Bu siteyi kullanarak Gizlilik Politikasını ve Kullanım Koşullarını kabul etmiş olursunuz.
Onayla
dijitaliyidir
Cuma, May 16, 2025
  • En çok bakılanlar:
  • dijitaliyidir
  • Editörün Seçimi
  • Teknoloji
  • Bilim
  • Yapay Zeka
  • Yapay Zeka
  • HABERLER
    • Editörün Seçtikleri
    • Bilim
    • Teknoloji
    • Yapay Zeka
    • VPN
    • Dijital Yayıncılık
    • Oyun Dünyası
    • Sosyal Ağlar
      • Instagram
      • Twitter
      • Facebook
      • TikTok
      • YouTube
      • LinkedIn
    • Çevre & Yeşil Dünya
    • Dijital Sanat & NFT
    • Kripto
    • Girişimcilik
    • Deprem Gündemi
    Dijital Pazarlama
    • Ana Sayfa
    • Giriş
    • Şifre Hatırlatma
    • Şifre Değiştir
    • Logout
    Hızlı Link
    • Ana Sayfa
    • Giriş
    • Şifre Hatırlatma
    • Şifre Değiştir
    • Logout
  • Etkinlikler
  • Okunası
    • Kimdir?
    • Nedir? Nasıl Yapılır?
    • Köşe Yazıları
    • Listeler
    • Dosya Haber
    • Deprem Gündemi
    • 2024’ün Ardından
    • 2023’ün Ardından
    • 2022’nin Ardından
  • dijitaliyidir
    • Ekibimiz
    • Hesabım
    • İletişim
    • Dijitaliyidir Kampüs
    • İş İlanları
  • Kayıt & Giriş
  • E-Mağaza
Okuma: Hackerlar, Brick Builder Temasıyla WordPress Sitelerini Tehdit Ediyor
Bülten
Ara
dijitaliyidirdijitaliyidir
Yazı Tipi Yeniden BoyutlandırıcıAa
Ara
  • HABERLER
    • Editörün Seçtikleri
    • Bilim
    • Teknoloji
    • Yapay Zeka
    • VPN
    • Dijital Yayıncılık
    • Oyun Dünyası
    • Sosyal Ağlar
    • Çevre & Yeşil Dünya
    • Dijital Sanat & NFT
    • Kripto
    • Girişimcilik
    • Deprem Gündemi
  • Etkinlikler
  • Okunası
    • Kimdir?
    • Nedir? Nasıl Yapılır?
    • Köşe Yazıları
    • Listeler
    • Dosya Haber
    • Deprem Gündemi
    • 2024’ün Ardından
    • 2023’ün Ardından
    • 2022’nin Ardından
  • dijitaliyidir
    • Ekibimiz
    • Hesabım
    • İletişim
    • Dijitaliyidir Kampüs
    • İş İlanları
  • Kayıt & Giriş
  • E-Mağaza

dijitaltrend →

Prader-Willi Sendromu: Doymak Bilmeyen Açlığa Yol Açan Hastalık

Gönderen Aslıhan Yıldız 15/05/2025 21:51

Apple, Çocukların Çevrimiçi Güvenliğine İlişkin Yasa Tasarısına Katılıyor

Gönderen Damla Sayan 15/05/2025 21:45

Halk Sanatı Yeniden Yükselişte: Sanat Dünyasında Yeni Bir Uyanış

Gönderen Eda Azap 15/05/2025 15:27

YouTube’un Yeni Reklam Stratejisi: En Çok İzlenen Anlardan Sonra Reklam Gösterilecek

Gönderen Enis Yabar 15/05/2025 13:52

Basit Bir Göz Taraması, Parkinson’un Erken Teşhisinde Yeni Bir Umut Olabilir

Gönderen Eda Azap 15/05/2025 13:37
Mevcut bir hesabınız var mı? giriş yap
Takip Et:
© Foxiz News Network. Ruby Design Company. All Rights Reserved.
dijitaliyidir > Blog > Dijital Güvenlik > Hackerlar, Brick Builder Temasıyla WordPress Sitelerini Tehdit Ediyor
Dijital Güvenlik

Hackerlar, Brick Builder Temasıyla WordPress Sitelerini Tehdit Ediyor

Ayça Ayaz
Son güncelleme: 20/02/2024 16:39 16:39
Gönderen Ayça Ayaz
Paylaş
3 dk Okuma Süresi
Paylaş
  • Hackerlar, Brick Builder temasında bulunan kritik bir güvenlik açığından faydalanarak WordPress sitelerine saldırıyor. Bu açık, kullanıcıların kötü amaçlı web uygulaması kodunu (PHP) çalıştırmasına olanak tanıyor.
  • Güvenlik açığı 10 Şubat’ta keşfedildi ve Bricks ekibi tarafından 13 Şubat’ta yayımlanan 1.9.6.1 sürümüyle düzeltildi. Ancak saldırganlar, hâlâ açığı kötüye kullanmaya devam ediyor.
  • Güvenlik firmaları, bu tehdide dikkat çekiyor ve kullanıcıları güncellemelerini unutmamaları konusunda uyarıyor.

Bilgisayar korsanları, Brick Builder temasında bulunan ve uzaktan kod yürütme (RCE) riski taşıyan kritik bir açıktan faydalanarak WordPress sitelerine saldırıyor. Brick Builder teması, yenilikçi ve topluluk odaklı bir görsel site oluşturucu olarak öne çıkan premium bir WordPress teması. Tema, yaklaşık 25.000 aktif kuruluma sahip.

10 Şubat’ta “Snicco” adlı bir araştırmacı, Brick Builder temasında bulunan bir güvenlik açığı keşfetti. Bu açık, varsayılan yapılandırmada bulunan “prepare_query_vars_from_settings” işlevindeki bir değerlendirme fonksiyonu çağrısından kaynaklanıyor. Söz konusu açık, kimliği doğrulanmamış bir kullanıcının istenmeyen PHP kodunu çalıştırmasına izin verebilir. Bu da ciddi bir güvenlik riski oluşturabilir tabii.

Patchstack platformu, güvenlik açığı hakkında bir rapor aldıktan sonra Bricks ekibini bilgilendirdi. Bricks, 13 Şubat’ta 1.9.6.1 sürümünü kullanıma sunarak güvenlik açığını giderdi. Ancak satıcının belirttiğine göre bu sürümün yayımlanma tarihinden itibaren açığın kötüye kullanıldığına dair herhangi bir kanıt bulunmuyor. Buna rağmen güvenlik uzmanları, kullanıcıların mümkün olan en kısa sürede son sürüme güncelleme yapmalarını önerdi. Bricks resmi bülteninde, “Tüm Bricks sitelerinizi mümkün olan en kısa sürede son Bricks 1.9.6.1 sürümüne güncelleyin. Hatta önümüzdeki 24 saat içinde. Ne kadar erken olursa o kadar iyi olur.” dedi. Aynı gün Snicco, güvenlik açığı ile ilgili bazı detayları açıkladı. Saldırı için demo içeren bir güncelleme yayımladı ancak kötüye kullanım kodunu içermedi.

Aktif kötüye kullanım devam ediyor

Patchstack, 14 Şubat’ta başlayan aktif kötüye kullanım girişimlerini tespit ettikten sonra “CVE-2024-25600” güvenlik açığıyla ilgili detayları paylaştı. Şirket, açığın “queryEditor” aracılığıyla oluşturulan “$php_query_raw” değişkeni ve “prepare_query_vars_from_settings” işlevindeki değerlendirme fonksiyonu kullanılarak gerçekleştirilen kullanıcı girişlerinin etkileşimli olarak yürütülmesinden kaynaklandığını belirtti. Patchstack, yayılma sonrası saldırganların Wordfence ve Sucuri gibi güvenlik eklentilerini devre dışı bırakabilen belirli bir kötü amaçlı yazılım kullandığını gözlemlediğini söylüyor.

Aşağıdaki IP adresleri, saldırıların çoğuyla ilişkilendirildi:

  • 200.251.23.57
  • 92.118.170.216
  • 103.187.5.128
  • 149.202.55.79
  • 5.252.118.211
  • 91.108.240.52

Wordfence, CVE-2024-25600’ün aktif kötüye kullanım durumunu doğruladı ve geçtiğimiz gün 24 tespit gördüğünü bildirdi. Bricks kullanıcılarına, WordPress panosundaki “Görünüm > Temalar” bölümüne gidip “güncelle” seçeneğine tıklayarak ya da manuel olarak 1.9.6.1 sürümüne hemen yükseltmelerini önerdi.

Derleyen: Ayça Ayaz

Ayça Ayaz

ETİKETLER:Brick Builderdijitaliyidirgüvenlik açığıgüvenlik eklentisihackerPatchstackPHP koduSucuriWordfenceWordpress
Bu içeriği paylaş
Facebook Twitter Copy Link
Bu yazıya tepkin ne olur?
Love0
Sad0
Happy0
Sleepy0
Angry0
Dead0
Wink0
Yorum yaz

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Bizi Takip Et

FacebookLike
TwitterFollow
InstagramFollow
banner banner

Son Eklenenler

Prader-Willi Sendromu: Doymak Bilmeyen Açlığa Yol Açan Hastalık
Bilim Sağlık
Apple, Çocukların Çevrimiçi Güvenliğine İlişkin Yasa Tasarısına Katılıyor
Apple Dijital Güvenlik
Halk Sanatı Yeniden Yükselişte: Sanat Dünyasında Yeni Bir Uyanış
Dosya Haber Sanat
Youtube
YouTube’un Yeni Reklam Stratejisi: En Çok İzlenen Anlardan Sonra Reklam Gösterilecek
YouTube

Bunları da beğenebilirsin ↷

Basit Bir Göz Taraması, Parkinson’un Erken Teşhisinde Yeni Bir Umut Olabilir

15/05/2025 13:37

WWDC 2025: Apple’dan iOS 19, macOS 16 ve AirPods Yenilikleri!

15/05/2025 13:35

Apple Vision Pro ile Gözle Kontrol Dönemi Başlıyor!

15/05/2025 13:34

Apple Music, Ses Terapisini tanıttı

14/05/2025 20:18
Tüm içerikler Dijitaliyidir'e aittir ve web sitemiz kaynak gösterilmek koşulu ile kullanıma açıktır