Teknoloji 29 Mayıs 2024

Bu eklentiyi kullanan WordPress siteleri tehlikede!

Az bilinen ama kullanılan bir WordPress eklentisinde ortaya çıkan bir güvenlik açığı, kötü niyetli kod yükleyerek kullanıcıların ödeme bilgilerini çalmak için kullanılıyor. Uzmanlar, site sahiplerini bu tehlikeye karşı uyarıyor.

WordPress eklentisi Dessky Snippets, site yöneticilerinin sitelerine özel PHP kodu eklemelerine olanak tanıyor. Ancak, bu eklentinin güvenlik açığı, saldırganlar tarafından çevrimiçi mağazalara sahip web sitelerinde aktif kurulumlar arayarak kötü amaçlı yazılım yüklemek için kullanılıyor.

Bu eklentiyi kullanan Wordpress siteleri tehlikede! 5

Siber güvenlik araştırma şirketi Sucuri tarafından tespit edilen bu saldırı, saldırganların WooCommerce ödeme sürecini manipüle ederek kendi kodlarını enjekte etmelerine olanak tanıyor. Sucuri araştırmacıları, bu zararlı kodun WordPress wp_options tablosundaki dnsp_settings seçeneğine kaydedildiğini ve ödeme formunu değiştirerek müşterilerden isim, adres, kredi kartı numarası, son kullanma tarihi ve CVV numarası gibi bilgileri isteyen ek formlar eklediğini belirtti.

Bu sahte formlarda otomatik tamamlama özelliğinin devre dışı bırakılması da dikkat çekici. Kullanıcılar, tarayıcılarında otomatik tamamlama açık olsa bile bu formlarda herhangi bir uyarı almazlar ve alanları manuel olarak doldurmaları gerekiyor. Bu, kullanıcıların şüphelenmemesini sağlayarak formları düzenli ve gerekli bilgiler gibi gösteriyor.




YouTube’dan reklam engelleyici kullananlara yeni yaptırım!

YouTube, reklam engelleyici kullanan kullanıcıları ‘cezalandırmak’ amacıyla videoları otomatik olarak sona atlatıyor.

WordPress, en popüler web sitesi oluşturma platformu olduğu için siber suçluların hedefinde. Ancak, platform genel olarak güvenli kabul edildiğinden saldırganlar dikkatlerini daha az güvenli olan eklentilere ve temalara yöneltiyor.

WordPress kullanıcıları, sitelerinde bilinmeyen veya az bilinen eklentiler kullanırken dikkatli olmalı ve güvenlik açıklarına karşı tetikte olun. Özellikle ödeme işlemlerinde kullanılan eklentiler, siber suçlular için cazip hedeflerdir ve bu tür saldırılar kullanıcıların finansal bilgilerini tehlikeye atabilir.

WordPress sitenizde güvenliği artırmak için ilk adım, kullandığınız tüm eklentilerin ve temaların güncel olduğundan emin olmak. Ayrıca güvenilir olmayan kaynaklardan eklenti ve tema indirmemek de önemli.

Düzenli güvenlik taramaları yaparak ve güvenlik açıklarına karşı bilinçli olarak, sitenizi ve kullanıcılarınızı koruyabilirsiniz. Unutmayın, çevrimiçi güvenlik, sadece yazılımların değil, kullanıcıların da dikkatli ve bilinçli olmasını gerektirir.

source

Spread the love <3

You may also like...

Mar
04
2024
13
vivo’nun yeni katlanabilir telefonu için geri sayım!

vivo’nun yeni katlanabilir telefonu için geri sayım!

vivo, katlanabilir telefon pazarındaki çalışmalarına devam ediyor. Çinli marka bu kapsamda çok yakında X Fold 3 serisini kullanıcıların beğenisine sunacak....

Spread the love <3
Eki
12
2024
0

Honor’un uygun fiyatlı telefonu ortaya çıktı

Birkaç yıl önce önce Huawei çatısı altında olan ancak şu an bağımsız bir marka olan Honor, akıllı telefon sektöründeki pazar...

Spread the love <3
Eki
01
2024
0

Beklenen oyunlar geldi! İşte bu ayın Game Pass oyunları

Microsoft, Xbox Game Pass kütüphanesini genişletmeye devam ediyor. Önümüzdeki haftalarda abonelik hizmetine eklenecek yeni oyunlar duyuruldu. İşte Game Pass Ekim...

Spread the love <3

Google Gemini Course for Beginners

Google Gemini is a cutting edge AI model that is a competitor of GPT-4. We just released a course on...

Spread the love <3
Whatsapp İletişim
Merhaba,
Size nasıl yardımcı olabilirim ?