Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: WordPress güncellemesi, bir dizi yüksek önemdeki güvenlik açığını giderir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » WordPress güncellemesi, bir dizi yüksek önemdeki güvenlik açığını giderir

Genelİşletim Sistemleri

WordPress güncellemesi, bir dizi yüksek önemdeki güvenlik açığını giderir

teknomers
Son güncelleme: 10 Ocak 2022 19:31
teknomers
Paylaş
Paylaş

WordPress geliştiricileri, web sitelerine yama uygulayarak ve birden fazla güvenlik açığını ortadan kaldırarak milyonlarca kullanıcıya otomatik bir güncelleme gönderdi.

Bu güvenlik açıklarından bazıları o kadar şiddetliydi ki, istismar edilirse saldırganın siteyi tamamen ele geçirmesine izin verebilirken, diğerleri daha az tehlikeliydi ve istismar için belirli bir düzeyde yönetici erişimi gerektiriyordu.

Toplamda, WordPress 5.8.3 sürümüyle dört güvenlik açığı düzeltildi. Web yöneticilerine ve diğer yöneticilere, hedef alınamayacaklarından emin olmak için sitelerinin üzerinde çalıştığı WordPress sürümünü iki kez kontrol etmeleri önerilir.

Büyük platform, büyük hedef

WordPress güvenlik eklentisi geliştiricileri Wordfence, güvenlik sürümünü analiz ederken, yamanın, güvenlik sürümleri için otomatik çekirdek güncellemeleri destekleyen ilk sürüm olan 3.7’den bu yana WordPress’in her sürümüne desteklendiğini söyledi. Bu, neredeyse tüm web sitelerinin güvenli olması gerektiği anlamına gelir, çünkü “savunmasız kalan tüm siteler yalnızca çok özel koşullar altında istismar edilebilir.”

WordPress, dünyanın en popüler web sitesi oluşturucusudur ve bu nedenle, genellikle kötü niyetli aktörlerin ve diğer siber dolandırıcıların hedefidir. Kullanıcılara, çoğu tehlikeli güvenlik açıkları taşıyabilecek binlerce eklenti içeren bir web mağazası sunar.

Bir aydan kısa bir süre önce, 800.000’den fazla WordPress web sitesinin “Hepsi Bir Arada” SEO WordPress eklentisine yama yapmaması nedeniyle “basit” bir devralma güvenlik açığına karşı savunmasız olduğu bildirildi.

Kusurları ilk tespit eden otomatik güvenlik araştırmacısı Marc Montpas, bu kusurları savunmasız sitelerde kötüye kullanmanın kolay olduğunu, çünkü saldırganın tüm ayrıcalık kontrollerini atlatmak için “tek bir karakteri büyük harfe” çevirmesi gerektiğini söyledi.

Yaklaşık iki ay önce, Başlangıç ​​Şablonları – Elementor, Gutenberg & Beaver Builder Templates eklentisindeki bir güvenlik açığı, katkıda bulunan düzeyindeki kullanıcıların sitedeki herhangi bir sayfanın üzerine tamamen yazmasına ve istedikleri zaman kötü niyetli JavaScript yerleştirmesine izin verdi. Bu durumda, bir milyondan fazla site risk altındaydı.

Aynı ay, “WooCommerce için Önizleme E-postaları” eklentisinin de ciddi bir kusur barındırdığı ve potansiyel olarak saldırganların siteyi tamamen ele geçirmesine izin verdiği bulundu. Eklenti 20.000’den fazla site tarafından kullanıldı.

  • Şu anda en iyi güvenlik duvarları listemize de göz atmak isteyebilirsiniz.



işletim-sistemi-1

Rusya’da 160 otomobil bayisi kapandı. Paralel ithalat sağlanmazsa, yabancı otomobil stoğu iki ila üç ay sürebilir.
Yeni Redfall Oynanış Fragmanı “Into the Night” Ek Düşman Türlerini Açıklıyor
AvtoVAZ, Lada Vesta’nın başıboş sileceklerini sakinleştirecek
Netflix’te Bu Hafta Yayınlanan Yeni İçerikler ve En İyi 10 Film ve Dizi
Microsoft, Starfield çıkış tarihi Redfall’dan sonra belirlendi
ETİKETLENDİ:AçığınıBirdizigiderirgüncellemesigüvenlikönemdekiWordPressYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Araştırmacılar Bir Düzineden Fazla Yaygın Olarak Kullanılan URL Ayrıştırıcı Kitaplığında Hata Buluyor
Sonraki Makale Samsung Galaxy S22 Serisi Lansmanı Önümüzdeki Ay Galaxy Unpacked Etkinliğinde Yapıldı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Norton VPN’de 12 ay %55 indirimle 49.99$’a tam koruma!
Donanım
Elemental Magic Arena İçin Yeni Kodlar Yayınlandı
Oyun
Trump telefonunun neden ABD’de üretilmiyor?
Liste
Kritik Uyarı: OP-512 Tehditi Microsoft IIS Sunucularını Hedef Alıyor
Siber Güvenlik
Yazın Havuz Keyfinizi Zirveye Taşıyacak En İyi Aksesuarlar (2026)
Genel
AirTrunk, Hindistan’da 5GW AI veri merkezi için 30 milyar $ yatırım yapıyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?