Etiket: Siteyi

15
Eki
2024

Kritik Jetpack Güvenlik Açığı 27 Milyon Siteyi Etkiliyor

Popüler bir WordPress eklentisi olan Jetpack, kritik bir güvenlik güncellemesi yayınladı. Sürüm 13.9.1, potansiyel olarak hassas ziyaretçi bilgilerini açığa çıkarabilecek…

15
Eki
2024

WordPress Eklentisi Jetpack, 27 Milyon Siteyi Etkileyen Önemli Güvenlik Açığı Düzeltmesini Düzeltiyor

Jetpack WordPress eklentisinin geliştiricileri, oturum açmış kullanıcıların bir sitede başkaları tarafından gönderilen formlara erişmesine olanak tanıyan kritik bir güvenlik açığını…

23
Eyl
2024

WordPress Tema ve Eklenti Güvenlik Açıkları Binlerce Siteyi Açığa Çıkardı

Houzez teması ve WordPress Houzez Giriş Kayıt eklentisindeki güvenlik açıkları nedeniyle binlerce WordPress sitesi potansiyel tehditlere maruz kaldı. Kusur CVE-2024-22303…

20
Ağu
2024

Kritik WordPress Eklentisi RCE Güvenlik Açığı 100.000’den Fazla Siteyi Etkiliyor

100.000’den fazla aktif kurulumu bulunan popüler WordPress bağış eklentisi GiveWP’de ciddi bir güvenlik açığı keşfedildi. Kimliği doğrulanmamış bir PHP Nesne…

20
Ağu
2024

WordPress Eklentisindeki Kimliği Doğrulanmamış RCE 100.000 Siteyi Açığa Çıkarıyor

Popüler bir WordPress bağış ve bağış toplama platformu olan GiveWP eklentisinde kritik bir güvenlik açığı keşfedildi. CVE-2024-5932 numaralı bu güvenlik…

31
Tem
2024

Kritik OAuth Güvenlik Açığı 1 Milyon Siteyi XSS Saldırılarına Maruz Bırakıyor

Güvenlik araştırmacıları bir milyondan fazla web sitesini etkileyen kritik bir güvenlik açığını ortaya çıkardı. Güvenlik açığı, OAuth uygulama kusurlarını çapraz…

09
Tem
2024

WordPress Takvim Eklentisi RCE Kusuru 150.000 Siteyi Saldırıya Açık Hale Getiriyor

Yaygın olarak kullanılan ve 150.000’den fazla aktif kurulumu bulunan WordPress eklentisi Modern Events Calendar’da bir güvenlik açığı keşfedildi. Keyfi Dosya…

28
Haz
2024

Filipinler Veri Güvenliği Görevlisi 93 Farklı Siteyi Hackledi

Manila Bülteni’nden bir veri güvenliği görevlisi, hükümet ve özel şirket siteleri ile yurt dışındaki sunucular da dahil olmak üzere 93…

25
Haz
2024

Polyfill.io JavaScript tedarik zinciri saldırısı 100.000’den fazla siteyi etkiliyor

Çinli bir şirketin alan adını satın alması ve komut dosyasının kullanıcıları kötü amaçlı ve dolandırıcılık sitelerine yönlendirecek şekilde değiştirilmesinin ardından…

04
Nis
2024

WordPress Eklentisi SQl Enjeksiyonu 1 Milyon Siteyi Siber Saldırıya Maruz Bırakıyor

Popüler LayerSlider eklentisinde keşfedilen kritik bir SQL Enjeksiyon güvenlik açığı nedeniyle bir milyondan fazla WordPress web sitesi risk altında. CVE-2024-2879…

03
Nis
2024

LayerSlider WordPress eklentisindeki kritik kusur 1 milyon siteyi etkiliyor

Bir milyondan fazla sitede kullanılan LayerSlider adlı premium WordPress eklentisi, kimliği doğrulanmamış SQL enjeksiyonuna karşı savunmasızdır ve yöneticilerin eklenti için…

12
Mar
2024

Kötü Amaçlı Yazılım Kampanyası, Popup Builder WordPress Eklentisini Kullanarak 3.900'den Fazla Siteyi Etkiliyor

12 Mart 2024Haber odasıWordPress / Web Sitesi Güvenliği Yeni bir kötü amaçlı yazılım kampanyası, WordPress'e kötü amaçlı JavaScript kodu eklemek…