Forum Logo




Elementor Pro’da Çıkan Güvenlik Açığı, 12 Milyon WordPress Sitesini Etkiliyor


Kullanıcı Etiket Listesi

Yeni Konu Oluştur Yanıtla
 
LinkBack Seçenekler Görüntüleme stilleri
Alt 03 Nisan 2023, 12:16   #1
Çevrimiçi
Elementor Pro’da Çıkan Güvenlik Açığı, 12 Milyon WordPress Sitesini Etkiliyor




Elementor Pro’da Çıkan Güvenlik Açığı, 12 Milyon WordPress Sitesini Etkiliyor
Www.TrendForum.Net



Yaklaşık 12 milyon WordPress sitesinde kullanılan site oluşturma eklentisi Elementor Pro’da çıkan bir güvenlik açığı, bilinmeyen saldırganlar tarafından aktif olarak kullanılmaya başlandı.

Broken Access Control olarak bilinen zafiyet, 3.1.1.6 ve öncesi eklenti sürümlerini etkiliyor. Geliştiriciler 22 Mart’ta yayınladıkları 3.11.7 sürümünde güvenlik açığını kapatmış olsalar da yamalanmamış birçok web sitesi olduğu söyleniyor.

Oldukça riskli olarak kabul edilen bu güvenlik açığı, saldırganların herhangi bir kullanıcı bilgisine sahip olmadan veya kimlik doğrulaması yapmasına gerek kalmadan WooCommerce kurulu WordPress sitelerini ele geçirmesine imkan tanımakta.

WordPress güvenliği üzerine uzmanlaşmış şirketlerden PatchStack tarafından yapılan açıklamaya göre, saldırganlar zafiyeti exploit ederek bir kayıt sayfası açabiliyor ve ilgili kayıt sayfasından yönetici rolüne sahip hesaplar oluşturma imkanına sahip oluyor. Bundan sonra ise genellikle daha fazla sistemi etkileyebilmek için sunuculara çeşitli arka kapılar yükleyebiliyorlar.

Saldırılardan korunmak için ilgili eklentiyi kullananların bir an önce Elementor Pro ve WooCommerce güncellemelerini yapmaları gerektiğini belirtelim.

Technopat
__________________

İmzalardaki bağlantıları veya görselleri görüntülemek için gönderi sayınızın 10 veya daha fazla olması gerekir.
 
Alıntı ile Yanıt

Yanıtla

İçeriği Sosyalleştir

Etiketler
açığı, Çıkan, elementor, etkiliyor, güvenlik, milyon, pro’da, sitesini, wordpress


Şu anda bu konuyu görüntüleyen etkin kullanıcılar: 1 (0 üye ve 1 konuk)
 


Benzer Konular
Konu Konuyu Başlatan Forum Yanıtlar Son Mesaj
Ekran Görüntüsü Alırken Dikkat Edin: Windows'un Yeni Güvenlik Açığı, Verilerinizin İfşa Olmasına Yol Açabilir Zeytin Teknoloji Trend Haberleri 0 24 Mart 2023 16:41
2022'nin en çok güvenlik açığı bulunan tarayıcısı Google Chrome oldu Beatrice İnternet Tarayıcıları 2 08 Aralık 2022 12:03
Safari’de 5 Yıldır Varolan Bir Güvenlik Açığı Bulundu KoJiRo Teknoloji Trend Haberleri 0 26 Haziran 2022 12:48
Hertzbleed Güvenlik Açığı AMD ve Intel İşlemcileri Etkiliyor KoJiRo Teknoloji Trend Haberleri 0 16 Haziran 2022 21:29
Mozilla Firefox, İki Büyük Güvenlik Açığı Sebebiyle Sadece 8 Saniyede Hacklendi KoJiRo Teknoloji Trend Haberleri 0 23 Mayıs 2022 19:47




TrendForum.Net genel forum paylaşım sitesidir. Bu nedenle foruma kaydolan tüm gerçek kişiler, kontrole tabi tutulmaksızın içerik paylaşabilmektedir. TrendForum üzerinden paylaşılan mesaj, konu ve görsellerden yana doğabilecek yasal sorumluluklar; paylaşan kullanıcıya aittir, TrendForum.Net yer sağlayıcı olduğu için hiçbir yasal sorumluluk kabul etmez. İllegal herhangi bir faaliyetin saptanması durumunda; İLETİŞİM sayfası üzerinden ulaşıldığı takdirde mesaj, konu ya da görsel; en fazla 48 saat içerisinde silinecek ve bildiriminiz üzerinden tarafınıza dönüş sağlanacaktır.
5846 sayılı Fikir ve Sanat Eserleri Kanunu gereğince sitemizde telif hakkı bulunan mp3,video v.b. eserlerin paylaşımı yasaktır. Yasal işlem olması halinde paylaşan kişi ya da kişilerin bilgileri gerekli kuruma verilecektir.


Powered by vBulletin® Version 3.8.7   Copyright ©2000 - 2024, vBulletin Solutions, Inc.

TrendForum.Net, lisanslı vBulletin® kullanmaktadır. Tüm hakları saklıdır. ©2022-2024
Tema Tasarım: Vision / Fibertus.Net