Etiket: WordPress

31
Tem
2025

Bilgisayar korsanları, uzak eklenti yüklemesi aracılığıyla Kritik WordPress tema kusurunu kullanma sitelerine kullanır

31 Tem 2025Ravie LakshmananGüvenlik Açığı / Web Sitesi Güvenliği Tehdit aktörleri, duyarlı siteleri devralmak için “tek başına-yardım kuruluşu çok amaçlı…

30
Tem
2025

Bilgisayar korsanları aktif olarak kritik RCE’yi WordPress temasında sömürüyor

Tehdit aktörleri, uzaktan kod yürütülmesini sağlamak ve tam bir site devralma gerçekleştirmek için ‘tek başına’ WordPress temasında kimlik doğrulanmamış keyfi…

30
Tem
2025

WordPress Teması RCE Güvenlik Açığı Aktif olarak tam site kontrolü almak için sömürüldü

Popüler “yalnız” WordPress temasındaki kritik bir uzaktan kod yürütme (RCE) güvenlik açığı, savunmasız web sitelerinin tam kontrolünü almak için saldırganlar…

28
Tem
2025

Post SMTP eklentisi Güvenlik Açığı tarafından maruz kalan 400.000 WordPress web sitesi

WordPress için popüler Post SMTP eklentisinde kritik bir güvenlik açığı bulundu ve potansiyel olarak 400.000’den fazla web sitesini devralma saldırılarını…

26
Tem
2025

Post SMTP eklentisi kusuru, kaçırma saldırılarına 200K WordPress sitelerini ortaya çıkarır

200.000’den fazla WordPress web sitesi, Hacker’ların yönetici hesabının kontrolünü ele geçirmesini sağlayan SMTP Yazı eklentisinin savunmasız bir sürümünü kullanıyor. Post…

24
Tem
2025

Bilgisayar korsanları, yönetici erişimini sürdürmek için WordPress Mu-Plugins’e Gizli Arka Kapı Dağıtım

24 Tem, 2025Ravie LakshmananSiber Güvenlik / Web Güvenliği Siber güvenlik araştırmacıları, tehdit aktörlerine kalıcı erişim sağlamak ve keyfi eylemler gerçekleştirmelerine…

23
Tem
2025

WordPress eklentilerindeki gizli arka kapı

Güvenlik araştırmacıları, son derece yetenekli bir kötü amaçlı yazılım kampanyasının, gizli bir arka kapı eklemek için sıkça göz ardı edilen…

16
Tem
2025

Tehdit Oyuncuları, ziyaretçileri kötü amaçlı web sitelerine yönlendirmek için WordPress web sitelerini silahlandırıyor

Siber güvenlik araştırmacıları, WordPress web sitelerini hedefleyen, ustaca zip arşiv tabanlı bir saldırı mekanizması aracılığıyla WordPress web sitelerini hedefleyen gelişmiş…

16
Tem
2025

Tehdit Oyuncuları, ziyaretçileri kötü amaçlı alanlara yönlendirmek için WordPress sitelerini silahlandırıyor

Güvenlik araştırmacıları, tehdit aktörlerinin yetkisiz yönlendirmeleri ve arama motoru optimizasyonu (SEO) zehirlenmesini kolaylaştırmak için temel dosyalara kötü amaçlı kod yerleştirdikleri…

14
Tem
2025

WordPress için Gravity Forms ile Kötü Amaçlı Tedarik Zinciri Saldırısı

WordPress İçerik Yönetim Sistemi (CMS) için yerçekimi formlarının geliştiricisi, enfekte olmuş web sitelerine harici erişim sağlayabilen iki temel eklenti paketini…

12
Tem
2025

WordPress GravityForms eklentisi, kötü amaçlı kod eklemek için hacklendi

Sofistike bir tedarik zinciri saldırısı, resmi GravityForms WordPress eklentisini tehlikeye attı ve saldırganların etkilenen web sitelerinde uzaktan kod yürütülmesini sağlayan…

12
Tem
2025

Bilgisayar korsanları, kötü amaçlı kod enjeksiyonu ile WordPress GravityForms eklentisini tehlikeye atar

Bilgisayar korsanları, resmi GravityForms.com alanından indirilen sürümlere kötü amaçlı kod enjekte ederek popüler WordPress eklentisi yerçekimi formlarını hedefledi. İhlal ilk…