İşTurkcell reklamı

Haftanın Seçkisi

RTX 5060 Mevzusu | Alınır Mı? Yerine Ne Alınır?

RTX 5060 Mevzusu | Alınır Mı? Yerine Ne Alınır?

28 Mayıs 2025
galaxy z flip 7

Galaxy Z Flip 7 işlemcisi Exynos 2500 performans testinde! İşte sonuçlar!

27 Mayıs 2025
one ui 8 beta android 16 ne zaman hangi ülkelere gelecek

One UI 8 beta hangi ülkelere çıkacak, ne zaman gelecek? İşte ilk bilgiler!

26 Mayıs 2025
ios 19 ismi değişti ios 26

iOS 19 yalan oldu! iOS 19 yerine iOS 26 geliyor!

29 Mayıs 2025
Nothing

Nothing’e TÜRK İMZASI! | Phone (3a) Community Edition tasarladı! | Emre Kayganacı

28 Mayıs 2025
Hardware Plus - HWP
  • İnceleme
  • Haber
    • Akıllı Telefonlar
    • İnternet
    • Oyun
    • Otomotiv
    • Donanım
    • Gündem
    • Giyilebilir Teknoloji
    • Kripto Para
    • Kültür-Sanat
    • Sosyal Medya
    • Tablet/Notebook/Laptop
    • Uygulama
    • Uzay – Bilim
    • Yapay Zeka
    • Yazılım
  • Video
  • Sizin Görüşünüz
No Result
View All Result
Hardware Plus - HWP
No Result
View All Result

WordPress Kullanıcıları Dikkat, Hacker’lar Ziyaretçileri Dolandırmak İçin Temaları ve Eklentileri Kullanıyor!

Saldırganlar, web sitelerini tehlikeye atmak ve kötü amaçlı komut dosyaları enjekte etmek için eklentilerdeki ve temalardaki birden fazla güvenlik açığını hedefliyor.

Yazı: Serhat Sarımlı
14 Mayıs 2022
Kategori: Haber
Okuma süresi: 2 dakika
WordPress

Son derece popüler bir açık kaynaklı içerik yönetim sistemi (CMS) olan WordPress saldırı altında. GoDaddy‘ye ait bir güvenlik sağlayıcısı olan Sucuri‘deki siber güvenlik araştırmacıları, kullanıcıları spam web sayfalarına yönlendirmek için WordPress web sitelerine karşı büyük bir JavaScript Enjeksiyon Kampanyası keşfetti.

Bu saldırıda, birkaç WordPress web sitesine kötü amaçlı JavaScript kodu enjekte edilmekle birlikte, bu kod, ziyaretçileri dolandırıcılık sayfalarına yönlendiriyor.


Ayrıca bkz: Cuma Raporu #206 Xiaomi 12, Xperia 1 IV, Ücretli WhatsApp ve dahası


Bu saldırıların işleyişi, jquery.min.js ve jquery-migrate.min.js gibi meşru JS dosyalarını değiştirerek kötü amaçlı kodlar enjekte etmektir. Dosyalara ve veritabanlarına kötü amaçlı kodlar enjekte edilirken. Kod enjekte edildikten sonra ziyaretçileri yeniden yönlendirmeye başlar.

WordPress

Bu saldırıların WordPress.com değil, açık kaynaklı WordPress yazılımını kullanan binlerce üçüncü taraf geliştirici tarafından oluşturulan temalar ve eklentilerle ilgili olduğunu unutmamak önemlidir.

Saldırganlar, web sitelerini tehlikeye atmak ve kötü amaçlı komut dosyaları enjekte etmek için eklentilerdeki ve temalardaki birden fazla güvenlik açığını hedefliyor. Saldırganlar, algılamadan kaçınmak için kötü niyetli JavaScript’lerini CharCode ile gizliyor. Bu yönlendirmeler, reklamları, kimlik avı sayfalarını, kötü amaçlı yazılımları ve hatta daha fazla yönlendirmeyi yüklemek için kullanılır.

Bu saldırının kaç web sitesine bulaştığı net değil, ancak bazı raporlar saldırı kampanyasının yalnızca yaklaşık 6.000 virüslü web sitesinden sorumlu olduğunu tahmin ediyor. WordPress kullanıyorsanız, temaları ve eklentileri her zaman güncel tutmanız önerilir.

Serhat Sarımlı

Serhat Sarımlı

Bilim, teknoloji, yazılım alanlarına ilgi duyan, okuyuculara faydalı içerikler oluşturuyorum.

HWP Podcast

Teknoloji gündemini HWP’den dinleyin!
Podcast’imize abone olun.

Apple PodcastsSpotifyGoogle PodcastsKarnaval
Hardware Plus - HWP

Copyright © 2025, EMY Medya

  • Künye
  • İletişim
  • Network
  • Leadergamer

HWP.com.tr hosting hizmeti LimonHost logosu tarafından verilmektedir.

Bizi takip edin

No Result
View All Result
  • İnceleme
  • Haber
    • Akıllı Telefonlar
    • İnternet
    • Oyun
    • Otomotiv
    • Donanım
    • Gündem
    • Giyilebilir Teknoloji
    • Kripto Para
    • Kültür-Sanat
    • Sosyal Medya
    • Tablet/Notebook/Laptop
    • Uygulama
    • Uzay – Bilim
    • Yapay Zeka
    • Yazılım
  • Video
  • Sizin Görüşünüz

Copyright © 2025, EMY Medya