Bilgisayar korsanları yamalanmış WordPress hatalarını istismar ediyor, milyonlarca site risk altında
Bilgisayar korsanları, WordPress'te yakın zamanda yamalanan iki güvenlik açığını aktif olarak istismar ediyor ve milyonlarca web sitesini uzaktan ele geçirme riskiyle karşı karşıya bırakıyor. Ekim ayı sonunda açıklanan ve düzeltilen bu kusurlar, saldırganların şifre gerektirmeden bir site üzerinde tam kontrol sahibi olmasına olanak tanıyor. Sucuri'den siber güvenlik araştırmacısı Marc Montpas'a göre, güvenlik açıkları en son güncellemeden önceki tüm WordPress sürümlerini etkiliyor ve potansiyel olarak popüler içerik yönetim sistemini kullanan on milyonlarca web sitesini etkileyebilir.
İki hata, depolanmış siteler arası komut dosyası çalıştırma (XSS) güvenlik açığı ve uzaktan kod yürütme (RCE) kusurudur. XSS kusuru, bir saldırganın bir siteye kötü amaçlı komut dosyaları enjekte etmesine izin verebilirken, RCE kusuru sunucuda rastgele kod yürütmelerine olanak tanıyabilir. Birleştirildiğinde, bu durum veri hırsızlığı, kötü amaçlı yazılım dağıtımı ve sayfa tahrifatı dahil olmak üzere sitenin tamamen ele geçirilmesine yol açabilir. Montpas, WordPress'in tüm web sitelerinin %40'ından fazlasını çalıştırdığı göz önüne alındığında, savunmasız site sayısının on milyonlarca olduğunu tahmin ediyor.
WordPress, bu sorunları gidermek için 30 Ekim 2024'te güvenlik güncellemeleri yayınladı. Ancak birçok site sahibi yamaları henüz uygulamadı ve sitelerini açıkta bıraktı. Araştırmacı, istismar kodunun zaten dolaşımda olduğu ve saldırıların vahşi ortamda gözlemlendiği konusunda uyardı. Tüm WordPress yöneticilerini kurulumlarını derhal 6.6.3 veya sonraki bir sürüme güncellemeye ve herhangi bir ele geçirilme belirtisi olup olmadığını kontrol etmeye çağırdı.
WordPress, güvenlik açıklarının yaygın şekilde istismar edilmesiyle ilk kez karşılaşmıyor. Geçmişte benzer güvenlik açıkları büyük ölçekli bot ağlarına ve web sitesi ele geçirmelerine yol açmıştı. Mevcut durum, özellikle hassas verileri işleyen veya e-ticaret operasyonları yürüten siteler için zamanında güncellemelerin önemini vurguluyor. Gelecekte, site sahipleri otomatik güncellemeleri etkinleştirmeli ve riskleri azaltmak için web uygulaması güvenlik duvarları ve düzenli güvenlik denetimleri gibi ek güvenlik önlemlerini düşünmelidir.
Kaynaklar
- TechCrunchİkincil
İlgili
Microsoft, rakiplerinden üstün olduğunu iddia ettiği yapay zeka güvenlik araçlarını tanıttı
Özel Claude sohbetleri Google ve Bing arama sonuçlarında ifşa oldu
Apple, App Store'daki kripto para dolandırıcılığının kullanıcılara 1,8 milyon dolara mal olması nedeniyle dava edildi
Microsoft, siber güvenlik yapay zeka araçlarını tanıttı
Claude AI paylaşımlı sohbetleri kaldırılmadan önce Google tarafından indekslendi
Hugging Face CEO'su, 'benzeri görülmemiş' OpenAI saldırısının ardından şeffaflık çağrısı yapıyor
ClickLock Mac kötü amaçlı yazılımı, kullanıcılar ödeme yapana kadar uygulamaları kilitliyor
Casus yazılım üreticilerini ihlal eden hacker kimliği belirsiz kaldı
Şimdi trend
- Apple, Siri AI ile üç akıllı ev ürünü piyasaya sürmeye hazırlanıyor
- David Jonsson, Black Panther rolü için Marvel devam filminde kadroya alındı
- iOS 27 genel beta 2, yeni iCloud özellikleriyle yayınlandı
- Nvidia, OpenAI ile 250 Milyar Dolarlık Veri Merkezi Finansmanını Garanti Altına Almak İçin Görüşmelerde
- Beltrán, Jones ve Kent, Beyzbol Onur Listesi'ne kabul edildi
- Bilim insanları yabani yayın balığında bulaşıcı kanser keşfetti
- David Jonsson, Black Panther 3'te T'Challa II rolüne seçildi
- 'Odyssey' 84 milyon dolarlık ikinci hafta sonuyla Christopher Nolan rekoru kırdı
Yorumlar
Henüz yorum yok. İlk yorumu sen yaz.