Etiket: Eklentisi

09
Tem
2024

WordPress Takvim Eklentisi RCE Kusuru 150.000 Siteyi Saldırıya Açık Hale Getiriyor

Yaygın olarak kullanılan ve 150.000’den fazla aktif kurulumu bulunan WordPress eklentisi Modern Events Calendar’da bir güvenlik açığı keşfedildi. Keyfi Dosya…

03
Tem
2024

Kritik WordPress Eklentisi Kusuru 90.000’den Fazla WordPress Sitesini Açığa Çıkardı

Popüler WordPress eklentisi “Icegram Express’in E-posta Aboneleri – WordPress ve WooCommerce için E-posta Pazarlaması, Bültenler, Otomasyon”da kritik bir güvenlik açığı…

12
Haz
2024

JetBrains, Erişim Tokenlarını Açığa Çıkaran GitHub Eklentisi Konusunda Uyardı

IntelliJ tabanlı IDE’ler (2023.1 ve üstü) için JetBrains GitHub eklentisindeki kritik bir güvenlik açığı (CVE-2024-37051), erişim belirteçlerini GitHub çekme istekleri…

28
May
2024

Araştırmacılar Burp Eklentisi ile WAF Bypass Tekniklerini Detaylandırdı

Güvenlik uzmanları, Web Uygulaması Güvenlik Duvarlarını (WAF’ler) büyük ölçüde atlamak için gelişmiş yöntemleri açıkladılar ve ayrıca bu süreci kolaylaştırmak için…

28
May
2024

WordPress Eklentisi, E-ticaret Sitelerinden Kredi Kartı Verilerini Çalmak İçin Kullanıldı

28 Mayıs 2024Haber odasıVeri Koruma / Gözden Geçirme Bilinmeyen tehdit aktörleri, kredi kartı verilerini toplayabilen kurban sitelerine kötü amaçlı PHP…

07
May
2024

Yoast SEO Eklentisi XSS Kusuru 5 Milyondan Fazla WordPress Web Sitesini Ortaya Çıkarıyor

Popüler Yoast SEO WordPress eklentisinde, potansiyel olarak 5 milyondan fazla web sitesini tehlikeye atma riskiyle karşı karşıya bırakan kritik bir…

26
Nis
2024

Bilgisayar Korsanları WP Otomatik Güncelleştirmeler Eklentisi Kusurunu Aktif Olarak İstismar Ediyor

Bilgisayar korsanları, siteleri izinsiz olarak hacklemek için kullanabilecekleri güvenlik açıklarına sahip olduklarından genellikle WordPress eklentilerini hedef alır. Tehdit aktörleri bunları…

25
Nis
2024

WP Otomatik WordPress eklentisi milyonlarca SQL enjeksiyon saldırısına uğradı

Bilgisayar korsanları, yönetim ayrıcalıklarına sahip kullanıcı hesapları oluşturmak ve uzun vadeli erişim için arka kapılar yerleştirmek amacıyla WordPress için WP…

12
Nis
2024

WordPress Web Siteleri için En İyi 5 CAPTCHA Eklentisi

2024 itibariyle internet 1,89 milyardan fazla web sitesine ev sahipliği yapıyor ve bunların yaklaşık 835 milyonu İçerik Yönetim Sistemi (CMS)…

04
Nis
2024

WordPress Eklentisi SQl Enjeksiyonu 1 Milyon Siteyi Siber Saldırıya Maruz Bırakıyor

Popüler LayerSlider eklentisinde keşfedilen kritik bir SQL Enjeksiyon güvenlik açığı nedeniyle bir milyondan fazla WordPress web sitesi risk altında. CVE-2024-2879…

03
Nis
2024

WP Üyeleri Eklentisi WordPress Sitelerini Enjeksiyon Saldırılarına Maruz Bırakıyor

Bir güvenlik araştırmacısı, WP-Members Üyelik Eklentisinde, saldırganların kötü amaçlı komut dosyaları yerleştirmesine ve potansiyel olarak web sitelerini ele geçirmesine olanak…

26
Mar
2024

Rank Math SEO Eklentisi Kusuru 2 Milyondan Fazla Web Sitesini Siber Saldırıya Maruz Bırakıyor

WordPress için Rank Math SEO eklentisinde önemli bir güvenlik açığı tespit edildi. CVE-2023-32600 altında kataloglanan bu kusur, iki milyondan fazla…