• Biz Kimiz
  • Künye
logo
Fonbulucu Banner
logo
  • Anasayfa
  • ICT Etkinlik
    • Gelecek Etkinlikler
    • Geçmiş Etkinlikler
  • Etkinliklerimizden Haberler
  • Gündem
  • Bilişim
  • Telekom
  • Savunma
  • Enerji
  • e-Mobilite
  • Oyun
  • Kariyer
  • Röportaj
  • Dergi
  • Yazarlarımız
Fonbulucu Banner
  1. Anasayfa
  2. Bilişim
  3. Wordpress’te korkutan güvenlik açığı
Wordpress’te korkutan güvenlik açığı

Wordpress’te korkutan güvenlik açığı

ICT Media ICT Media
28 Kasım 2018 00:00
Paylaş

WordPress web sayfalarının mobil cihazlarda daha hızlı yüklenmesini sağlamak için tasarlanan ve binlerce kişi tarafından kullanılan bir eklentide ciddi bir güvenlik açığı tespit edildi. Dünyada 500 milyondan fazla kullanıcıyı koruyan Bitdefender Antivirüs, WordPress eklenti güncellemelerinin düzenli ve otomatik olarak gerçekleştirilmesi gerektiğini belirtti.

Popüler bir WordPress eklentisinde yeni keşfedilen bir güvenlik açığının, web sitelerinde arka kapılar oluşturmaya, özel kodlar yerleştirmeye ve kendilerine yönetici izinleri vermeye çalışan bilgisayar korsanları tarafından aktif olarak kullanıldığı ortaya çıktı. Açık, web sayfalarının mobil cihazlarda daha hızlı yüklenmesini sağlamak için tasarlanan WP - Accelerated Mobile Pages eklentisinin bir sürümünde görüldü. Dünyada 500 milyondan fazla kullanıcıyı koruyan Bitdefender Antivirüs, WordPress site yöneticilerinin, AMP for WP eklentisini mümkün olan en kısa sürede güncellemeleri gerektiğini belirtti.

Güvenlik açığı bulunan eklenti resmi WordPress eklenti deposundan gizemli bir şekilde kayboldu ve 100.000'den fazla kullanıcı “Bu eklenti 21 Ekim 2018'de kaldırıldı ve artık indirilemez.” mesajıyla karşılaştı. Buna rağmen eklentinin geliştiricileri, blog sayfalarında yaptıkları açıklamada eklentinin WordPress’ten kaldırılmasının sadece geçici bir durum olduğunu ve güvenlik zafiyeti giderildikten birkaç gün sonra çözüleceğini belirtti. Eklentideki güvenlik zafiyetinin ne olduğuna dair detaylar ise paylaşılmadı. Geliştiriciler, güvenlik zafiyeti giderilene kadar kullanıcıların eklentiyi kullanmaya devam edebileceğini de söyledi ancak Bitdefender Antivirüs’e göre güvenlik açığı bulunan bir eklentinin kesinlikle kullanılmaması gerekiyor.

Sitenizde “SupportuUser” İsimli Bir Yönetici Hesabı Varsa Dikkat!

Bitdefender Antivirüs araştırmacıları, eklentideki güvenlik açığının yetkisiz kişiler tarafından kullanılarak web sayfalarına reklam ve şifreleme gibi kötü amaçlı kodların izinsiz eklenebileceğini açıkladı. Bitdefender Antivirüs araştırmacılarının yaptığı uyarıda, WordPress site yöneticilerinin, AMP for WP eklentisini mümkün olan en kısa sürede güncellemeleri ve sitede "supportuuser" adlı yeni bir yönetici hesabının görünüp görünmediğini gözden geçirmeleri gerektiğine yer verildi. Aksi takdirde bu açığı kullanan kötü niyetli kişiler markanıza zarar verebilir, web sitenizin ziyaretçilerini kullanarak servet kazanabilirler.

Paylaş
WordPress Bitdefender supportuuser

Bilişim Kategorisinin En Yenileri

Finans Dünyasında Mobil Devrim: 2026’ya Kadar Sektöre Yön Verecek 5 Kritik Gelişme
Finans Dünyasında Mobil Devrim: 2026’ya Kadar Sektöre Yön Verecek 5 Kritik Gelişme
19 Aralık 2025 10:14
Bilişim Vadisi Hackathon Serisi’nin ilk aşaması tamamlandı
Bilişim Vadisi Hackathon Serisi’nin ilk aşaması tamamlandı
19 Aralık 2025 10:10
Teknolojik ürünlerin belgelendirilmesine ilişkin usul ve esaslar belirlendi
Teknolojik ürünlerin belgelendirilmesine ilişkin usul ve esaslar belirlendi
18 Aralık 2025 15:34
Fortinet, modelleri, verileri ve altyapıyı koruyan Güvenli AI Veri Merkezi çözümünü tanıttı
Fortinet, modelleri, verileri ve altyapıyı koruyan Güvenli AI Veri Merkezi çözümünü tanıttı
17 Aralık 2025 14:44
KOBİ’lerin Dijital Dönüşüm Çıkmazı:  Niyet Var, Bütçe Yok
KOBİ’lerin Dijital Dönüşüm Çıkmazı: Niyet Var, Bütçe Yok
17 Aralık 2025 14:43
212 NexT’ten yapay zekâ destekli üretim platformu Aibuild’e yatırım
212 NexT’ten yapay zekâ destekli üretim platformu Aibuild’e yatırım
17 Aralık 2025 11:33
ICT MEDIA DERGİSİ ARALIK 2025 SAYISI ÇIKTI!
Dergi

ICT MEDIA DERGİSİ ARALIK 2025 SAYISI ÇIKTI!

Copyright © 2022. All Rights Reserved. Paragon Teknoloji

Webmail

play store app store

Bu websitesi Odeaweb sunucularında barındırılmaktadır.