Geri
Çınar Harita

Binlerce WordPress Sitesi Hacklendi

Binlerce WordPress sitesi, sahipleri değişen popüler eklentilere yerleştirilen arka kapılarla ele geçirildi. WordPress tüm eklentileri kapattı.
Taraklı Ajans Taraklı Ajans
Yayın: Güncelleme:

WordPress Eklentilerinde Büyük Güvenlik İhlali

Bir web geliştiricisi, binlerce WordPress sitesini etkileyen, arka kapı (backdoor) içeren onlarca kötü amaçlı eklenti keşfetti. Essential Plugin portföyüne ait olan bu eklentiler, mülkiyet değişikliğinin ardından saldırganlar tarafından manipüle edildi.

Saldırı Nasıl Gerçekleşti?

Anchor Hosting kurucusu Austin Ginder'in açıklamalarına göre, kötü amaçlı kodlar sekiz ay boyunca uyku modunda kalarak tespit edilmekten kaçındı. Saldırganlar, doğrudan siteleri hacklemek yerine, sitelerin güvendiği eklentileri ele geçirerek klasik bir tedarik zinciri saldırısı gerçekleştirdi.

Kritik Detaylar ve C2 Sunucuları

Yapılan incelemelerde, saldırganın "Kris" takma adıyla 31 eklentiden oluşan portföyü satın aldığı ortaya çıktı. Kötü amaçlı yazılım, Komuta ve Kontrol (C2) sunucularını bir Ethereum akıllı sözleşmesi üzerinden çözerek, sunucular engellense bile saldırganın erişimini korumasını sağlıyordu.

WordPress'in Müdahalesi ve Kullanıcılar İçin Uyarılar

WordPress.org Eklenti Ekibi, Essential Plugin portföyündeki tüm eklentileri kalıcı olarak kapattı. Site sahiplerinin, etkilenen 31 eklentiyi sistemlerinden derhal kaldırmaları ve alternatif çözümlere yönelmeleri öneriliyor.

Uzmanlar, WordPress'in eklenti sahipliği değişikliği konusunda kullanıcıları bilgilendirmemesinin büyük bir güvenlik açığı oluşturduğuna dikkat çekiyor. Site yöneticilerinin, yüklü eklentileri düzenli olarak denetlemeleri hayati önem taşıyor.

#wordpress #guvenlik #siber-saldiri #eklenti #backdoor #tedarik-zinciri #siber-guvenlik

Yorumunuzu Ekleyin

Adı-Soyad
E-Posta
Yorum
İşlemin Sonucu
  • Yorumlar T.C. Yasalarına aykırı olamaz.
  • Hakaret içeren yorumlar, yayınlanmasa bile yasal mercilere iletilebilir
  • KVKK Kapsamında, bilgileriniz, yasal merciler hariç kimseyle paylaşılmaz.
  • Formda doldurduğunuz bilgiler ve IP adresiniz sisteme kaydedilir.
  • Yorumunuz onaylanıp yayınlandığında, sadece yorum, isim ve yorum tarih saati gösterilir.

GENEL BİLGİLER

Taraklı

Taraklı

Taraklı Nerede, Taraklı'nın tarihi ve coğrafi özellikleri
Taraklı Otobüs Saatleri

Taraklı Otobüs Saatleri

Ağustos 2023 Güncel Taraklı - Sakarya Otobüs Kalkış Saatleri, Taraklı Otobüs Saatler 2021, Taraklı Otobüs Tarifesi, Taraklı Sakarya ilk otobüs ne zaman? Taraklı - Sakarya Son Otobüs Ne zaman? Sakarya Taraklı İlk Otobüs Ne Zaman, Sakarya Taraklı Otobüs Saatleri, Taraklı Koop Otobüs Saatleri
Taraklı'da Gezilecek Yerler

Taraklı'da Gezilecek Yerler

Taraklı'ya geldiğinizde gezilecek yerler neresidir? Taraklı'nın en popüler gezilecek yerleri yazımızda.
Taraklı Termal Turizmi

Taraklı Termal Turizmi

Taraklı'da termal turizmi, Türkiye'deki belli başlı noktalardan biri haline gelmiştir.