Etiket: Eklentisi

24
Tem
2024

LiteSpeed ​​Cache Eklentisi Kusuru Saldırganların Kötü Amaçlı Kod Enjekte Etmesine İzin Veriyor

WordPress için popüler LiteSpeed ​​Cache eklentisinin, potansiyel olarak 5 milyondan fazla web sitesini etkileyebilecek bir Siteler Arası İstek Sahteciliği (CSRF)…

23
Tem
2024

Okta Tarayıcı Eklentisi Siteler Arası Komut Dosyası Saldırılarına Karşı Savunmasız

Okta Tarayıcı Eklentisi, Edge, Chrome, Safari ve Firefox gibi birden fazla tarayıcıda kullanılabilir. Tüm bu tarayıcıları birleştiren eklentinin 5 milyondan…

16
Tem
2024

WordPress Eklentisi Kusuru Saldırganların Yönetimsel Kontrolü Ele Geçirmesine İzin Verdi

50.000’den fazla aktif kurulumu bulunan popüler Profile Builder ve Profile Builder Pro eklentilerinde kritik bir güvenlik açığı keşfedildi. Çeşitli WordPress…

09
Tem
2024

WordPress Takvim Eklentisi RCE Kusuru 150.000 Siteyi Saldırıya Açık Hale Getiriyor

Yaygın olarak kullanılan ve 150.000’den fazla aktif kurulumu bulunan WordPress eklentisi Modern Events Calendar’da bir güvenlik açığı keşfedildi. Keyfi Dosya…

03
Tem
2024

Kritik WordPress Eklentisi Kusuru 90.000’den Fazla WordPress Sitesini Açığa Çıkardı

Popüler WordPress eklentisi “Icegram Express’in E-posta Aboneleri – WordPress ve WooCommerce için E-posta Pazarlaması, Bültenler, Otomasyon”da kritik bir güvenlik açığı…

12
Haz
2024

JetBrains, Erişim Tokenlarını Açığa Çıkaran GitHub Eklentisi Konusunda Uyardı

IntelliJ tabanlı IDE’ler (2023.1 ve üstü) için JetBrains GitHub eklentisindeki kritik bir güvenlik açığı (CVE-2024-37051), erişim belirteçlerini GitHub çekme istekleri…

28
May
2024

Araştırmacılar Burp Eklentisi ile WAF Bypass Tekniklerini Detaylandırdı

Güvenlik uzmanları, Web Uygulaması Güvenlik Duvarlarını (WAF’ler) büyük ölçüde atlamak için gelişmiş yöntemleri açıkladılar ve ayrıca bu süreci kolaylaştırmak için…

28
May
2024

WordPress Eklentisi, E-ticaret Sitelerinden Kredi Kartı Verilerini Çalmak İçin Kullanıldı

28 Mayıs 2024Haber odasıVeri Koruma / Gözden Geçirme Bilinmeyen tehdit aktörleri, kredi kartı verilerini toplayabilen kurban sitelerine kötü amaçlı PHP…

07
May
2024

Yoast SEO Eklentisi XSS Kusuru 5 Milyondan Fazla WordPress Web Sitesini Ortaya Çıkarıyor

Popüler Yoast SEO WordPress eklentisinde, potansiyel olarak 5 milyondan fazla web sitesini tehlikeye atma riskiyle karşı karşıya bırakan kritik bir…

26
Nis
2024

Bilgisayar Korsanları WP Otomatik Güncelleştirmeler Eklentisi Kusurunu Aktif Olarak İstismar Ediyor

Bilgisayar korsanları, siteleri izinsiz olarak hacklemek için kullanabilecekleri güvenlik açıklarına sahip olduklarından genellikle WordPress eklentilerini hedef alır. Tehdit aktörleri bunları…

25
Nis
2024

WP Otomatik WordPress eklentisi milyonlarca SQL enjeksiyon saldırısına uğradı

Bilgisayar korsanları, yönetim ayrıcalıklarına sahip kullanıcı hesapları oluşturmak ve uzun vadeli erişim için arka kapılar yerleştirmek amacıyla WordPress için WP…

12
Nis
2024

WordPress Web Siteleri için En İyi 5 CAPTCHA Eklentisi

2024 itibariyle internet 1,89 milyardan fazla web sitesine ev sahipliği yapıyor ve bunların yaklaşık 835 milyonu İçerik Yönetim Sistemi (CMS)…