Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

WordPress eklentisinde güvenlik açığı: 4 milyon site tehlikede!

Popüler WordPress eklentisi Really Simple Security'de bulunan kritik bir güvenlik açığı nedeniyle 4 milyondan fazla web sitesi saldırı riski altında; kullanıcıların en kısa sürede eklentiyi güncellemesi gerekiyor.

by Barış Selman
18/11/2024
in Güvenlik
WordPress eklentisinde güvenlik açığı: 4 milyon site tehlikede!
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Popüler bir WordPress güvenlik eklentisi olan Really Simple Security, ciddi bir güvenlik açığıyla gündemde. 4 milyondan fazla web sitesinde kullanılan eklentide, saldırganların kullanıcı adı ve şifre gerektirmeden oturum açmasına olanak tanıyan bir güvenlik açığı tespit edildi. Uzmanlar, bu açığın özellikle yönetici hesaplarını hedef alarak ciddi sonuçlara yol açabileceği konusunda uyarıyor.

Eklenti, kullanıcıların güvenlik ihtiyaçlarına göre özelleştirilebilen bir yapı sunmasıyla tanınıyor ve WordPress topluluğu tarafından oldukça olumlu yorumlar alıyordu. Ancak son keşfedilen bu açık, eklentinin itibarını zedeleme riski taşıyor. Wordfence araştırma ekibine göre, açık, eklentinin “check_login_and_get_user” adlı bir işlevindeki hata nedeniyle ortaya çıktı. Hata, saldırganların yalnızca bir kullanıcı adını bilerek herhangi bir hesapla oturum açmasına imkan tanıyor.

Güncelleme yapmak şart!

Eklentinin geliştiricileri, kullanıcıların 9.1.2 veya daha üst sürümlere güncelleme yapmasını öneriyor. Açık, 9.0.0 ile 9.1.1.1 sürümleri arasında yer aldığı için bu sürümleri kullanan sitelerin saldırılara karşı savunmasız olduğu belirtiliyor.

WordPress eklentisinde güvenlik açığı: 4 milyon site tehlikede!
Eklentinin geliştiricileri, kullanıcıların 9.1.2 veya daha üst sürümlere güncelleme yapmasını öneriyor (Görsel)

Wordfence araştırmacısı István Márton, bu tür bir açığın otomatik saldırılara dönüşebileceğini ve kötü niyetli içeriklerin web sitelerine eklenmesine yol açabileceğini ifade etti. Márton, site sahiplerini güncelleme konusunda hızlı davranmaları için uyardı.

WordPress eklentisinde güvenlik açığı: 4 milyon site tehlikede!
Wordfence araştırmacısı István Márton, bu tür bir açığın otomatik saldırılara dönüşebileceğini ve kötü niyetli içeriklerin web sitelerine eklenmesine yol açabileceğini ifade etti (Görsel: Wordfence)

Siber güvenlik alarmı

Really Simple Security’deki açık, diğer WordPress eklentilerindeki potansiyel güvenlik sorunlarını da gündeme getirdi. Wordfence, WPLMS Learning Management System gibi popüler eklentilerin de benzer açıklar taşıdığını ortaya koydu.

Eklenti geliştiricileri, açık tespit edilir edilmez harekete geçerek otomatik güncellemeler sunmaya başladı. Uzmanlar, kullanıcıları yalnızca güvenilir kaynaklardan eklenti indirmeleri ve siber güvenlik önlemlerini sürekli güncel tutmaları konusunda uyarıyor.


Öne çıkan görsel: Stephen Phillips – Hostreviews.co.uk/Unsplash

Tags: featuredwordpress

İLGİLİ YAZILAR

Sosyal medya 15 yaşından küçüklere yasaklanıyor
Güvenlik

Sosyal medya 15 yaşından küçüklere yasaklanıyor

by Emre Çıtak

Aile ve Sosyal Hizmetler Bakanı Mahinur Özdemir Göktaş, Kabine Toplantısı sonrasında yaptığı açıklamada, çocukları dijital dünyanın risklerinden korumayı amaçlayan yeni...

Read moreDetails
Hyundai CES 2026'da bombayı patlattı, parkur ustası Atlas robotu fabrikalara inip seri üretime geçiyor
Teknoloji

Hyundai CES 2026’da bombayı patlattı, parkur ustası Atlas robotu fabrikalara inip seri üretime geçiyor

by Emre Çıtak

Yıllardır YouTube videolarında taklalar atarken, parkur yaparken veya dans ederken izlediğimiz Boston Dynamics'in ünlü insansı robotu Atlas, artık şov dünyasından...

Read moreDetails
Intel CES 2026'da el konsolu pazarını sallayacak Panther Lake çiplerini ve yeni ekosistemini duyurdu
Oyun

Intel CES 2026’da el konsolu pazarını sallayacak Panther Lake çiplerini ve yeni ekosistemini duyurdu

by Emre Çıtak

Taşınabilir oyun bilgisayarı (el konsolu) pazarı son yıllarda AMD'nin mutlak hakimiyeti altındaydı. Steam Deck'ten ASUS ROG Ally'a kadar hemen her...

Read moreDetails
Sony CES 2026 sahnesinde PlayStation oyunlarını elektrikli otomobiline taşıdı
Teknoloji

Sony CES 2026 sahnesinde PlayStation oyunlarını elektrikli otomobiline taşıdı

by Emre Çıtak

Las Vegas'ta düzenlenen CES 2026, Sony için artık sadece televizyonların veya kameraların sergilendiği bir fuar olmaktan çıktı. Japon teknoloji devi,...

Read moreDetails

SON YAZILAR

Sosyal medya 15 yaşından küçüklere yasaklanıyor

CES 2026’da Çinli insansı robot şovu ve Tesla’ya üretim dersi

Hyundai CES 2026’da bombayı patlattı, parkur ustası Atlas robotu fabrikalara inip seri üretime geçiyor

Intel CES 2026’da el konsolu pazarını sallayacak Panther Lake çiplerini ve yeni ekosistemini duyurdu

Sony CES 2026 sahnesinde PlayStation oyunlarını elektrikli otomobiline taşıdı

Maduro operasyonu sonrası Elon Musk, Venezuela’da internet erişimi ücretsiz yaptı

Apple Siri 3.0’ı Gemini 3 Pro ile 2026’ya erteledi

Nvidia CES 2026’da robotaksi testine başlayacağını duyurdu

Schenker, Intel Panther Lake işlemcili dünyanın ilk yarı modüler dizüstü bilgisayarını tanıttı

AMD’den CES 2026 çıkarması

SON REHBERLER

Steam’de Trade URL nasıl bulunur ve güvenli şekilde kullanılır

Blu-ray’in mavi lazer teknolojisi ile DVD arasındaki farklar nelerdir

Her bütçeye uygun NVMe M.2 SSD önerileriyle bilgisayarınızı hızlandırın

Windows’ta yüksek CPU kullanımını azaltmanın en pratik yolları

Verilerinizi güvenli depolamak için taşınabilir hard disk nasıl seçilir

Bilgisayar kendi kendine kapanma sorununu çözmenin yolları

Windows’ta Android’de iPhone’da IP adresi değiştirme yolları

Şüpheli kaynaklardan kaçınarak MediaFire’dan güvenli dosya indirme

Küçük dosya işlemlerinde SSD’lerdeki yüksek IOPS neden gerekli?

Oyun bilgisayarında darboğazı önlemek için dengeli bileşen seçimi

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM