model de var
Donanım
Tomb Raider’ın Yeni Serisi, Oyun Deneyimini Derinleştiriyor
Oyun
Kritik: FBI, 1 Milyon URL ile Güçlü AI Phishing Hizmetini Çökertti
Siber Güvenlik
Sonos Play: Masa ve Mutfak İçin Tercihim Oldu
Genel
Amazon’un veri merkezleri, ABD’nin sulama suyunun %0.075’ini tüketiyor.
Donanım
Çizgi Roman Dünyasına Renk Katacak Yeni Oyun İle Tanışın
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?