Etiket: WordPress

17
Ara
2024

Bilgisayar Korsanları WordPress Kimlik Bilgilerini ve AWS Anahtarlarını Çalmak İçin GitHub’daki Sahte PoC’leri Kullanıyor

ÖZET GitHub’daki Sahte PoC’ler: Siber suçlular, araştırmacılar ve güvenlik uzmanları da dahil olmak üzere şüphelenmeyen kullanıcılara kötü amaçlı yükler dağıtmak…

17
Ara
2024

1.000.000 WordPress Sitesindeki RCE Güvenlik Açığı, Bilgisayar Korsanlarının Tam Kontrolü Ele Almasını Sağlıyor

WordPress Çok Dilde Eklentinin (WPML) 1.000.000’den fazla aktif kurulumunu etkileyen kritik bir Uzaktan Kod Yürütme (RCE) güvenlik açığı (CVE-2024-6386). Twig…

14
Ara
2024

Tedarik zinciri saldırısında bilgisayar korsanlarından çalınan 390.000 WordPress hesabı

MUT-1244 olarak takip edilen bir tehdit aktörü, truva atı haline getirilmiş bir WordPress kimlik bilgileri denetleyicisi kullanarak diğer tehdit aktörlerini…

13
Ara
2024

Kötü Amaçlı GitHub Deposu Barındırma PoC İstismarları Yoluyla 390.000’den Fazla WordPress Kimlik Bilgisi Çalındı

13 Aralık 2024Ravie LakshmananSiber Saldırı / Kötü Amaçlı Yazılım Çevrimiçi içerik yönetim sistemine (CMS) gönderiler yayınlamak için bir WordPress aracının…

12
Ara
2024

WordPress Hunk Companion Eklentisi Kusuru, Savunmasız Eklentileri Sessizce Kurmak İçin İstismar Edildi

12 Aralık 2024Ravie LakshmananWeb Sitesi Güvenliği / Güvenlik Açığı Kötü niyetli aktörler, çeşitli saldırılara kapı açabilecek diğer savunmasız eklentileri yüklemek…

11
Ara
2024

Hunk Companion WordPress eklentisi, savunmasız eklentileri yüklemek için istismar edildi

Bilgisayar korsanları, doğrudan WordPress.org deposundan yararlanılabilir kusurlara sahip diğer eklentileri yüklemek ve etkinleştirmek için “Hunk Companion” eklentisindeki kritik bir güvenlik…

10
Ara
2024

WPForms hatası, milyonlarca WordPress sitesinde Stripe geri ödemelerine izin veriyor

6 milyondan fazla web sitesinde kullanılan bir WordPress eklentisi olan WPForms’taki bir güvenlik açığı, abone düzeyindeki kullanıcıların keyfi Stripe geri…

10
Ara
2024

CVE-2024-11205 Güvenlik Açığı 6 Milyon WordPress Sitesini Etkiliyor

6 milyondan fazla aktif web sitesi tarafından kullanılan popüler bir WordPress form oluşturucusu olan WPForms eklentisinde CVE-2024-11205 olarak tanımlanan kritik…

05
Ara
2024

WordPress Gutenberg Editör Güvenlik Açığı Saldırganların Kötü Amaçlı Komut Dosyaları Enjekte Etmesine İzin Veriyor

Yeni açıklanan bir güvenlik açığı Gutentor – Gutenberg Blokları – Gutenberg Editörü için Sayfa Oluşturucu WordPress eklentisi, web sitesi yöneticileri…

04
Ara
2024

Kimliği doğrulanmamış WordPress Veritabanı Onarım Hizmeti

WordPress, wshadow tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2786591 Source link

26
Kas
2024

Kritik WordPress Anti-Spam Eklentisi Kusurları 200.000’den Fazla Siteyi Uzaktan Saldırılara Maruz Bırakıyor

26 Kasım 2024Ravie LakshmananGüvenlik Açığı / Web Sitesi Güvenliği Spam korumasını, Anti-Spam’i ve WordPress Güvenlik Duvarı eklentisini etkileyen iki kritik…

26
Kas
2024

Eklenti Güvenlik Açığı Sonrasında 200.000 WordPress Sitesi Siber Saldırıya Maruz Kaldı

Popüler WordPress eklentisinde kritik bir güvenlik açığı keşfedildi CleanTalk’tan Spam Önleme200.000’den fazla web sitesine kuruludur. İki farklı kusur (CVE-2024-10542 ve…