Skip to content
Menu
Beytullah Güneş
  • Ana Sayfa
  • Kitap
    • Modern Zorbalıklar
  • Dersler
    • 4. Sınıf Matematik
  • Araçlar
    • SEO Analizi Yap
    • En Yeni SEO Analizleri
    • Domain Yaşı Sorgula
    • Google Önbellek Analiz
    • Yapılandırılmış Veri Aracı
  • Blog
    • Bilgisayar
    • Dijital Pazarlama
    • Google
    • Güvenlik
    • İnternet
    • Oyun
    • SEO
    • Sosyal Medya
    • Teknoloji ve Bilim
    • Yapay Zeka
    • Yazılım Tasarım Kodlama
  • Hakkında
    • Hakkında
    • Referanslar
    • Sıkça Sorulan Sorular
    • İletişim
Beytullah Güneş

Hacklenen web sitelerinin çoğu WordPress altyapısına sahip

Yazar: Beytullah Güneş | Yayın Tarihi: 20 Mayıs 2016

Güvenlik firması Sucuri, 2016 yılının ilk üç ayında, WordPress CMS (İçerik Yönetme Sistemi) platformu üzerinde çalışan web sitelerini hedefleyen çok sayıda saldırının gördüğünü söylüyor. Şirket kısa bir süre önce 11.485 web sitesini kapsayan hack raporunu yayınladı. Beklenildiği gibi risk altındaki web sitelerinin büyük bir kısmını son beş altı yıldır en başarılı CMS platformu olan WordPress altyapısına sahip siteler oluşturuyor.

Hacklenen 5 web sitesinin 4’ü WordPress

Sucuri araştırmasına göre, hacklenen web sitelerinin toplam oranının yüzde 78’ini WordPress siteleri oluşturuyor. Hemen arkasında ise yüzde 14’lük payla Joomla yer alıyor. Bunların yanında CMS alt yapısına sahip olmayan web sitelerinin yüzde 6’lık dilimde yer aldığını görüyoruz. Hacklenen sitelerin yüzde 5’i Magento çalıştırırken yüze 2’si de Drupal kullanıyor.

Saldırılar için en savunmasız nokta eklentiler

Sucuri, hacklenen WordPress sitelerinin büyük bir kısmının eklentiler üzerinden istismar edilebildiğini söylüyor. WordPress çekirdeğinin kendisi ise bu girişimlerden en az etkilenen kısım durumunda. Yani saldırganların hack girişimleri geniş eklenti ve tema ekosistemine dayanıyor. Bu saldırıların büyük kısmına zemin hazırlayan üç eklenti mevcut durumda. Bunlar da saldırıların dörtte birine neden olanRevSlider, GravityForms ve TimThumb eklentileri olarak sıralanıyor.

RevSlider ayrıca büyük sükse yaratan “Panama Papers” veri sızıntısına neden olduğundan şüphe edilen eklenti olarak biliniyor. Bu istatistikleri daha da çarpıcı yapan şey ise her üç eklenti geliştiricisinin de güvenlik düzeltmelerini bir yıldan fazla bir süre önce yayınlamış olması. TimThumb için güvenlik yamaları dört yıl önce yayınlandı ancak hala bu eklentinin savunmasız sürümünü kullanan WordPress siteleri mevcut durumda.
ilgili konu  Türk hackerlar NASA’yı hackledi!

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

  • Anime ve Futbolun Güçlü Buluşması Rise of New Champions İncelemesi
    Anime ve Futbolun Güçlü Buluşması Rise of New Champions İncelemesi
  • Black Desert Online 2025'te Oynamaya Değer mi? Detaylı İnceleme
    Black Desert Online 2025 te Oynamaya Değer mi? Detaylı İnceleme
  • WorldBox İnceleme Kuralsız Tanrıcılık Oyunu
    WorldBox İnceleme Kuralsız Tanrıcılık Oyunu
  • Knight Online Bırakılır mı?
    Knight Online Bırakılır mı?
  • 4. Sınıf Matematik Üçgenleri Kenar Uzunluklarına Göre Sınıflandırma
    4. Sınıf Matematik Üçgenleri Kenar Uzunluklarına Göre Sınıflandırma

SEO ARAÇLARI

  • SEO Analizi Yap
  • En Yeni SEO Analizleri
  • Domain Yaşı Sorgula
  • Google Önbellek Analiz
  • Yapılandırılmış Veri Aracı

KATEGORİLER

  • Bilgisayar
  • Dijital Pazarlama
  • Google
  • Güvenlik
  • İnternet
  • Oyun
  • SEO
  • Sosyal Medya
  • Teknoloji ve Bilim
  • Yapay Zeka
  • Yazılım Tasarım Kodlama

Başlıca

  • Ana Sayfa
  • Bilgisayar
  • Dijital Pazarlama
  • Google
  • Güvenlik
  • İnternet
  • SEO

Kurumsal

  • Beytullah Güneş Hakkında
  • Sıkça Sorulan Sorular
  • Kullanım Koşulları
  • Çerez Politikası
  • Gizlilik politikası
  • KVKK
  • Beytullah Güneş İletişim

Sosyal

  • Facebook
  • X
  • Instagram
  • Linkedin
  • YouTube

Beytullah Güneş İletişim

[email protected]

Beytullah Güneş, BTK onaylı bir yer sağlayıcı olarak içerikleri kontrol etme ya da araştırma yükümlülüğü yoktur. Hukuka aykırı olduğunu düşündüğünüz içerikleri lütfen bize BURADAN bildiriniz.

Copyright © 2012 Beytullah Güneş by GNSnetwork. All Rights Reserved