Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Çok tehlikeli bir WordPress açığı sessizce giderilmiş

by DIGITAL REPORT
03/02/2017
in Güvenlik
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

WordPress tüm dünyada milyonlarca sitenin altyapısını oluşturan bir içerik yönetim sistemi. Geliştiricileri geçtiğimiz hafta bir güncelleme yayınladılar ancak kasıtlı olarak çok önemli bir güvenlik açığının kapatıldığını notlarda belirtmediler.

Güncelleme öncesi yetkisiz kullanıcılar diledikleri gönderinin ve sayfaların içeriğini değiştirebiliyormuş.

26 Ocak tarihinde yayınlanan WordPress sürüm 4.7.2,  güvenlik güncelleştirmesi olarak yayımlandı, ancak sürüm notlarında platformun çekirdek kodunu etkilemeyen üç küçük risk açığı düzeltildiği belirtilmişti.

Bu hafta Çarşamba günü, WordPress güvenlik ekibi, 4.7.2 sürümünde dördüncü bir güvenlik açığının da giderildiğini duyurdular.

Bu güvenlik açığı, web güvenliği şirketi Sucuri’den araştırmacılar tarafından keşfedilmişti ve 20 Ocak’ta WordPress ekibine özel olarak bildirilmişti. Bu açık sayesinde platformun REST API’si (uygulama programlama arabirimi) ile kimliği doğrulanmamış saldırganlar herhangi bir gönderi veya sayfanın içeriğini değiştirebiliyordu.

WordPress’in çekirdek geliştiricisi Aaron Campbell, Çarşamba günü yayınladığı bir blog yazısında “Şeffaflığın halkın yararına olduğu görüşündeyiz” dedi ve şöyle devam etti “Güvenlik meselelerinin açıklanması temel politikamızdır. Ancak son durumda, milyonlarca WordPress sitesinin güvenliğini sağlamak için kasıtlı olarak bu sorunun duyurulmasını bir hafta boyunca erteledik.”

Bu güvenlik açığı sadece WordPress 4.7 ve 4.7.1’i etkiliyor. Eski sürümler etkilemiyor.

Bu iyi bir haber olmasına rağmen, saldırganların bu güvenlik açığından yararlanmaya başlamayacağı anlamına gelmez, çünkü güncellemede gerçekleşen değişiklikler biliniyor. Saldırganlar açığı bularak güncellenmemiş sitelerde kullanmaya başlayabilirler.

Tags: güvenlikgüvenlik açığıwordpress

İLGİLİ YAZILAR

Bumblebee AI ile rus deposunu vurdu
Güvenlik

Bumblebee AI ile rus deposunu vurdu

by Kerem Gülen

Rus sınırına yakın Borysivka işgal altındaki köy yakınlarında sıcak bir sabah saatlerinde, Ukraynalı drone operatörü Lipa tarafından otonom yetenekli Bumblebee...

Read moreDetails
Windows JPG dosyası güvenlik açığı
Güvenlik

Windows’ta JPG dosyalarını etkileyen kritik güvenlik açığı keşfedildi

by Emre Çıtak

ESET araştırmacıları, Windows işletim sisteminde bulunan ve en yaygın resim formatlarından biri olan JPG dosyaları üzerinden sistem güvenliğini tehdit eden...

Read moreDetails
Elon Musk'ın yapay zekası Grok, sıradan insanların ev adreslerini ifşa ediyor
Yapay Zeka

Elon Musk’ın yapay zekası Grok, sıradan insanların ev adreslerini ifşa ediyor

by Kerem Gülen

Elon Musk'ın xAI şirketine ait sohbet botu Grok'un, basit bir sorguyla sıradan bireylerin ev adreslerini, telefon numaralarını ve hatta aile...

Read moreDetails
Bluetooth güvenlik
Güvenlik

Bluetooth açık mı? Hacker’lar seni izliyor olabilir

by Kerem Gülen

Bluetooth teknolojisi, son otuz yılda kablosuz bağlantının standartlarından biri haline geldi. Kulaklıklardan akıllı saatlere, bilgisayar çevre birimlerinden sağlık cihazlarına kadar...

Read moreDetails

SON YAZILAR

Çin siber yasası kritik olaylara 60 DK bildirim getirdi

SpaceX 4400 Starlink uydusunu 480 km’ye indirecek

Yarı iletken satışları 2026’da 1 trilyon’u aşacak

Bumblebee AI ile rus deposunu vurdu

NSosyal milli yazılımla hikayeleri ekledi

TSMC Nanjing’e ABD ekipman lisansı verildi

Apple Vision Pro üretimini satış şokuyla kesti

Neuralink 2026’da yüksek hacimli üretime başlıyor

Nvidia RTX 5090 stok krizi ve ROP kusuruyla çalkalandı

iPhone 17 Pro’larda şarjda hoparlör cızırtısı ortaya çıktı

SON REHBERLER

Dizüstü bilgisayarlarda ekran kartı değişimi yapmak mümkün mü

EA Sports FC 24 açılmıyor sorununu çözmek için pratik yollar

Windows’ta dosya veya dizin bozuk ve okunamaz hatası nasıl çözülür

Konuşan kişiyi bambaşka birine dönüştüren ses değiştirici uygulamalar

iPhone’da kameranız eskisi gibi net çekmiyorsa ayarları nasıl sıfırlanır

Windows’ta bilgisayar fan hızını SpeedFan ile otomatik ayarlama

Ekran çözünürlüğünde HD ile FHD arasındaki fark nasıl anlaşılır

Windows komut istemi’nde SFC scannow komutunu nasıl çalıştırılır

FPGA nedir ne işe yarar nerelerde kullanılır avantajları dezavantajları

Sıra beklemeden çipli TC kimlik kartıyla PTT ATM’sinden para çekme

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM