Teknoloji 29 Mayıs 2024

Bu eklentiyi kullanan WordPress siteleri tehlikede!

Az bilinen ama kullanılan bir WordPress eklentisinde ortaya çıkan bir güvenlik açığı, kötü niyetli kod yükleyerek kullanıcıların ödeme bilgilerini çalmak için kullanılıyor. Uzmanlar, site sahiplerini bu tehlikeye karşı uyarıyor.

WordPress eklentisi Dessky Snippets, site yöneticilerinin sitelerine özel PHP kodu eklemelerine olanak tanıyor. Ancak, bu eklentinin güvenlik açığı, saldırganlar tarafından çevrimiçi mağazalara sahip web sitelerinde aktif kurulumlar arayarak kötü amaçlı yazılım yüklemek için kullanılıyor.

Bu eklentiyi kullanan Wordpress siteleri tehlikede! 5

Siber güvenlik araştırma şirketi Sucuri tarafından tespit edilen bu saldırı, saldırganların WooCommerce ödeme sürecini manipüle ederek kendi kodlarını enjekte etmelerine olanak tanıyor. Sucuri araştırmacıları, bu zararlı kodun WordPress wp_options tablosundaki dnsp_settings seçeneğine kaydedildiğini ve ödeme formunu değiştirerek müşterilerden isim, adres, kredi kartı numarası, son kullanma tarihi ve CVV numarası gibi bilgileri isteyen ek formlar eklediğini belirtti.

Bu sahte formlarda otomatik tamamlama özelliğinin devre dışı bırakılması da dikkat çekici. Kullanıcılar, tarayıcılarında otomatik tamamlama açık olsa bile bu formlarda herhangi bir uyarı almazlar ve alanları manuel olarak doldurmaları gerekiyor. Bu, kullanıcıların şüphelenmemesini sağlayarak formları düzenli ve gerekli bilgiler gibi gösteriyor.




YouTube’dan reklam engelleyici kullananlara yeni yaptırım!

YouTube, reklam engelleyici kullanan kullanıcıları ‘cezalandırmak’ amacıyla videoları otomatik olarak sona atlatıyor.

WordPress, en popüler web sitesi oluşturma platformu olduğu için siber suçluların hedefinde. Ancak, platform genel olarak güvenli kabul edildiğinden saldırganlar dikkatlerini daha az güvenli olan eklentilere ve temalara yöneltiyor.

WordPress kullanıcıları, sitelerinde bilinmeyen veya az bilinen eklentiler kullanırken dikkatli olmalı ve güvenlik açıklarına karşı tetikte olun. Özellikle ödeme işlemlerinde kullanılan eklentiler, siber suçlular için cazip hedeflerdir ve bu tür saldırılar kullanıcıların finansal bilgilerini tehlikeye atabilir.

WordPress sitenizde güvenliği artırmak için ilk adım, kullandığınız tüm eklentilerin ve temaların güncel olduğundan emin olmak. Ayrıca güvenilir olmayan kaynaklardan eklenti ve tema indirmemek de önemli.

Düzenli güvenlik taramaları yaparak ve güvenlik açıklarına karşı bilinçli olarak, sitenizi ve kullanıcılarınızı koruyabilirsiniz. Unutmayın, çevrimiçi güvenlik, sadece yazılımların değil, kullanıcıların da dikkatli ve bilinçli olmasını gerektirir.

source

Spread the love <3

You may also like...

May
07
2024
0
Global crypto firms turn to Hong Kong for refuge — and opportunity

Global crypto firms turn to Hong Kong for refuge — and opportunity

With U.S. regulators continuing to ramp up their scrutiny of crypto, startups and founders in the space are looking overseas...

Spread the love <3
Nis
01
2024
0
Villagers duped into selling kidneys and told organ would regrow - now country faces new health crisis

Villagers duped into selling kidneys and told organ would regrow – now country faces new health crisis

In the foothills of the Himalayas, two men lift their shirts to reveal wide scars on their bodies. Both aged...

Spread the love <3
Kas
14
2024
0

Orta segmentin adını koyacak Galaxy A36 ortaya çıktı!

Ürün yelpazesini genişletmek için çalışmalarına devam eden Samsung cephesinde Galaxy A36 için geri sayım başladı. Akıllı telefonla ilgili bugüne dek...

Spread the love <3
Nis
03
2024
0
Flutter INSIDE React? react-native-skia is wild

Flutter INSIDE React? react-native-skia is wild

I never expected to say it, but maybe Flutter was onto something. Seriously tho, very hyped on RN Skia and...

Spread the love <3
Whatsapp İletişim
Merhaba,
Size nasıl yardımcı olabilirim ?