Etiket: Eklentisi

01
May
2025

WordPress’teki sahte güvenlik eklentisi, saldırganlar için uzaktan yönetici erişimini sağlar

01 Mayıs 2025Ravie LakshmananKötü amaçlı yazılım / web sıyırımı Siber güvenlik araştırmacıları, kötü amaçlı yazılımları güvenlik eklentisi olarak gizleyen WordPress…

01
May
2025

Yeni WordPress Kötü Yazılım Anti-Malware eklentisi olarak web sitesinin tam kontrolünü ele alıyor

Meşru bir WordPress güvenlik eklentisi olarak maskelenen sofistike bir kötü amaçlı yazılım varyantı tanımlanmıştır ve saldırganlara tehlikeye atılan web sitelerine…

30
Nis
2025

Güvenlik aracı olarak gizlenmiş WordPress eklentisi, arka kapı enjekte ediyor

WordPress sitelerini hedefleyen yeni bir kötü amaçlı yazılım kampanyası, kullanıcıları yüklemeye ve güvenmeye kandırmak için bir güvenlik aracı olarak gizlenmiş…

30
Nis
2025

Sneaky WordPress Kötü Yazılım Anti-Malware eklentisi olarak gizlendi

WordPress siteleri, aldatıcı bir anti-yazılım eklentisi tarafından tehdit altındadır. Bu kötü amaçlı yazılımın arka kapı erişimini nasıl sağladığını, kendini gizlediğini…

15
Nis
2025

100.000’den fazla yüklü WordPress eklentisi Kritik güvenlik açığı sömürüldü

Popüler WordPress eklentisi Suretggers’taki ciddi bir güvenlik açığı, 10 Nisan 2025’teki kamu açıklamasından sadece dört saat içinde aktif olarak sömürülmüştür….

15
Nis
2025

100.000’den fazla WordPress eklentisi güvenlik açığı, açıklamadan sadece 4 saat sonra kullanıldı

100.000’den fazla WordPress web sitesi, 10 Nisan 2025’te popüler Suretggers eklentisinde (sürüm 1.0.78 ve daha düşük) bir kusurun açıklanmasının ardından…

11
Nis
2025

Ottokit WordPress Eklentisi Yönetici Oluşturma Güvenlik Açığı Aktif Sömürü altında

11 Nisan 2025Ravie LakshmananWeb Sitesi Güvenliği / Güvenlik Açığı Ottokit’i (eski adıyla Seratiferler) etkileyen yeni açıklanan yüksek şiddetli bir güvenlik…

10
Nis
2025

Bilgisayar korsanları WordPress eklentisi Auth Bypass’ı açıklamadan saatler sonra kullanır

Bilgisayar korsanları, kamu açıklamasından sadece saatler sonra WordPress için Ottokit (eski adıyla Suretriggers) eklentisinde kimlik doğrulamasını atlamaya izin veren yüksek…

09
Nis
2025

Shopware Security Eklentisi, sistemleri SQL enjeksiyon saldırılarına maruz bırakır

Shopware’in eski sürümlerindeki güvenlik açıklarını patlatmak için tasarlanmış bir eklentinin kendisi SQL enjeksiyon saldırılarına karşı savunmasız bulunmuştur. Shopware Security Eklentisi…

24
Mar
2025

WordPress eklentisi güvenlik açığı, kod yürütme saldırılarına 200k+ siteyi ortaya çıkarır

200.000’den fazla aktif kurulum içeren popüler bir WordPress güvenlik eklentisi olan WP Ghost’ta kritik bir güvenlik açığı. CVSS skoru 9.6…

24
Mar
2025

WordPress eklentisi güvenlik açığı, bilgisayar korsanlarının kötü niyetli SQL sorguları enjekte etmesine izin ver

Gamipress’te kritik bir güvenlik açığı olan oyunlaştırma için kullanılan popüler bir WordPress eklentisi ve web sitelerinde sistemleri ödüllendirin. CVSS 3.1…

24
Mar
2025

WordPress eklentisi güvenlik açığı SQL enjeksiyon istismarlarına kapı açar

Popüler WordPress eklentisi Gamipress’te kritik bir güvenlik açığı ortaya çıktı ve kullanıcıları kimlik doğrulanmamış SQL enjeksiyon saldırılarına maruz bıraktı. CVE-2024-13496…