Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: WordPress, Eklenti ve Tema Geliştiricileri İçin İki Faktörlü Kimlik Doğrulamayı Zorunlu Kılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » WordPress, Eklenti ve Tema Geliştiricileri İçin İki Faktörlü Kimlik Doğrulamayı Zorunlu Kılıyor

GenelSiber Güvenlik

WordPress, Eklenti ve Tema Geliştiricileri İçin İki Faktörlü Kimlik Doğrulamayı Zorunlu Kılıyor

teknomers
Son güncelleme: 12 Eylül 2024 11:52
teknomers
Paylaş
Paylaş


12 Eylül 2024Ravie LakshmananWeb Güvenliği / İçerik Yönetimi

WordPress.org, eklenti ve temaları güncelleme olanağına sahip hesapların iki faktörlü kimlik doğrulamayı (2FA) zorunlu olarak etkinleştirmesini gerektirecek yeni bir hesap güvenliği önlemi duyurdu.

The uygulama 1 Ekim 2024 tarihinden itibaren yürürlüğe girmesi bekleniyor.

İçerik yönetim sisteminin (CMS) açık kaynaklı, kendi kendine barındırılan sürümünün bakımcıları, “Komutlama erişimi olan hesaplar, dünya çapında milyonlarca WordPress sitesi tarafından kullanılan eklentiler ve temalarda güncellemeler ve değişiklikler gönderebilir” diyor. söz konusu.

“Bu hesapların güvenliğini sağlamak, yetkisiz erişimi engellemek ve WordPress.org topluluğunun güvenliğini ve güvenini sağlamak için önemlidir.”

WordPress.org, zorunlu 2FA’yı zorunlu kılmanın yanı sıra, değişiklikleri kaydetmek için özel bir parola anlamına gelen SVN parolalarını da tanıttığını duyurdu.

Bunun, kullanıcıların kod ekleme erişimini WordPress.org hesap kimlik bilgilerinden ayırarak yeni bir güvenlik katmanı sunma çabası olduğu belirtildi.

“Bu parola bir uygulama veya ek kullanıcı hesabı parolası gibi işlev görür,” dedi ekip. “Ana parolanızı ifşa olmaktan korur ve WordPress.org kimlik bilgilerinizi değiştirmek zorunda kalmadan SVN erişimini kolayca iptal etmenizi sağlar.”

WordPress.org ayrıca, teknik sınırlamaların 2FA’nın mevcut kod depolarına uygulanmasını engellediğini ve bunun sonucunda “hesap düzeyinde iki faktörlü kimlik doğrulama, yüksek entropili SVN parolaları ve diğer dağıtım zamanı güvenlik özelliklerinin (Yayın Onayları gibi) bir kombinasyonunu” seçtiğini belirtti.

Bu önlemlerin, kötü niyetli bir aktörün bir yayıncının hesabını ele geçirerek meşru eklentilere ve temalara kötü amaçlı kod sokması ve bunun sonucunda büyük ölçekli tedarik zinciri saldırılarına yol açması senaryolarına karşı bir yol olarak görüldüğü belirtiliyor.

Açıklama Sucuri’nin açıklamasıyla geldi uyarıldı WordPress sitelerini hedef alan ve web sayfasının oluşturulmasında yaşanan bir sorunu gidermek için site ziyaretçilerini PowerShell kodunu manuel olarak çalıştırmaya kandırarak RedLine adlı bir bilgi hırsızını dağıtmayı amaçlayan devam eden ClearFake kampanyalarından biri.

Tehdit aktörlerinin ayrıca, ödeme sayfalarında girilen finansal bilgileri çalmak için enfekte PrestaShop e-ticaret sitelerinde kredi kartı kopyalama yazılımı kullandıkları da gözlemlendi.

“Güncelliğini yitirmiş yazılımlar, eski eklentiler ve temalardaki güvenlik açıklarından yararlanan saldırganlar için birincil hedeftir”, güvenlik araştırmacısı Ben Martin söz konusu“Zayıf yönetici parolaları saldırganlar için bir geçittir.”

Kullanıcıların eklentilerini ve temalarını güncel tutmaları, bir web uygulama güvenlik duvarı (WAF) dağıtmaları, yönetici hesaplarını düzenli olarak incelemeleri ve web sitesi dosyalarında yetkisiz değişiklikleri izlemeleri önerilir.



siber-2

Amazon Çalışanları, Ofise Dönüş Politikası ve İklim Değişikliğiyle Mücadele Etmek İçin Dışarı Çıkıyor
PS5’teki Diablo 4 oyuncuları giriş yapmakta zorlanıyor
ChatGPT uygulaması önümüzdeki hafta Android’e geliyor; otomatik olarak yüklenmesi için şimdi ön kayıt yaptırın
Denemeler Of Osiris Ödülleri Bu Hafta Destiny 2’de (30 Eylül – 4 Ekim)
Market teslimatında daha fazla konsolidasyon: Getir, ABD’de gücünü artırmak için FreshDirect’i satın aldı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiDoğrulamayıeklentiFaktörlüfidye yazılımı kötü amaçlı yazılımGeliştiricilerihack haberlerihacker haberleriiçinikiKimlikkılıyornasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartemaveri ihlaliWordPressyazılım açığızorunlu
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mimecast’ın Peter Bauer’ı, yeni kurulan Willo’nun işe alınması için 1,8 milyon sterlinlik bir tura öncülük ediyor
Sonraki Makale Polaris Dawn Mürettebatı, SpaceX Dragon ile NASA Gemini 11’in 58 Yıllık Yörünge Rekorunu Kırdı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Microsoft’tan Windows 10 için Kritik Güvenlik Güncellemesi!
Siber Güvenlik
Anthropic Mythos: Güvenli AI Modelleri ve Cyber Ortaklar için Yeni Özellikler
Genel
Teknoloji Şirketleri Uygun Fiyatlı AI Modellerini Benimseyebilir Mi?
Yapay Zeka
Yapay zeka gelişimi için daha fazla hesaplama gücü şarttır
Donanım
Üst Düzey Konfor: Secretlab Atlas ile Oyun Deneyimini Geliştirin
Oyun
FAANG Yerine MANGOS Dönemi Başlıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?