Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: WordPress güncellemesi, bir dizi yüksek önemdeki güvenlik açığını giderir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » WordPress güncellemesi, bir dizi yüksek önemdeki güvenlik açığını giderir

Genelİşletim Sistemleri

WordPress güncellemesi, bir dizi yüksek önemdeki güvenlik açığını giderir

teknomers
Son güncelleme: 10 Ocak 2022 19:31
teknomers
Paylaş
Paylaş

WordPress geliştiricileri, web sitelerine yama uygulayarak ve birden fazla güvenlik açığını ortadan kaldırarak milyonlarca kullanıcıya otomatik bir güncelleme gönderdi.

Bu güvenlik açıklarından bazıları o kadar şiddetliydi ki, istismar edilirse saldırganın siteyi tamamen ele geçirmesine izin verebilirken, diğerleri daha az tehlikeliydi ve istismar için belirli bir düzeyde yönetici erişimi gerektiriyordu.

Toplamda, WordPress 5.8.3 sürümüyle dört güvenlik açığı düzeltildi. Web yöneticilerine ve diğer yöneticilere, hedef alınamayacaklarından emin olmak için sitelerinin üzerinde çalıştığı WordPress sürümünü iki kez kontrol etmeleri önerilir.

Büyük platform, büyük hedef

WordPress güvenlik eklentisi geliştiricileri Wordfence, güvenlik sürümünü analiz ederken, yamanın, güvenlik sürümleri için otomatik çekirdek güncellemeleri destekleyen ilk sürüm olan 3.7’den bu yana WordPress’in her sürümüne desteklendiğini söyledi. Bu, neredeyse tüm web sitelerinin güvenli olması gerektiği anlamına gelir, çünkü “savunmasız kalan tüm siteler yalnızca çok özel koşullar altında istismar edilebilir.”

WordPress, dünyanın en popüler web sitesi oluşturucusudur ve bu nedenle, genellikle kötü niyetli aktörlerin ve diğer siber dolandırıcıların hedefidir. Kullanıcılara, çoğu tehlikeli güvenlik açıkları taşıyabilecek binlerce eklenti içeren bir web mağazası sunar.

Bir aydan kısa bir süre önce, 800.000’den fazla WordPress web sitesinin “Hepsi Bir Arada” SEO WordPress eklentisine yama yapmaması nedeniyle “basit” bir devralma güvenlik açığına karşı savunmasız olduğu bildirildi.

Kusurları ilk tespit eden otomatik güvenlik araştırmacısı Marc Montpas, bu kusurları savunmasız sitelerde kötüye kullanmanın kolay olduğunu, çünkü saldırganın tüm ayrıcalık kontrollerini atlatmak için “tek bir karakteri büyük harfe” çevirmesi gerektiğini söyledi.

Yaklaşık iki ay önce, Başlangıç ​​Şablonları – Elementor, Gutenberg & Beaver Builder Templates eklentisindeki bir güvenlik açığı, katkıda bulunan düzeyindeki kullanıcıların sitedeki herhangi bir sayfanın üzerine tamamen yazmasına ve istedikleri zaman kötü niyetli JavaScript yerleştirmesine izin verdi. Bu durumda, bir milyondan fazla site risk altındaydı.

Aynı ay, “WooCommerce için Önizleme E-postaları” eklentisinin de ciddi bir kusur barındırdığı ve potansiyel olarak saldırganların siteyi tamamen ele geçirmesine izin verdiği bulundu. Eklenti 20.000’den fazla site tarafından kullanıldı.

  • Şu anda en iyi güvenlik duvarları listemize de göz atmak isteyebilirsiniz.



işletim-sistemi-1

Victoria’s Secret, güvenlik olayı sonrası web sitesini kapattı.
Walmart Bir Sonraki PS5 Stokunu Duyurdu, Ama Biraz Beklemeniz Gerekecek
Gelişen ve Gelişmiş Tehdit Manzarasına Karşı Siber Aldatmaca Nasıl Kullanılır?
AT&T, 5.75 milyar dolara bir milyon yeni kullanıcı edinmeyi kabul etti.
2.0 güncellemesinde şüpheli Diablo 4 inek seviyesi ipuçları ortaya çıkarıldı
ETİKETLENDİ:AçığınıBirdizigiderirgüncellemesigüvenlikönemdekiWordPressYüksek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Araştırmacılar Bir Düzineden Fazla Yaygın Olarak Kullanılan URL Ayrıştırıcı Kitaplığında Hata Buluyor
Sonraki Makale Samsung Galaxy S22 Serisi Lansmanı Önümüzdeki Ay Galaxy Unpacked Etkinliğinde Yapıldı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
Donanım Dünyası: Computex 2026, 4. Gün – B2B Değişimi ve Taipei’ye Veda
Donanım
Guild Wars 3 Geliyor, MMORPG Dünyasında Yenilikler Sunuyor
Oyun
N++ Ekibinin Geri Dönüşü: Çok Oyunculu Devam Oyunu Geliyor
Liste
Müzik Oyunları Dünyasında Fırtına Yaratacak Mr. Records
Oyun
Seyahatte Yeşil Yıkama İddialarını Nasıl Anlarsınız?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?