enflasyonemeklilikötvdövizakpartichpmhp
DOLAR
32,9482
EURO
35,3448
ALTIN
2.458,85
BIST
10.679,98
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Parçalı Bulutlu
28°C
İstanbul
28°C
Parçalı Bulutlu
Çarşamba Açık
28°C
Perşembe Parçalı Bulutlu
28°C
Cuma Az Bulutlu
28°C
Cumartesi Az Bulutlu
29°C
SON DAKİKA
23:32 Başkan Tugay: İzmir için tarihi bir gün
23:31 İstanbul Vakfı’nın Dr. Dilek Kaya İmamoğlu’nun fikir öncülüğüyle hayata geçirdiği Büyüt Hayallerini projesinin burs sağladığı 252 öğrenci okullarından mezun oldu
19:08 Özgür Özel: Tasarruf yok! İsrafa tüm hızla devam!
18:52 Bozbey’den BESAŞ açıklaması… Alım gücünü biliyoruz ama sürdürülebilir olması gerek
18:25 Tech Istanbul’da başvurular başladı
18:23 Mobil orman kontrol noktaları denetimde
18:22 “Denizler Halkındır Projesi” kapsamında toplantı yapıldı
17:56 Muğla’da öğretmenler ve 60-65 yaş arası için yeni dönem
17:55 Konak’ta kadınlar şiddete ve kadın cinayetlerine ‘hayır’ dedi
17:54 Oral-B sponsoru olduğu İstanbul Modern’de A Night To The Museum Gala Night lansmanını gerçekleştirdi
17:52 26 Haziran Uluslararası Uyuşturucu Kullanımı ve Kaçakçılığı ile Mücadele Günü dolayısıyla basın toplantısı düzenledi
17:51 Samsung Galaxy’nin Otomatik Engelleyici ve Mesaj Koruması özellikleri siber tehditlere karşı etkili koruma sağlıyor
17:46 Çocuklar İçin Açılacak Yaratıcı Drama Kursu İçin Kayıtlar Başladı
17:42 Bursa’da gece seferlerine tam not
17:40 Bakan Tekin, eğitim sendikalarıyla buluştu
17:39 Başkan Tugay’dan birliktelik mesajı
17:38 KOMEK Mensupları ve Mezunları Derneği Bayramda Hatay’da Çocukları Sevindirdi
17:37 İSU olarak Türkiye’nin en kaliteli ve en doğal suyunu kıymetli hemşehrilerimize ulaştırmak için çalışmalarımız aralıksız devam etmektedir
17:36 Canik Belediye Başkanı İbrahim Sandıkçı: “Canik’imize yeni sosyal yaşam alanları kazandırıyoruz”
17:34 Nevşehir Belediyesi, A Milli Futbol Takımı’nın 2024 Avrupa Futbol Şampiyonası (EURO 2024) F Grubu son maçında dev ekran kuracak
TÜMÜNÜ GÖSTER →

Hackerların Hedefinde Şimdi de WordPress Var

Site oluşturmak ve bu siteyi düzenlemek dendiğinde akla gelen ilk içerik yönetim sistemlerinden birisi WordPress’tir. WordPress’in ücretsiz ve …

Hackerların Hedefinde Şimdi de WordPress Var
13.05.2022
166
A+
A-

Site oluşturmak ve bu siteyi düzenlemek dendiğinde akla gelen ilk içerik yönetim sistemlerinden birisi WordPress’tir. WordPress’in ücretsiz ve kavraması oldukça kolay bir kişisel yayın sistemi olması, onun özellikle de bloggerlar ve amatör web siteleri arasında bu kadar popüler olmasının önde gelen sebeplerindendir.

Son günlerde bir web sitesini ziyaret ettiyseniz ve rastgele “kaynaklar” veya istenmeyen reklamlar içeren aynı sayfalara yönlendirildiyseniz, bu iki anlama gelebilir: Söz konusu site büyük olasılıkla ya WordPress araçlarıyla oluşturulmuştur ya da hacklenmiştir. Yeni bir araştırmaya göreyse güvenlik açıklarına sahip olduğu bilinen WordPress temaları ve eklentileri, bilgisayar korsanlarının hedefinde olabilir.

Bilgisayar korsanları, sadece geçtiğimiz ay 6 bin siteye saldırdı

GoDaddy’ye ait bir güvenlik sağlayıcısı olan Sucuri’deki araştırmacılar, hackerların, bilinen güvenlik açıklarına sahip WordPress temalarına ve eklentilere kötü amaçlı komut dosyaları enjekte ettiği konusunda uyarıda bulunuyor. Söz konusu yeni istismardan etkilenen eklentileri ve temaları kullanan 322 WordPress sitesi olduğunu belirten Sucuri araştırmacılar, saldırıdan etkilenen web sitelerinin gerçek sayısının muhtemelen bundan çok daha fazla olduğuna da dikkat çekiyor.

Sucuri kötü amaçlı yazılım analisti Krasimir Konov, yalnızca Nisan ayında bilgisayar korsanlarının yaklaşık 6.000 siteye bu taktiği kullanarak saldırdığını bildiriyor. Hackerların izinsiz girişlerinin, istenmeyen yönlendirme şikayetlerinin geldiği WordPress sitelerini araştırılması sonucunda fark edildiğini belirten Konov; bu sitelerin hepsinin dosyalarının ve veri tabanlarının gizlenmiş kötü amaçlı bir JavaScript içerdiğini ifade ediyor. Bu JavaScript’in kullanıcıları kimlik avı sayfaları ve kötü amaçlı yazılımlar içeren sayfalara yönlendirdiğini kaydeden Konov; yönlendirilen açılış sayfasının oldukça masum görünmesi sebebiyle kullanıcıların çoğu zaman tehlikeli bir durum içerisinde olduklarını fark etmeyebileceklerini de sözlerine ekliyor.

Konuya dair yaptığı açıklamada ise Konov, “Bu sayfa, durumdan şüphelenmeyen kullanıcıları kötü niyetli siteden gelen push bildirimlerine abone olmaları için kandırıyor. Eğer kullanıcılar sahte CAPTCHA’ya tıklarlarsa, site açık olmadığında bile istenmeyen reklamları almayı seçiyorlar ve reklamlar bir tarayıcıdan değil, işletim sisteminden geliyormuş gibi görünüyor” ifadelerini kullanıyor.

Daha da kötüsü Konov, push bildirimleri için opt-in manevraların, teknik destek dolandırıcılığını devreye sokabilmek adına bilgisayar korsanlarınınen sık kullandığını yöntemlerden birisi olduğunun altını çiziyor. Bu dolandırıcılık yöntemi; birdenbire ortaya çıkarak cihazınıza virüs bulaştığını ve sorunu gidermek için bir telefon numarasını aramanız gerektiğini söyleyen pencereleri içeriyor. kullanıcıların bu tongaya düşerek numarayı aramaları sonucunda ise bilgisayar korsanları amaçlarına ulaşmış oluyor.

WordPress, eklenti ve temaların düzenli olarak tarandığını belirtiyor

Gizmodo’ya konuşan WordPress.com, eklentilerin ve temaların bağımsız olarak yazıldığını ve bunların çekirdek WordPres yazılımının dışında tutulduğunu kaydediyor. Şirker, Sucuri’nin raporuna dair ise WordPress.org’da bulunan bütün eklenti ya da temaların “güvenlik açıkları için düzenli olarak tarandığını” ifade ediyor.

“Güvenlik sorunları tespit edilirse, eklenti ve tema yazarlarına derhal bilgi verilir. Sucuri’nin raporuna göre, yama uygulanmayan herhangi bir eklenti ya kapalıdır ya da WordPress.org’da barındırılmamıştır. WordPress.org ayrıca hem tema geliştiricilerine hem de eklenti geliştiricilerine güvenlikle ilgili kaynaklar sağlıyor” şeklinde konuşan bir WordPress.com sözcüsü, WordPress’in kullanıcılarına varsayılan olarak çekirdek yazılımları, eklentileri ve temaları güncellemeleri için bilgi verdiğini ve bunları teşvik ettiğini de sözlerine ekliyor.

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.