Haftanın Seçkisi

ASELSAN füze savunma sistemi göreve hazır! Bayraktar KIZILELMA'yı koruyacak! #1

ASELSAN füze savunma sistemi göreve hazır! Bayraktar KIZILELMA’yı koruyacak!

7 Mart 2026
Apple M5 Max performans testinde rekor kırdı! Ne kadar güçlü? #1

RTX 4090 GPU’lu laptoplar, oyun testlerinde MacBook M5 Max tokatlıyor! MacBook bayıldı!

11 Mart 2026
MacBook Neo performansı ortaya çıktı! M1 Air ile kapışabilir mi? #1

MacBook Neo performansı ortaya çıktı! M1 Air ile kapışabilir mi?

7 Mart 2026
Galaxy AI

Samsung yapay zeka alanında yeni ortaklar arıyor! Apple için yolun sonu

10 Mart 2026
WhatsApp için yeni ücretli abonelik seçeneği sızdırıldı! Özellikleri neler? #1

WhatsApp için yeni ücretli abonelik seçeneği sızdırıldı! Özellikleri neler?

7 Mart 2026
Hardware Plus - HWP
  • İnceleme
  • Haber
    • Akıllı Telefonlar
    • İnternet
    • Oyun
    • Otomotiv
    • Donanım
    • Gündem
    • Giyilebilir Teknoloji
    • Kripto Para
    • Kültür-Sanat
    • Sosyal Medya
    • Tablet/Notebook/Laptop
    • Uygulama
    • Uzay – Bilim
    • Yapay Zeka
    • Yazılım
  • Video
  • Sizin Görüşünüz
  • 5G Telefonlar
No Result
View All Result
Hardware Plus - HWP
No Result
View All Result
Reklam

WPGateway Eklenti Güvenlik Açığı Yoluyla Yüz Binlerce WordPress Sitesi Saldırıya Uğradı!

Yazı: Serhat Sarımlı
15 Eylül 2022
Kategori: Haber
Okuma süresi: 1 dakika
WPGateway

280 binden fazla web sitesi, WordPress eklentisi WPGateway‘de zero-day saldırısına uğradı. Güvenlik açığı, saldırganların cms’ye kendi yönetici kullanıcılarını eklemesini mümkün kılıyor. Güvenlik açığı için henüz bir yama yayınlanmadı.

Güvenlik açığı, WordPress’e yönelik saldırıları aktif olarak izleyen Wordfence ekibi tarafından keşfedildi. Ekip, kendi eklentisi aracılığıyla 280 binden fazla saldırıyı tespit edip durdurabildi. Ekip, Eylül ayı başlarında keşfedilmesinden bu yana 4,6 milyon saldırı tespit etti. Yöneticiler, yeni eklentileri ve temaları yedekleme ve yükleme gibi belirli görevleri basitleştirmek için WPGateway’i kullanır.


Ayrıca bkz: WhatsApp, Çevrimiçi Durumu Gizleme Seçeneğini Yayınlamaya Başladı!


Zero-day, CVE-2022-3180 olarak biliniyor. WPGateway’in yapımcıları henüz bir yama yayınlamadı. Bu nedenle, yalnızca suçluların güvenlik açığından aktif olarak yararlandığı ve saldırganların bu sıfır gün aracılığıyla bir WordPress web sitesi üzerinde tam yönetim hakları elde edebildikleri açıklandı.

Ekipler tarafından tavsiye edilen bilgiye göre, eklentiyi kullanan web sitesi yöneticilerinin şimdilik kaldırılmasını istedi. Eklenti için yama yayınlandığında eklenti daha sonra tekrar kullanılabilir. Yöneticiler, geçtiğimiz ay web sitesinin kullanıcılarına bilinmeyen bir yöneticinin eklenip eklenmediğini görerek saldırıya uğrayıp uğramadıklarını kontrol edebilirler.

Serhat Sarımlı

Serhat Sarımlı

Bilim, teknoloji, yazılım alanlarına ilgi duyan, okuyuculara faydalı içerikler oluşturuyorum.

HWP Podcast

Teknoloji gündemini HWP’den dinleyin!
Podcast’imize abone olun.

Apple PodcastsSpotifyGoogle PodcastsKarnaval
Hardware Plus - HWP

Copyright © 2025, EMY Medya

  • Künye
  • İletişim

HWP.com.tr hosting hizmeti LimonHost logosu tarafından verilmektedir.

Bizi takip edin

No Result
View All Result
  • İnceleme
  • Haber
    • Akıllı Telefonlar
    • İnternet
    • Oyun
    • Otomotiv
    • Donanım
    • Gündem
    • Giyilebilir Teknoloji
    • Kripto Para
    • Kültür-Sanat
    • Sosyal Medya
    • Tablet/Notebook/Laptop
    • Uygulama
    • Uzay – Bilim
    • Yapay Zeka
    • Yazılım
  • Video
  • Sizin Görüşünüz
  • 5G Telefonlar

Copyright © 2025, EMY Medya