Etiket: Siteyi

18
Kas
2024

WordPress Eklentisindeki Güvenlik Açığı 4 Milyon Siteyi Tehdit Ediyor

Kimlik & Erişim Yönetimi, Güvenlik Operasyonları Kritik Kimlik Doğrulama Kusuru Hem Ücretsiz hem de Profesyonel Kullanıcıları Etkiliyor Prajeet Nair (@prajeetspeaks)…

18
Kas
2024

Kritik WordPress Eklenti Hatası 4 Milyon Siteyi Devralınmaya Açtı

A WordPress eklentisi 4 milyondan fazla web sitesine yüklenen bu yazılım, potansiyel olarak birden fazla siteye karşı büyük ölçekli otomatik…

18
Kas
2024

Kritik WordPress Eklentisi Güvenlik Açığı 4 Milyondan Fazla Siteyi Açığa Çıkardı

18 Kasım 2024Ravie LakshmananGüvenlik Açığı / Web Sitesi Güvenliği WordPress için Gerçekten Basit Güvenlik (eski adıyla Gerçekten Basit SSL) eklentisinde,…

15
Eki
2024

Kritik Jetpack Güvenlik Açığı 27 Milyon Siteyi Etkiliyor

Popüler bir WordPress eklentisi olan Jetpack, kritik bir güvenlik güncellemesi yayınladı. Sürüm 13.9.1, potansiyel olarak hassas ziyaretçi bilgilerini açığa çıkarabilecek…

15
Eki
2024

WordPress Eklentisi Jetpack, 27 Milyon Siteyi Etkileyen Önemli Güvenlik Açığı Düzeltmesini Düzeltiyor

Jetpack WordPress eklentisinin geliştiricileri, oturum açmış kullanıcıların bir sitede başkaları tarafından gönderilen formlara erişmesine olanak tanıyan kritik bir güvenlik açığını…

23
Eyl
2024

WordPress Tema ve Eklenti Güvenlik Açıkları Binlerce Siteyi Açığa Çıkardı

Houzez teması ve WordPress Houzez Giriş Kayıt eklentisindeki güvenlik açıkları nedeniyle binlerce WordPress sitesi potansiyel tehditlere maruz kaldı. Kusur CVE-2024-22303…

20
Ağu
2024

Kritik WordPress Eklentisi RCE Güvenlik Açığı 100.000’den Fazla Siteyi Etkiliyor

100.000’den fazla aktif kurulumu bulunan popüler WordPress bağış eklentisi GiveWP’de ciddi bir güvenlik açığı keşfedildi. Kimliği doğrulanmamış bir PHP Nesne…

20
Ağu
2024

WordPress Eklentisindeki Kimliği Doğrulanmamış RCE 100.000 Siteyi Açığa Çıkarıyor

Popüler bir WordPress bağış ve bağış toplama platformu olan GiveWP eklentisinde kritik bir güvenlik açığı keşfedildi. CVE-2024-5932 numaralı bu güvenlik…

31
Tem
2024

Kritik OAuth Güvenlik Açığı 1 Milyon Siteyi XSS Saldırılarına Maruz Bırakıyor

Güvenlik araştırmacıları bir milyondan fazla web sitesini etkileyen kritik bir güvenlik açığını ortaya çıkardı. Güvenlik açığı, OAuth uygulama kusurlarını çapraz…

09
Tem
2024

WordPress Takvim Eklentisi RCE Kusuru 150.000 Siteyi Saldırıya Açık Hale Getiriyor

Yaygın olarak kullanılan ve 150.000’den fazla aktif kurulumu bulunan WordPress eklentisi Modern Events Calendar’da bir güvenlik açığı keşfedildi. Keyfi Dosya…

28
Haz
2024

Filipinler Veri Güvenliği Görevlisi 93 Farklı Siteyi Hackledi

Manila Bülteni’nden bir veri güvenliği görevlisi, hükümet ve özel şirket siteleri ile yurt dışındaki sunucular da dahil olmak üzere 93…

25
Haz
2024

Polyfill.io JavaScript tedarik zinciri saldırısı 100.000’den fazla siteyi etkiliyor

Çinli bir şirketin alan adını satın alması ve komut dosyasının kullanıcıları kötü amaçlı ve dolandırıcılık sitelerine yönlendirecek şekilde değiştirilmesinin ardından…