Etiket: WordPress

31
Eki
2024

LiteSpeed ​​Cache WordPress eklenti hatası, bilgisayar korsanlarının yönetici erişimine sahip olmasını sağlar

Popüler WordPress eklentisi LiteSpeed ​​Cache’in ücretsiz sürümü, en son sürümünde, kimliği doğrulanmamış site ziyaretçilerinin yönetici hakları kazanmasına olanak verebilecek tehlikeli…

31
Eki
2024

LiteSpeed ​​Önbellek Eklentisindeki Güvenlik Açığı WordPress Web Siteleri İçin Önemli Risk Oluşturuyor

31 Eki 2024Ravie LakshmananGüvenlik Açığı / Web Sitesi Güvenliği WordPress için LiteSpeed ​​Cache eklentisinde, kimliği doğrulanmamış bir tehdit aktörünün ayrıcalıklarını…

29
Eki
2024

ClickFix Kötü Amaçlı Yazılım, Saldırıya Uğramış WordPress Web Siteleri Aracılığıyla Web Sitesi Ziyaretçilerine Bulaşıyor

Araştırmacılar, kötü amaçlı WordPress eklentileri aracılığıyla dağıtılan ClickFix sahte tarayıcı güncelleme kötü amaçlı yazılımının yeni bir versiyonunu belirlediler. Meşru araç…

22
Eki
2024

Sahte WordPress Eklentileri Sitelere Bilgi Hırsızları Bulaştırıyor

Tehdit aktörleri, kötü amaçlı yazılımları yeni bir düzeye yaymak için sahte tarayıcı güncellemelerini kullanan ve çok sayıda WordPress eklentisini kötü…

21
Eki
2024

Sahte WordPress Eklentileri Kullanıcılardan Kötü Amaçlı Yazılım Yüklemelerini İstiyor

Bilgisayar korsanları, sahte tarayıcı güncelleme istemleri aracılığıyla son kullanıcılara kötü amaçlı yazılım ve bilgi hırsızlığı sağlayan sahte eklentilerle WordPress sitelerine…

21
Eki
2024

6.000’den fazla WordPress, bilgi hırsızlarını harekete geçiren eklentileri yüklemek için saldırıya uğradı

Bilgi çalan kötü amaçlı yazılımları zorlamak için sahte yazılım güncellemeleri ve hatalar görüntüleyen kötü amaçlı eklentiler yüklemek için WordPress siteleri…

15
Eki
2024

WordPress Eklentisi Jetpack, 27 Milyon Siteyi Etkileyen Önemli Güvenlik Açığı Düzeltmesini Düzeltiyor

Jetpack WordPress eklentisinin geliştiricileri, oturum açmış kullanıcıların bir sitede başkaları tarafından gönderilen formlara erişmesine olanak tanıyan kritik bir güvenlik açığını…

07
Eki
2024

Tek HTTP İsteği 6 Milyon WordPress Sitesini Suistimal EdebilirTek HTTP İsteği 6 Milyon WordPress Sitesini Suistimal Edebilir

A WordPress eklentisi 6 milyondan fazla kez yüklenen bu dosya, saldırganların ayrıcalıkları yükseltmesine ve etkilenen web sitesine yeniden yönlendirmeleri, reklamları…

04
Eki
2024

WordPress LiteSpeed ​​Önbellek Eklentisindeki Güvenlik Kusuru Siteleri XSS Saldırılarına Maruz Bırakıyor

04 Eki 2024Ravie LakshmananWeb Sitesi Güvenliği / Güvenlik Açığı WordPress için LiteSpeed ​​Cache eklentisinde, kötü niyetli aktörlerin belirli koşullar altında…

30
Eyl
2024

Yüz DNA’sı sağlayıcısı WordPress klasörü aracılığıyla biyometrik verileri sızdırıyor

ChiceDNA, güvenli olmayan bir WordPress klasöründe biyometrik görüntüler, kişisel ayrıntılar ve yüz DNA verileri dahil 8.000 hassas kaydı açığa çıkardı….

26
Eyl
2024

Automattic, WP Engine’in WordPress kaynaklarına erişimini engelliyor

WordPress.org, WP Engine’in kaynaklarına erişimini yasakladı ve platformda barındırılan web sitelerine eklenti güncellemeleri göndermeyi durdurdu. Etkilenen kullanıcıları başka barındırma sağlayıcılarını…

23
Eyl
2024

WordPress Tema ve Eklenti Güvenlik Açıkları Binlerce Siteyi Açığa Çıkardı

Houzez teması ve WordPress Houzez Giriş Kayıt eklentisindeki güvenlik açıkları nedeniyle binlerce WordPress sitesi potansiyel tehditlere maruz kaldı. Kusur CVE-2024-22303…