Etiket: WordPress

09
Tem
2024

WordPress Takvim Eklentisi RCE Kusuru 150.000 Siteyi Saldırıya Açık Hale Getiriyor

Yaygın olarak kullanılan ve 150.000’den fazla aktif kurulumu bulunan WordPress eklentisi Modern Events Calendar’da bir güvenlik açığı keşfedildi. Keyfi Dosya…

03
Tem
2024

Kritik WordPress Eklentisi Kusuru 90.000’den Fazla WordPress Sitesini Açığa Çıkardı

Popüler WordPress eklentisi “Icegram Express’in E-posta Aboneleri – WordPress ve WooCommerce için E-posta Pazarlaması, Bültenler, Otomasyon”da kritik bir güvenlik açığı…

27
Haz
2024

WordPress, XSS ve Yol Geçiş Kusurlarını Düzeltmek için Acil Güvenlik Güncellemesi Yayınladı

WordPress, milyonlarca web sitesinin güvenliğini tehlikeye atabilecek kritik güvenlik açıklarını ele alan acil bir güvenlik güncellemesi olan 6.5.5 sürümünü yayınladı….

26
Haz
2024

Yeni Kredi Kartı Skimmer WordPress, Magento ve OpenCart Sitelerini Hedefliyor

26 Haziran 2024Haber odasıWeb Skimming / Web Sitesi Güvenliği WordPress, Magento ve OpenCart gibi birden fazla içerik yönetim sistemi (CMS)…

25
Haz
2024

WordPress Tedarik Zinciri Saldırısı Birden Fazla Eklentiye Yayılıyor

Bir tehdit aktörü veya aktörleri tehlikeye girdi çoklu eklentiler Saldırganlara yönetici ayrıcalıkları vermenin yanı sıra daha fazla kötü amaçlı etkinlik…

25
Haz
2024

Bilgisayar Korsanları Web Sitelerini Hacklemek ve Hileli Yönetici Hesapları Oluşturmak için Birden Fazla WordPress Eklentisinden Yararlanıyor

Wordfence Tehdit İstihbaratı ekibi, birden fazla WordPress eklentisini içeren önemli bir güvenlik ihlali tespit etti. İlk keşif, ekibin 22 Haziran…

25
Haz
2024

WordPress Tedarik Zinciri Saldırısı: Kötü Amaçlı Yazılım Tarafından Ele Geçirilen Eklentiler

Yeni bir tedarik zinciri saldırısı, WordPress.org’da barındırılan çeşitli eklentileri etkiledi. Wordfence Tehdit İstihbaratı ekibi tarafından 24 Haziran 2024’te keşfedilen bu…

03
Haz
2024

Popüler WordPress Eklentileri Milyonları Arka Kapı Saldırılarına Açık Bırakıyor

Araştırmacılar, WP Meta SEO ve popüler WP İstatistikleri ve LiteSpeed ​​gibi WordPress Eklentilerini rahatsız eden kimliği doğrulanmamış depolanmış XSS saldırılarını…

31
May
2024

Bilgisayar Korsanları WordPress Eklentilerinde Depolanan XSS Güvenlik Açıklarından Yararlanıyor

Son siber saldırılarda, bilgisayar korsanları çeşitli WordPress eklentilerinde depolanan siteler arası komut dosyası oluşturma (XSS) güvenlik açıklarından aktif olarak yararlanıyor….

30
May
2024

Araştırmacılar WordPress Eklentisindeki Güvenlik Açıklarının Aktif Olarak İstismarını Ortaya Çıkardı

30 Mayıs 2024Haber odasıWordPress / Web Sitesi Güvenliği Siber güvenlik araştırmacıları, WordPress eklentilerindeki çok sayıda yüksek önem dereceli güvenlik açıklarının,…

28
May
2024

WordPress Eklentisi, E-ticaret Sitelerinden Kredi Kartı Verilerini Çalmak İçin Kullanıldı

28 Mayıs 2024Haber odasıVeri Koruma / Gözden Geçirme Bilinmeyen tehdit aktörleri, kredi kartı verilerini toplayabilen kurban sitelerine kötü amaçlı PHP…

27
May
2024

Bilgisayar Korsanları Kredi Kartı Verilerini Çalmak İçin WordPress Eklentisinden Yararlanıyor

Bilgisayar korsanları, kredi kartı bilgilerini çalmak için özellikle WooCommerce çevrimiçi mağazalarını hedef alarak, web sitelerine kötü amaçlı yazılım enjekte etmek…