Popüler bir WordPress kötü amaçlı yazılımdan koruma eklentisinin yansıyan bir siteler arası komut dosyası çalıştırma güvenlik açığına sahip olduğu keşfedildi. Bu, bir saldırganın etkilenen web sitesinin yönetici düzeyindeki bir kullanıcının güvenliğini aşmasına izin verebilecek bir tür güvenlik açığıdır. Etkilenen WordPress Eklentisi Güvenlik açığını içerdiği keşfedilen eklenti, 200.000’den fazla web sitesi tarafından kullanılan Kötü Amaçlı Yazılımdan…
Kategori: Güvenlik

ThirstyAffiliates WordPress Eklenti Güvenlik Açıkları
Amerika Birleşik Devletleri Ulusal Güvenlik Açığı Veritabanı (NVD), Thirsty Affiliate Link Manager WordPress eklentisinin bir bilgisayar korsanının bağlantı enjekte etmesine izin verebilecek iki güvenlik açığı olduğunu duyurdu. Ek olarak, eklentinin Siteler Arası İstek Sahteciliği kontrolünden yoksun olması, kurbanın web sitesinin tamamen ele geçirilmesine neden olabilir. ThirstyAffiliates Bağlantı Yöneticisi Eklentisi ThirstyAffiliates Link Manager WordPress eklentisi, bağlı…

Cloudflare, DDOS Saldırısının Kökenleri Olarak OVH ve Hetzner’ı Adlandırıyor
Cloudflare, çok sayıda tanınmış bulut barındırma veri merkezini saldırının kaynağı olarak adlandıran büyük bir DDOS saldırısı raporu yayınladı. Saldırı, geleneksel konut botnetleri yerine veri merkezlerinden giderek daha fazla başlatılan bir saldırı eğilimini takip ediyor gibi görünüyordu. Saldırı şimdiye kadar görülen en büyük saldırılardan biri olarak tanımlandı: “Bu ayın başlarında, Cloudflare sistemleri, kayıtlara göre en büyük HTTPS…

Drupal, İki Kritik Zafiyete Karşı Uyarıyor
Drupal, bir saldırganın kötü amaçlı dosyalar yüklemesine ve bir sitenin kontrolünü ele geçirmesine izin verebilecek 9.2 ve 9.3 sürümlerini etkileyen iki güvenlik açığı duyurdu. İki güvenlik açığının tehdit seviyeleri Orta Derecede Kritik olarak derecelendirilmiştir. Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), açıklardan yararlanmaların bir saldırganın savunmasız bir Drupal tabanlı web sitesinin kontrolünü ele…

WordPress Elementor Eklentisinde Uzaktan Kod Yürütme Güvenlik Açığı
Elementor’da, 3.6.0 sürümünden başlayarak, bir saldırganın rastgele kod yüklemesine ve sitenin tamamını ele geçirmesine olanak tanıyan bir güvenlik açığı keşfedildi. Kusur, yeni bir “İşe Alım” sihirbazı özelliğinde uygun güvenlik politikalarının olmaması nedeniyle ortaya çıktı. Eksik Yetenek Kontrolleri Elementor’daki kusur, Yetenek Kontrolleri olarak bilinen şeyle ilgiliydi. Yetenek kontrolü, tüm eklenti üreticilerinin kodlamak zorunda olduğu bir güvenlik katmanıdır….