1. Anasayfa
  2. Yazılım ve Donanım

Popüler WordPress Eklentisinde Kritik Güvenlik Açığı: Siteler, Kötü Amaçlı Yazılıma Dönüştü!

Popüler WordPress Eklentisinde Kritik Güvenlik Açığı: Siteler, Kötü Amaçlı Yazılıma Dönüştü!
0

 Popüler bir WordPress eklentisindeki bir güvenlik açığının, internet sitelerini kötü amaçlı yazılıma dönüştürebileceği tespit edildi. Siber güvenlik uzmanları, kaç internet sitesinin bu durumdan etkilendiğini tespit edemediler.

Dünyanın en popüler internet sitesi oluşturma sistemlerinden WordPress ile ilgili önemli bir gelişme yaşandı. Bundan yıllar önce piyasaya sürülen, yıllar boyunca belki de milyonlarca internet sitesinde kullanılan bir WordPress eklentisinde kritik bir güvenlik açığı bulunduğu tespit edildi. Bu güvenlik açığı, siyah şapkalı hacker’ların internet sitelerine kötü amaçlı yazılımlar yüklemelerine neden oluyor.

Risk durumu 10 üzerinden 9,8 olarak açıklanan güvenlik açığı, Crawlomatic Multisite Scraper Post Generator isimli bir eklentide tespit edildi. 59 dolar karşılığında satın alınabilen bu eklenti, bir internet sitesine entegre edildiği zaman diğer sitelerden forum ve hava durumu verileri ile RSS besleme makaleleriçekmesini sağlıyordu. Ancak girdiğiniz internet sitelerinde bu eklentiye denk geldiyseniz şu sıralar dikkatli olmanızda fayda var.

Kaç sitenin etkilendiği belli değil!

Wordpress eklentisinde güvenlik açığı

Siber güvenlik uzmanları, Crawlomatic Multisite Scraper Post Generator aracındaki güvenlik açığının kaç internet sitesini etkilediğini şimdilik tespit edemediler. Ancak haberimizin başında da belirttiğimiz gibi bu premium eklenti oldukça popüler. Hâl böyle olunca eklentiyi kullanan siteler, çok fazla sayıda kullanıcının verisini kaptırmış olabilir.

WordPress için yayımlanmış eklentileri analiz eden siber güvenlik birimi Wordfence, konuyla ilgili önemli bir açıklama yaptı. Yapılan açıklamada internet sitesi yöneticilerinin Crawlomatic Multisite Scraper Post Generator aracını derhal güncellemeleri gerektiğini ifade ediyor. Zira “2.6.8.2” kodlu sürüm ile kritik güvenlik açığı kapatıldı ve internet sitelerinin güvenliği sağlanmış durumda.

Bu Yazıya Tepkiniz Ne Oldu?
  • 0
    be_endim
    Beğendim
  • 0
    alk_l_yorum
    Alkışlıyorum
  • 0
    e_lendim
    Eğlendim
  • 1
    d_nceliyim
    Düşünceliyim
  • 0
    _rendim
    İğrendim
  • 0
    _z_ld_m
    Üzüldüm
  • 0
    _ok_k_zd_m
    Çok Kızdım

Adnan Güney; Bilim, Teknoloji, Mobil, Medya,Yapay zeka, Uzay Sosyal medya, yararlı konularda güncel açıklama ve uygulamaların anlatıldığı bir web sitesidir.

Yazarın Profili

Bültenimize Katılın

Hemen ücretsiz üye olun ve yeni güncellemelerden haberdar olan ilk kişi olun.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir