Teknoloji 26 Kasım 2024

9.8/10 tehlike puanlı açıkla, tam 200 bini aşkın siteye sızıldı!

WordPress için geliştirilen Spam Protection, Anti-Spam ve FireWall eklentilerinde ortaya çıkan iki kritik güvenlik açığı, 200 bini aşkın web sitesini ciddi bir tehlike altında bıraktı. Bu açıklar, saldırganların kötü amaçlı eklentiler yüklemesine, etkinleştirmesine ve hatta uzaktan kod çalıştırmasına olanak tanıyor. Güvenlik açıkları, CVE-2024-10542 ve CVE-2024-10781 kodlarıyla izleniyor ve her biri 10 üzerinden 9.8 CVSS tehlike puanına sahip. İşte detaylar…

İşte güvenlik açıklarının teknik detayları

Söz konusu açıklar, eklentinin 6.44 ve önceki sürümlerinde yer alıyor ve bu sürümler için yapılan 6.44 ve 6.45 güncellemeleriyle kapatıldı. Wordfence’e göre, her iki güvenlik açığı da yetkilendirme atlama sorunlarından kaynaklanıyor.

9.8/10 tehlike puanlı açıkla, tam 200 bini aşkın siteye sızıldı! 5

Yaşanan bu durum, saldırganların herhangi bir yetkilendirme olmadan eklenti yükleyebilmesine, etkinleştirebilmesine veya kaldırabilmesine olanak tanıyor. Ayrıca, bu açıklar, etkinleştirilen eklentinin kendi içinde güvenlik zaafiyeti barındırması halinde uzaktan kod çalıştırma gibi daha ciddi tehditlere yol açabilir.






Siber suçluların İngiltere’deki şirketlerden çaldığı paralar dudak uçuklattı!

İngiltere’deki şirketler son beş yılda siber saldırılardan 44 milyar sterlin kaybetti. Peki bunun önüne nasıl geçilebilir?

Bu güvenlik açıklarının risklerini minimize etmek için Spam Protection, Anti-Spam, FireWall eklentisi kullanıcılarının en kısa sürede eklentiyi 6.45 veya daha üst bir sürüme güncellemeleri öneriliyor. Güncel olmayan sitelerin bu açıklara karşı savunmasız kalabileceği ve saldırıya uğrama riskinin yüksek olduğu belirtildi.

Siz bu tür güvenlik açıklarının yaygınlığı hakkında ne düşünüyorsunuz? WordPress kullanıcıları bu tehditlere karşı yeterince bilinçli mi? Görüşlerinizi yorumlarda paylaşmayı unutmayın!

source

Spread the love <3

You may also like...

Mar
22
2024
0
WhatsApp now lets you pin up to three messages in a chat

WhatsApp now lets you pin up to three messages in a chat

WhatsApp announced Thursday that users can now pin up to three messages in a chat to access them easily. Until...

Spread the love <3

Bear goes on rampage injuring five – just hours after woman died

Five people have been injured after a bear went on a rampage through a town in Slovakia. It comes just...

Spread the love <3
Tem
23
2024
0

Dünyanın ilk karbon nanotüp tensör işlemci çipi geliştirildi!

Bilim ve teknoloji dünyasında bu kez Çin’den çığır açacak bir haber geldi. Çin, dünyanın ilk karbon nanotüp tabanlı tensör işlemci...

Spread the love <3
Ağu
19
2024
0

Türkiye 2024 yılı işsizlik oranı açıklandı!

Türkiye İstatistik Kurumu (TÜİK), 2024 yılına ait işsizlik oranı verilerini kamuoyu ile paylaştı. İşsizlik oranı, 2024 yılı ikinci çeyreğinde sabit...

Spread the love <3
Whatsapp İletişim
Merhaba,
Size nasıl yardımcı olabilirim ?