Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

WordPress eklentileri tehlike altında: ‘Sıfır gün’ açığı

by Nihat Bilge
05/03/2020
in Güvenlik
Wordpress eklentileri tehlike altında: 'Sıfır gün' açığı
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

İnternetteki tüm web sitelerinin yüzde 35’inden fazlasının altyapısını oluşturan WordPress, siber saldırılar konusunda da çok fazla sızma girişimine maruz kalan bir sistem. Popüler içerik yönetim sistemi WordPress eklentileri, yine hackerların hedefinde. Ancak geçtiğimiz yıllar kadar yoğun değil.

WordPress güvenliğine yönelik tehditlerin yoğun olduğu 2019’un ardından, 2020 sessiz başladı denebilir. Bunun nedeni, bilgisayar korsanlarının geliştirdikleri kötü amaçlı yazılımlara şu ana kadar etkin önlemler alınması. Ancak gelen bilgiler, hackerların ‘kış tatilinden döndüğünü’ gösteriyor.

WordPress güvenliği konusunda çalışan Wordfence, Webarx ve Nintechnet şirketleri, WordPress altyapılı sitelere saldırı girişimlerinde artış olduğunu kaydetti.

Geçtiğimiz ay tespit edilen WordPress altyapısı saldırılarında, odağın ana sistemden ziyade, WordPress eklentilerindeki açıklar olduğu belirlendi. Yamalı eklentilerdeki hataları hedefleyen bilgisayar korsanları, site yöneticileri açıkları fark etmeden, siteleri ele geçirmeyi umuyordu. Ancak bazı korsanlar, eklenti geliştiricileri tarafından bilinmeyen güvenlik açıklarını ifade etmek için kullanılan ‘sıfır gün’ -zero days- açıklarını keşfetti ve kullanmaya başladı.

Duplicator eklentisindeki açık, veritabanının ele geçirilmesine neden olabilir

Wordfence, yayınladığı raporunda bilgisayar korsanlarının Şubat ayının ortalarından itibaren, site yöneticilerinin içeriği dışa aktarmasına olanak tanıyan bir eklenti olan Duplicator’deki bir hatayı kullandığını belirtti. Eklentinin 1.3.28 sürümünde düzeltilen hata, saldırganların sitenin bir kopyasını aktarmasına izin vermenin yanı sıra, veritabanı kimlik bilgilerinin ayıklanmasına ve WordPress sitelerin MySQL veritabanının ele geçirilmesine neden olabileceği belirtildi.

İşin ciddiyetinin boyutlarını görmek için, Duplicator adlı eklentinin WordPress’in en popüler eklentileri içinde olduğunu belirtmemiz gerekiyor. Saldırıların başladığı dönemde bir milyondan fazla sitede yüklü olan eklenti, ticari sürümü olan Duplicator Pro ile de 170 bin sitede kullanılıyor.

Profil Builder eklentisi, yetkisiz yönetici hesabı açılmasına neden olabilir

Hackerların hedefindeki diğer bir WordPress eklentisi ise Profile Builder. Bu eklentideki açık, bilgisayar korsanlarının WordPress sitelerine yetkisiz bir şekilde yönetici hesabı kaydetmesine neden olabiliyor.

Şubat ayında bir çalışma yapılan hata, bunun ardından da çeşitli siber saldırılar almayı sürdürdü. Yayınlanan bir rapora göre, en az iki hacker grubu bu açığı kullandı. Şu anda eklentiyi kullanan 65 binden fazla site, eklentiyi güncellemediği müddetçe saldırılara hala açık. Eklentiyi kullanan 65 bin sitenin 50 bini ücretsiz sürümü kullanırken, 15 bini ise ücretli pro versiyonu kullanıyor.

Themegrill Demo Importer açığı ile içeriğiniz silinebilir

Yukarıdaki açıkları kullanan hacker gruplarının, ticari WordPress temaları geliştiricisi ThemeGrill tarafından geliştirilen ThemeGrill Demo Importer adlı eklentideki hatayı hedeflediği düşünülüyor.

200 binden fazla sitede yüklü olan eklenti, bilgisayar korsanlarına site içeriğini ‘silme’ ve bazı koşullar yerine getirilirse yönetici hesabını ele geçirme imkanı sunuyor.

Twitter’da Wordfence, Webarx ve bazı bağımsız siber güvenlik uzmanları tarafından doğrulanan açıktan ötürü, bu eklentiyi eski sürümü ile kullanan tüm sitelerin en kısa süre içinde 1.6.3 versiyonuna güncelleme yapması gerekiyor.

Themerex eklerindeki tehlikelere dikkat

Saldırılar aynı zamanda, Themerex temalarında standart olarak yüklenmiş olan ThemeREX Addons’u da etkiledi. Wordfence, raporunda hackerların Themerex Addons’ta bir sıfır gün açığı bulduğunu ve kötü amaçlı yönetici hesabı oluşturmak için girişimlerde bulunduklarını belirtti. Saldırıların devam etmesine rağmen, açıkla ilgili bir yama geliştirilmezken, site yöneticilerine eklentiyi sitelerinden kaldırmaları önerildi.

Woocomerce de hedef altında

WordPress’in e-ticaret yapısı olan Woocomerce de saldırılardan etkilendi. Esnek kasa alanları, yani Flexible checkout fields kullanan siteler hedef alındı. 20 binden fazla Woocomerce tabanlı e-ticaret sitesinde kullanılan flexible checkout fields’ta, bilgisayar korsanları buldukları sıfır gün açığı ile savunmasız sitelerde yönetici hesapları oluşturdu.

Async Javascript, 10Web Builder for Google Maps, Modern Events Calendar Lite eklentileri de açık bulunan WordPress eklentileri içinde. Bu eklentiler de on binlerce sitede kullanılıyor. Bu eklentilerin tamamı, ilgili açıkların öğrenilmesinden sonra güncellense de, içerdikleri buglardan ötürü sızma girişimlerinin hedefi oldu. Eğer bu eklentileri kullanıyorsanız, acilen güncelleme yapmanızı öneriyoruz.

Tags: feat2

İLGİLİ YAZILAR

CES 2021 hem dijital hem de fiziki olarak gerçekleştirilecek
Teknoloji

Teknoloji fuarı CES 2021’de de Las Vegas’ta düzenlenecek

by Osman Doğan

CES 2021 hem dijital hem de fiziki olarak gerçekleştirilecek. Dünyanın en büyük teknoloji fuarlarından biri olarak gösterilen ve yıllık olarak...

Read moreDetails
Yeni Chromecast Android TV ve uzaktan kumanda ile birlikte geliyor
Teknoloji

Yeni Chromecast, Android TV ve uzaktan kumanda ile birlikte geliyor

by Osman Doğan

Yeni Chromecast Android TV ve uzaktan kumanda ile birlikte geliyor. Dünyanın en büyük teknoloji üreticilerinden biri olan Google, Chromecast benzeri...

Read moreDetails
iPhone 11 satışları XR modelini geride bıraktı
Teknoloji

iPhone 11 satışları XR modelini geride bıraktı

by Osman Doğan

iPhone 11 satışları, geçene yılın en çok satılan telefonlarından biri olan iPhone XR modelinin üzerine çıktı. Omdia tarafından yayınlanan rapora...

Read moreDetails
Facebook Giphy satın alma detayları Değeri 400 milyon dolar
Girişim

Facebook, Giphy’yi 400 milyon dolara satın alacak

by Aytun Çelebi

Facebook - Giphy satın alma detayları: Web tabanlı animasyonlu (animated) GIF arama motoru ve platform sağlayıcısı Giphy, yaklaşık 400 milyon...

Read moreDetails

SON YAZILAR

Deepfake krizi Grok’a kepenk indirtti

Microsoft: DeepSeek Çin’in %89’una hakim

Princeton mühendisleri minyatür robotların pil sorununu çözmek için çekirgelerden ilham aldı

Arm Holdings robotik ve otomotiv odaklı yeni Fiziksel Yapay Zeka bölümünü resmen duyurdu

ChatGPT Deep Research’te ZombieAgent zafiyeti keşfedildi

X’te rızasız çıplaklık seli sürüyor

Jensen Huang: Humanoid robotlar bu yıl insan seviyesine ulaşacak

AI patlaması PC fiyatlarını %50 fırlatacak

Trump ABD’yi Hybrid CoE, GFCE ve FOC’tan çekti

Gmail’in taslak yardımcısı ücretsiz oldu

SON REHBERLER

Bosch bulaşık makinesinde çalışan yıkama döngüsünü sıfırlama nasıl yapılır

Video boyutunu kalite kaybı olmadan küçültmenin pratik yolları

Ubisoft iç yazışmalarında oyunlar AAAA olarak nasıl tanımlanıyor

WhatsApp’ta kişileri ve grupları favorilere eklemenin yolları

Android’de ve iOS’ta veri kaybetmeden WhatsApp hesabı silme

Excel programı olmadan XLSX dosyasını açmanın pratik yolları

Modem şifresini unuttuğunuzda deneyebileceğiniz pratik çözüm yolları

Karşılaştığımız IPS ekran nedir avantajları ve dezavantajları nelerdir

İkinci el iPhone orijinal mi yenilenmiş mi nasıl anlaşılır

Windows’ta ve macOS’ta RAM hızını kontrol etmenin pratik yolları

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM