Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: WordPress Yöneticilerinden Kritik Kusur Nedeniyle miniOrange Eklentilerini Kaldırmaları İstendi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » WordPress Yöneticilerinden Kritik Kusur Nedeniyle miniOrange Eklentilerini Kaldırmaları İstendi

GenelSiber Güvenlik

WordPress Yöneticilerinden Kritik Kusur Nedeniyle miniOrange Eklentilerini Kaldırmaları İstendi

teknomers
Son güncelleme: 18 Mart 2024 13:37
teknomers
Paylaş
Paylaş


18 Mart 2024Haber odasıWeb Sitesi Güvenliği / Güvenlik Açığı

miniOrange’ın Kötü Amaçlı Yazılım Tarayıcısı ve Web Uygulaması Güvenlik Duvarı eklentilerinin WordPress kullanıcılarından, kritik bir güvenlik kusurunun keşfedilmesinin ardından bunları web sitelerinden silmeleri isteniyor.

Kusur şu şekilde izlendi: CVE-2024-2172CVSS puanlama sisteminde maksimum 10 üzerinden 9,8 puan aldı. İki eklentinin aşağıdaki sürümlerini etkiler:

Eklentilerin 7 Mart 2024 itibarıyla bakımcılar tarafından kalıcı olarak kapatıldığını belirtmekte fayda var. Malware Scanner’ın 10.000’den fazla aktif kurulumu varken, Web Uygulaması Güvenlik Duvarı’nın 300’den fazla aktif kurulumu var.

Wordfence, “Bu güvenlik açığı, kimliği doğrulanmamış bir saldırganın, kullanıcı parolasını güncelleyerek kendilerine yönetici ayrıcalıkları vermesini mümkün kılıyor” dedi. rapor edildi geçen hafta.

Sorun, mo_wpns_init() işlevindeki, kimliği doğrulanmamış bir saldırganın herhangi bir kullanıcının parolasını keyfi olarak güncellemesine ve ayrıcalıklarını bir yöneticinin ayrıcalıklarına yükseltmesine olanak tanıyan ve potansiyel olarak sitenin tamamen ele geçirilmesine yol açan eksik bir yetenek kontrolünün sonucudur.

Wordfence, “Saldırgan bir WordPress sitesine yönetici erişimi elde ettikten sonra hedeflenen sitedeki her şeyi normal bir yöneticinin yaptığı gibi manipüle edebilir” dedi.

“Buna, arka kapılar içeren kötü amaçlı zip dosyaları olabilecek eklenti ve tema dosyalarını yükleme ve site kullanıcılarını diğer kötü amaçlı sitelere yönlendirmek veya spam içeriği enjekte etmek için kullanılabilecek gönderileri ve sayfaları değiştirme yeteneği de dahildir.”

Bu gelişme, WordPress güvenlik şirketinin, RegisterMagic eklentisinde (CVE-2024-1991, CVSS puanı: 8.8) 5.3.0.0 dahil ve önceki sürümler de dahil olmak üzere tüm sürümleri etkileyen benzer yüksek önem derecesine sahip bir ayrıcalık yükseltme kusuru konusunda uyarmasıyla ortaya çıktı.

11 Mart 2024’te 5.3.1.0 sürümünün yayımlanmasıyla giderilen sorun, kimliği doğrulanmış bir saldırganın kullanıcı rolünü güncelleyerek kendisine yönetici ayrıcalıkları vermesine olanak tanıyor. Eklentinin 10.000’den fazla aktif kurulumu var.

István Márton, “Bu güvenlik açığı, abone düzeyinde veya daha yüksek izinlere sahip kimliği doğrulanmış tehdit aktörlerinin ayrıcalıklarını site yöneticisinin ayrıcalıklarına yükseltmesine olanak tanıyor ve bu da sonuçta sitenin tamamen tehlikeye atılmasına yol açabilir.” söz konusu.



siber-2

Amnezi: Sığınak Oldukça Kısa Olacak
AMD Radeon Grafik Kartları Windows 11’de Linux 6.2’ye Karşı Daha İyi Performans Sunuyor
Bu 749,99 $ Acer Gaming Dizüstü Bilgisayar Nvidia Geforce RTX 4060 GPU ile bir pazarlıktır.
Uluslararası yapay zeka liderlerini Fransa’ya çekmek ve eğitmek için 70 milyon euro
TinyBuild’deki işten çıkarmalar HakJak Studios’un kapanmasına yol açtı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiEklentilerinifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriİstendikaldırmalarıKritikKusurminiOrangeNasıl heklenirnedeniylesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliWordPressyazılım güvenlik açığıyöneticilerinden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple bu yılın sonuna doğru iki yeni AirPods modelini piyasaya sürebilir ancak AirPods Pro 3 onlardan biri değil
Sonraki Makale Apple Araştırmacıları, 30 Milyara Kadar Parametreye Sahip Multimodal Yapay Zeka Modeli Ailesi olan MM1 üzerinde Çalışıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?