Haftanın Seçkisi

Samsung wallet için trips özelliği duyuruldu! Seyahatler artık daha düzenli!

Samsung Wallet Trips özelliği duyuruldu! Seyahatler artık daha düzenli!

28 Nisan 2026
Türkiye Kuantum Teknolojileri Geliştirme Merkezi

Cumhurbaşkanı Recep Tayyip Erdoğan, teknoloji girişimcilerine müjde verdi! Neler açıklandı!

25 Nisan 2026
Formula 1 Türkiye'ye geri dönüyor! F1 Türkiye hayali gerçek oldu! #1

Formula 1 Türkiye’ye geri dönüyor! F1 Türkiye hayali gerçek oldu!

24 Nisan 2026
iOS 26.4.2 çıktı! İşte iOS 26.4.2 ile gelen yenilikler! #1

iOS 26.4.2 çıktı! İşte iOS 26.4.2 ile gelen yenilikler!

23 Nisan 2026
Makyajlı BMW 7 Serisi tanıtıldı! Tasarımı nasıl? #1

Makyajlı BMW 7 Serisi tanıtıldı! Tasarımı nasıl?

23 Nisan 2026
Hardware Plus - HWP
  • İnceleme
  • Haber
    • Akıllı Telefonlar
    • İnternet
    • Oyun
    • Otomotiv
    • Donanım
    • Gündem
    • Giyilebilir Teknoloji
    • Kripto Para
    • Kültür-Sanat
    • Sosyal Medya
    • Tablet/Notebook/Laptop
    • Uygulama
    • Uzay – Bilim
    • Yapay Zeka
    • Yazılım
  • Video
  • Sizin Görüşünüz
  • 5G Telefonlar
No Result
View All Result
Hardware Plus - HWP
No Result
View All Result
Reklam

WordPress Kullanıcıları Dikkat, Hacker’lar Ziyaretçileri Dolandırmak İçin Temaları ve Eklentileri Kullanıyor!

Saldırganlar, web sitelerini tehlikeye atmak ve kötü amaçlı komut dosyaları enjekte etmek için eklentilerdeki ve temalardaki birden fazla güvenlik açığını hedefliyor.

Yazı: Serhat Sarımlı
14 Mayıs 2022
Kategori: Haber
Okuma süresi: 2 mins read
WordPress

Son derece popüler bir açık kaynaklı içerik yönetim sistemi (CMS) olan WordPress saldırı altında. GoDaddy‘ye ait bir güvenlik sağlayıcısı olan Sucuri‘deki siber güvenlik araştırmacıları, kullanıcıları spam web sayfalarına yönlendirmek için WordPress web sitelerine karşı büyük bir JavaScript Enjeksiyon Kampanyası keşfetti.

Bu saldırıda, birkaç WordPress web sitesine kötü amaçlı JavaScript kodu enjekte edilmekle birlikte, bu kod, ziyaretçileri dolandırıcılık sayfalarına yönlendiriyor.


Ayrıca bkz: Cuma Raporu #206 Xiaomi 12, Xperia 1 IV, Ücretli WhatsApp ve dahası


Bu saldırıların işleyişi, jquery.min.js ve jquery-migrate.min.js gibi meşru JS dosyalarını değiştirerek kötü amaçlı kodlar enjekte etmektir. Dosyalara ve veritabanlarına kötü amaçlı kodlar enjekte edilirken. Kod enjekte edildikten sonra ziyaretçileri yeniden yönlendirmeye başlar.

WordPress

Bu saldırıların WordPress.com değil, açık kaynaklı WordPress yazılımını kullanan binlerce üçüncü taraf geliştirici tarafından oluşturulan temalar ve eklentilerle ilgili olduğunu unutmamak önemlidir.

Saldırganlar, web sitelerini tehlikeye atmak ve kötü amaçlı komut dosyaları enjekte etmek için eklentilerdeki ve temalardaki birden fazla güvenlik açığını hedefliyor. Saldırganlar, algılamadan kaçınmak için kötü niyetli JavaScript’lerini CharCode ile gizliyor. Bu yönlendirmeler, reklamları, kimlik avı sayfalarını, kötü amaçlı yazılımları ve hatta daha fazla yönlendirmeyi yüklemek için kullanılır.

Bu saldırının kaç web sitesine bulaştığı net değil, ancak bazı raporlar saldırı kampanyasının yalnızca yaklaşık 6.000 virüslü web sitesinden sorumlu olduğunu tahmin ediyor. WordPress kullanıyorsanız, temaları ve eklentileri her zaman güncel tutmanız önerilir.

Serhat Sarımlı

Serhat Sarımlı

Bilim, teknoloji, yazılım alanlarına ilgi duyan, okuyuculara faydalı içerikler oluşturuyorum.

HWP Podcast

Teknoloji gündemini HWP’den dinleyin!
Podcast’imize abone olun.

Apple PodcastsSpotifyGoogle PodcastsKarnaval
Hardware Plus - HWP

Copyright © 2025, EMY Medya

  • Künye
  • İletişim

HWP.com.tr hosting hizmeti LimonHost logosu tarafından verilmektedir.

Bizi takip edin

No Result
View All Result
  • İnceleme
  • Haber
    • Akıllı Telefonlar
    • İnternet
    • Oyun
    • Otomotiv
    • Donanım
    • Gündem
    • Giyilebilir Teknoloji
    • Kripto Para
    • Kültür-Sanat
    • Sosyal Medya
    • Tablet/Notebook/Laptop
    • Uygulama
    • Uzay – Bilim
    • Yapay Zeka
    • Yazılım
  • Video
  • Sizin Görüşünüz
  • 5G Telefonlar

Copyright © 2025, EMY Medya