WordPress Güvenliği Haberleri

Elementor'daki CSRF açığı yöneticinin hazırlanmış bağlantıya tıklamasıyla site ele geçirmesine izin veriyor
⭐ 85

Elementor'daki CSRF açığı yöneticinin hazırlanmış bağlantıya tıklamasıyla site ele geçirmesine izin veriyor

Elementor Website Builder eklentisindeki yüksek şiddetli CSRF açığı, kimliği doğrulanmamış saldırganların oturum açmış bir kullanıcının tıklamasıyla sahte yönetici hesabı oluşturmasına olanak tanıyor. Açık 4.3.0 ve 4.3.1 sürümlerini etkiliyor, CVSS puanı 8,8 olarak ölçüldü ve 10 milyondan fazla sitede kullanılan eklentide 2 milyondan fazla kurulumu kapsıyor. Sorun sorumlu açıklama sonrası 4.3.2 sürümüyle giderildi ve Saggre takma adlı araştırmacı tarafından bildirildi.

9 görüntülenme
Saldırganlar WooCommerce Wholesale Lead Capture Açığını Sömürerek PHP Web Shell Yerleştiriyor
⭐ 80

Saldırganlar WooCommerce Wholesale Lead Capture Açığını Sömürerek PHP Web Shell Yerleştiriyor

WooCommerce Wholesale Lead Capture eklentisindeki kritik dosya yükleme açığı üzerinden saldırganların PHP web shell yerleştirdiği ve Wordfence’in 100 binden fazla istismar girişimini engellediği açıklandı. Aynı dönemde The Events Calendar eklentisinde kimliği doğrulanmamış uzaktan kod çalıştırma sağlayan iki kritik açık daha tespit edildi. Geliştiriciler her iki ürün için de düzeltme sürümlerini yayımladı.

22 görüntülenme
WordPress dağıtım öncesi yüksek riskli güncellemeleri engelleyecek otomatik eklenti incelemeleri ekliyor
⭐ 78

WordPress dağıtım öncesi yüksek riskli güncellemeleri engelleyecek otomatik eklenti incelemeleri ekliyor

WordPress, eklenti sürümlerini dağıtım öncesinde otomatik olarak tarayacak yeni bir güvenlik incelemesi başlattığını duyurdu. Sistem, yapay zeka modelleri ve Jetpack Scan ile çalışan Protect The Shire girişimi kapsamında risk puanı yüksek sürümleri otomatik olarak bloke ediyor. Temmuz ayında tespit edilen bir arka kapı örneği, soğuma süresi sayesinde kullanıcılara ulaşmadan engellendi.

12 görüntülenme
'Lorem Ipsum' Zararlı Yazılımı ClickFix Dağıtım Yöntemine Geçti
📰 52

'Lorem Ipsum' Zararlı Yazılımı ClickFix Dağıtım Yöntemine Geçti

Ele geçirilmiş WordPress sitelerini kullanan 'Lorem Ipsum' adlı zararlı yazılım kampanyasının, fidye yazılımı ve veri şantajı grubu Vice Society ile bağlantılı olduğu yeni analizlerle gün yüzüne çıktı. Kampanya artık kullanıcıları tuzağa düşürmek için ClickFix tekniğini benimsedi.

34 görüntülenme