Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Hackerların Hedefinde Şimdi de WordPress Var

Hackerların Hedefinde Şimdi de WordPress Var
0
146

dagcı

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,225
Etkileşim
3
Puan
38
Yaş
69
F-D Coin
71

Site oluşturmak ve bu siteyi düzenlemek dendiğinde akla gelen birinci içerik idare sistemlerinden birisi WordPress’tir. WordPress’in fiyatsız ve kavraması epey kolay bir şahsî yayın sistemi olması, onun bilhassa de bloggerlar ve amatör web siteleri ortasında bu kadar tanınan olmasının önde gelen sebeplerindendir.

Son günlerde bir web sitesini ziyaret ettiyseniz ve rastgele "kaynaklar" yahut istenmeyen reklamlar içeren birebir sayfalara yönlendirildiyseniz, bu iki manaya gelebilir: Kelam konusu site büyük olasılıkla ya WordPress araçlarıyla oluşturulmuştur ya da hacklenmiştir. Yeni bir araştırmaya göreyse güvenlik açıklarına sahip olduğu bilinen WordPress temaları ve eklentileri, bilgisayar korsanlarının hedefinde olabilir.

Bilgisayar korsanları, yalnızca geçtiğimiz ay 6 bin siteye saldırdı


72e82fb515907d6ac947e10ff07649ac9e150ae3.jpeg

GoDaddy'ye ilişkin bir güvenlik sağlayıcısı olan Sucuri'deki araştırmacılar, hackerların, bilinen güvenlik açıklarına sahip WordPress temalarına ve eklentilere kötü hedefli komut evrakları enjekte ettiği konusunda ikazda bulunuyor. Kelam konusu yeni istismardan etkilenen eklentileri ve temaları kullanan 322 WordPress sitesi olduğunu belirten Sucuri araştırmacılar, taarruzdan etkilenen web sitelerinin gerçek sayısının muhtemelen bundan çok daha fazla olduğuna da dikkat çekiyor.

Sucuri berbat gayeli yazılım analisti Krasimir Konov, sırf Nisan ayında bilgisayar korsanlarının yaklaşık 6.000 siteye bu taktiği kullanarak saldırdığını bildiriyor. Hackerların müsaadesiz girişlerinin, istenmeyen yönlendirme şikayetlerinin geldiği WordPress sitelerini araştırılması sonucunda fark edildiğini belirten Konov; bu sitelerin hepsinin evraklarının ve data tabanlarının gizlenmiş makûs hedefli bir JavaScript içerdiğini tabir ediyor. Bu JavaScript'in kullanıcıları kimlik avı sayfaları ve kötü emelli yazılımlar içeren sayfalara yönlendirdiğini kaydeden Konov; yönlendirilen açılış sayfasının hayli günahsız görünmesi sebebiyle kullanıcıların birden fazla vakit tehlikeli bir durum içerisinde olduklarını fark etmeyebileceklerini de kelamlarına ekliyor.

Konuya dair yaptığı açıklamada ise Konov, “Bu sayfa, durumdan şüphelenmeyen kullanıcıları makus niyetli siteden gelen push bildirimlerine abone olmaları için kandırıyor. Şayet kullanıcılar geçersiz CAPTCHA'ya tıklarlarsa, site açık olmadığında bile istenmeyen reklamları almayı seçiyorlar ve reklamlar bir tarayıcıdan değil, işletim sisteminden geliyormuş üzere görünüyor" ifadelerini kullanıyor.

Daha da berbatı Konov, push bildirimleri için opt-in hareketlerin, teknik takviye dolandırıcılığını devreye sokabilmek ismine bilgisayar korsanlarınınen sık kullandığını formüllerden birisi olduğunun altını çiziyor. Bu dolandırıcılık tekniği; apansızın ortaya çıkarak aygıtınıza virüs bulaştığını ve sorunu gidermek için bir telefon numarasını aramanız gerektiğini söyleyen pencereleri içeriyor. kullanıcıların bu tongaya düşerek numarayı aramaları sonucunda ise bilgisayar korsanları gayelerine ulaşmış oluyor.

WordPress, eklenti ve temaların tertipli olarak tarandığını belirtiyor

03aacbfc2b316da44755266b09455e101f7a06fd.jpeg

Gizmodo’ya konuşan WordPress.com, eklentilerin ve temaların bağımsız olarak yazıldığını ve bunların çekirdek WordPres yazılımının dışında tutulduğunu kaydediyor. Şirker, Sucuri’nin raporuna dair ise WordPress.org’da bulunan bütün eklenti ya da temaların “güvenlik açıkları için düzenli olarak tarandığını” ifade ediyor.

“Güvenlik problemleri tespit edilirse, eklenti ve tema müelliflerine derhal bilgi verilir. Sucuri'nin raporuna nazaran, yama uygulanmayan rastgele bir eklenti ya kapalıdır ya da WordPress.org'da barındırılmamıştır. WordPress.org ayrıyeten hem tema geliştiricilerine hem de eklenti geliştiricilerine güvenlikle ilgili kaynaklar sağlıyor” şeklinde konuşan bir WordPress.com sözcüsü, WordPress’in kullanıcılarına varsayılan olarak çekirdek yazılımları, eklentileri ve temaları güncellemeleri için bilgi verdiğini ve bunları teşvik ettiğini de kelamlarına ekliyor.


 

Similar threads

2003 yılında ortaya çıktığı zaman basit bir blog platformu olan Wordpress, yıllar geçtikçe pek çok yeni özellik ile kendini geliştirdi ve bugün dünyanın en önemli içerik yönetim sistemlerinden biri haline geldi. Yazılım bilmeyen, internet sitesi tasarlamamış, hiçbir programlama dilini bilmeyen...
Cevaplar
0
Görüntüleme
178
WordPress Nedir? Web siteleri, çok çeşitli kategorilerde karşımıza çıkıyorlar. Günümüzde ticaretten bilgi aktarımına kadar birçok işlem web siteleri üzerinden yapılmaktadır. Bundan dolayı web sitesi kurmak birçok teknoloji kullanıcısının ilgisini çekiyor. Bu noktada nasıl web sitesi kurarım diye...
Cevaplar
0
Görüntüleme
235
WordPress Site Hızlandırma hakkında sizlere birkaç ipucumuz var. WordPress sitelerinin yapıları gereği çok fazla kaynak dosya kullanıyorlar. Web sitenizin hızı yapılan seo çalışmalarını doğrudan etkilemektedir. Bundan dolayı wordpress hızınız hem mobil hem de masaüstü tarafında geçer not...
Cevaplar
0
Görüntüleme
594
Lisanssız veya korsan tema anlamına gelen warez tema, son dönemlerde WordPress temalarına belirli bir ücret ödemek istemeyenlerin merak ettiği konulardan biridir. Blog yazarları ve profesyonel web kullanıcıları olarak tema ve eklentileri ücretli olarak satın alsanız da zaman zaman bazı temaları...
Cevaplar
0
Görüntüleme
670
En İyi WordPress SEO Eklentileri: Google herhangi bir günde saniyede 66000’den fazla arama gerçekleştiriyor İnsanlar giderek Google’da sorularını soruyor Bu nedenle, Google’ı her zaman sonsuz sayıda trafik kaynağı olarak görebiliriz Arama motorları, internetteki web siteleri için birincil...
Cevaplar
0
Görüntüleme
202
858,506Konular
983,099Mesajlar
33,116Kullanıcılar
TrsweozZSon üye
Üst Alt