• Günlük Haberler
  • *İNSAN KAYNAKLARI
  • *ÜRÜNLER / HİZMETLER
  • BİLİŞİM
  • DOSYALAR
  • e-TİCARET
  • Giriş
  • Kayıt
28 °c
istanbul
26 ° Cum
26 ° Cts
26 ° Paz
26 ° Pts
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa INTERNET Online İçerik Portallar - Siteler

WordPress’in 3.2.1 Sürümünü Etkileyen Bir Açık Sayesinde Yüzlerce Web Sitesi Ele Geçirilmiş

Güvenlik araştırmacıları, geçtiğimiz günlerde Wordpress kullanan yüzlerce web sitesinin saldırı aldığını ve ele geçirildiğini saptadılar. Yapılan ilk açıklamalara göre söz konusu saldırı, Wordpress'in eski bir sürümü olan 3.2.1 sürümündeki bir açıktan kaynaklanmaktaymış. Saldırıda kullanılan yöntem ise, kod enjeksiyonu ile ziyaretçilerin önceden hazırlanmış farklı bir siteye yönlendirilmeleri şeklinde çalışıyor.

Çagdas Aru-Çagdas Aru
1 Şubat 2012
-Portallar - Siteler
0
Facebook'ta PaylaşTwitter'da Paylaş

Güvenlik araştırmacıları, geçtiğimiz günlerde WordPress kullanan yüzlerce web sitesinin saldırı aldığını ve ele geçirildiğini saptadılar. Yapılan ilk açıklamalara göre söz konusu saldırı, WordPress’in eski bir sürümü olan 3.2.1 sürümündeki bir açıktan kaynaklanmaktaymış. Saldırıda kullanılan yöntem ise, kod enjeksiyonu ile ziyaretçilerin önceden hazırlanmış farklı bir siteye yönlendirilmeleri şeklinde çalışıyor.

Güvenlik araştırmacıları, söz konusu açığın WordPress 3.2.1 sisteminde var olduğunu dolayısıyla hala pek çok sitenin bu açıktan etkileniyor olabileceği uyarısını geçmekteler. Web sitesi sahiplerine verilen tavsiye ise WordPress kullanacaklarsa en güncel sürümü tercih etmeleri yönünde. M86 adlı siber güvenlik laboratuarının verdiği bilgiye göre, saldırgan standart Uploads (yüklemeler) klasörüne bir HTML sayfası yüklemiş. Bu sayfa ise saldırı altındaki siteye gelen ziyaretçileri Phoenix Exploit Kit’e yönlendirmekteymiş.

Güvenlik firması, saldırganın amacının URL itibar mekanizmalarından, spam filtrelerinden ve bazı güvenlik politikalarından bu yolla sıyrılmak olduğu düşüncesinde. M86, saldırganın kötü amaçlı web sitesine trafik çekmek için sahte emailler de gönderdiğini saptamış. Saldırgan ayrıca Internet Explorer, Flash ve Java gibi programlardaki açıklardan da yararlanmaya çalışmaktaymış. M86 özetle, WordPress 3.2.1 sürümünü kullanan ve saldırı ile ele geçirilen web sitelerine herhangi bir zararlı yazılımın yüklenmediğini, saldırganın amacının önceden hazırlanmış başka bir siteye trafik çekmek olduğunu açıklamakta.

Websense ise, aynı konuyla ilgili farklı bir blog yazısı yayınladı ve ele geçirilen WordPress 3.2.1 temelli sitelere TDSS rootkit zararlısının bulaştırıldığını ileri sürdü. Websense’in açıklamalarına göre TDSS rootkit yazılımı, botnetler için PC’leri ele geçirerek zombi bilgisayarlar yaratan bir yazılım ve türünün en sinsi örneklerinden birisi. WordPress kullanıcılarına yapılan tavsiye ise bir an önce en güncel sürüme geçmeleri yönünde.

Etiketler: Haber

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

YAZARLARIMIZ

Ernur Öktem
  • Yakında Yerli Üretim Huawei Telefonlar mı Göreceğiz?
Fusun S.Nebil
  • Felsefe, Tarih ve Gençler.. Bu Ülkede Ümit Biter mi?
Innocenzo Genna* / EU telecom regulation expert
  • Avrupa, AB Telekom Ağlarının Adil Ücretlendirilmesi için ABD İnternet Operatörlerinden Ücret Alacak mı?
Mehmet Taşnikli
  • İnternet Devleri, AB’nin Yeni Dezenformasyonla Savaş Kurallarını İmzaladı
turk-internet.com / Bilgi
  • “Bağlantınız Gizli Değil” Uyarısı Nedir, Karşılaşıldığında Ne Yapmalı?
Ümit Ağaçsakal
  • “Bırakınız Yapsınlar” mı, “Durdurun Otursunlar” mı?

HAFTANIN ÖNE ÇIKANLARI

  • Rekabet Kurumu’ndan Başarılı Yemek Sepeti Soruşturması Animasyonu
  • Uydudan GSM’e Sinyal Teknolojisi, Test için FCC’den Onay Aldı
  • Depremi Önceden Haber Veren Sistem: EDIS
  • Dezenformasyon Düzenlemesi Düşman Ülkeler İçindir, Halk için Değil
  • AB, Cep Telefonları için Ortak Şarj Cihazını (USB-C) Zorunlu Kılıyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]
  • Video Sunan Platformları En İyi Nasıl İzleriz? için Tolga Kaprol
  • Rusya, Meta’ya (Facebook) Erişimi Engelledi için Tolga Kaprol
  • Metaverse, Bir Can Simididir için tkaprol
  • Kademeli Tarifede Elektrikten Tasarruf Tüyoları için maltun1

Haber bültenimize abone olun

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

  • Haber İndeksi
  • Hakkımızda
  • Gizlilik Bildirimi
  • Firmaların turk-internet.com ile Çalışabilirlik Yöntemleri
  • Destek
  • Bize Yazın

© 2021 Turk-Internet.com

No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda

© 2021 Turk-Internet.com

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum? Kayıt Ol

Yeni Hesap Oluştur

Kayıt olmak için aşağıdaki formu doldurunuz

Tüm alanların doldurulması gerekiyor. Giriş yap

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
Bu internet sitesinde, kullanıcı deneyimini geliştirmek ve internet sitesinin verimli çalışmasını sağlamak amacıyla çerezler kullanılmaktadır. Gizlilik Bildirimi.