Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: WordPress güvenlik açıkları geçen yıl iki katından fazla arttı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » WordPress güvenlik açıkları geçen yıl iki katından fazla arttı

Genelİşletim Sistemleri

WordPress güvenlik açıkları geçen yıl iki katından fazla arttı

teknomers
Son güncelleme: 12 Ocak 2022 16:02
teknomers
Paylaş
Paylaş

Uzmanlar, farklı WordPress eklentilerini etkileyen güvenlik açıklarının 2021’de bir önceki yıla göre %142 arttığını açıkladı.

Yaklaşık 58.000 ücretsiz eklentinin yanı sıra satın alınabilecek “on binlerce” eklentiyi içeren WordPress ekosisteminin durumunu analiz eden Risk Tabanlı Güvenlik, güvenlik açıklarında 2.240’a ulaşan artışın “endişe verici” olduğunu söylüyor.

Bununla birlikte, daha da endişe verici olan, bu güvenlik açıklarının istismar edilebilirliğidir. Bilinen tüm kusurların dörtte üçünden fazlası (%77) istismar edilebilir niteliktedir (bilinen kamu açıklarına sahiptir).

Önce en büyük tehditleri ele almak

Bu kusurların çoğu kullanılabilir olsa da, tümü için ortalama CVSSv2 puanı 5.5’tir ve bu da potansiyel bir sorun yaratır. Çoğu kuruluş, önem derecesi puanı 7,0’dan düşük olan güvenlik açıklarının önceliğini düşürme eğilimindedir; bu, yapmaları gereken bir şey değildir.

Bilinen açıklardan yararlanmalara sahip güvenlik açıklarından 7.592’si uzaktan kullanılabilir, 7.993’ü açık açıktan yararlanır, 4.797’si açık açıktan yararlanır, ancak CVE kimliği yoktur. CVE/NVD’ye güvenen kuruluşlar için bu özellikle endişe vericidir, çünkü bilinen kamu istismarlarıyla ilgili sorunların %60’ından habersiz olacaklardır.

Araştırmacılar, “Bu güvenlik açıklarının etkisini tam olarak anlamak için kuruluşların risk temelli bir yaklaşım benimsemesi gerekecek” sonucuna varıyor. “Bazı WordPress eklentilerinin 500.000’den fazla yüklemeye sahip olduğunu iddia etse de, bu, tüm işletmelerin bunları kullandığı anlamına gelmez. Güvenlik ekiplerinin varlıkları hakkında bilgiye, bilinen tüm sorunlar için kapsamlı güvenlik açığı istihbaratına ve istismar edilebilirlik gibi faktörleri incelemelerine ve ardından çevreleri için oluşturduğu riski bağlamsallaştırmalarına olanak tanıyan ayrıntılı meta verilere sahip olmaları gerekecek.”

Tehditleri tetiklerken, güvenlik uzmanları önce uzaktan istismar edilebilir olanlarla başlamalı, ardından genel istismara sahip olanlara geçmeli ve bilinen bir çözüme sahip olmalıdır. WordPress eklenti sorunları önemli varlıkları etkiliyorsa, önce bunlar önceliklendirilmelidir.

“Bu tür sorunları çözerek kuruluşlar, çözüm verileri mevcut olduğundan zamandan tasarruf ederken kendilerini olası saldırılara karşı en iyi şekilde koruyabilirler. Araştırmacılar, riske dayalı bu yaklaşımın, ciddiyete dayalı geleneksel Güvenlik Açığı Yönetimi modellerinden daha etkili olduğunu kanıtlayacak.”



işletim-sistemi-1

Ark Survival Ascished 1.039.004 Güncellemesi 5 Nisan’da Düzeltmeler Getiriyor
şirket piyasa değerinde 1 trilyon dolar kaybeden ilk şirket oldu

NVIDIA’nin GeForce RTX 5060 Ti Stealth OC 16 GB Grafik Kartı ile Tanışın

ESA uzay taşımacılığı direktörü, Rus roketleri olmadan ajansın yörüngeye beş uydu fırlatamayacağından şikayet etti.
Ocak 2022 için en iyi iPhone 11 fırsatları
ETİKETLENDİ:AçıklarıarttıFazlageçengüvenlikikiKatındanWordPressYıl
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Güverte oluşturma roguelike Inscryption bir milyonun üzerinde kopya değiştirdi
Sonraki Makale Spotify kendi orijinal podcast stüdyosunu kapatacak
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yenilikleri İlk Fragmanı ile Gözler Önünde
Oyun
Kabuto Park Yaz Tatilinin Geçiciliğini Yakalıyor
Liste
Velotric Nomad 2: Stabilite ve Performansla Off-Road Keyfi!
Genel
Gigabyte Z890 Aorus Elite Wifi7 Plus Anakart İncelemesi: Uygun Fiyatlı Yenilikler
Donanım
Apple’ın Yeni Siri’si Yeniden Aramızda
Liste
2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?