Giriş
  • | Dosyalar |
  • | Listeler |
  • | Kimdir |
  • | Yorum |
dijital iyidir
  • HABERLER
    • Bilim
    • Teknoloji
    • Yapay Zeka
    • VPN
    • Dijital Yayıncılık
    • Oyun Dünyası
    • Sosyal Ağlar
      • YouTube
      • LinkedIn
      • Instagram
      • Twitter
      • Facebook
      • TikTok
    • Çevre & Yeşil Dünya
    • Dijital Sanat & NFT
    • Kripto
    • Girişimcilik
    • Deprem Gündemi
  • Okunası
    • Kimdir?
    • Nedir? Nasıl Yapılır?
    • Köşe Yazıları
    • Listeler
    • Dosya Haber
    • Deprem Gündemi
    • 2024’ün Ardından
    • 2023’ün Ardından
    • 2022’nin Ardından
  • dijitaliyidir
    • Ekibimiz
    • Hesabım
    • İletişim
    • Dijitaliyidir Kampüs
    • İş İlanları
  • Podcast
  • Instagram
  • Etkinlikler
  • Kayıt & Giriş
Şu an okunan: Hacker’lar WordPress’lere Sızmak için LiteSpeed Cache Kusurundan Yararlanıyor
Paylaş
dijital iyidirdijital iyidir
Yazı Tipi Yeniden BoyutlandırıcıAa
  • HABERLER
  • Okunası
  • dijitaliyidir
  • Podcast
  • Instagram
  • Etkinlikler
  • Kayıt & Giriş
Ara
  • HABERLER
    • Bilim
    • Teknoloji
    • Yapay Zeka
    • VPN
    • Dijital Yayıncılık
    • Oyun Dünyası
    • Sosyal Ağlar
    • Çevre & Yeşil Dünya
    • Dijital Sanat & NFT
    • Kripto
    • Girişimcilik
    • Deprem Gündemi
  • Okunası
    • Kimdir?
    • Nedir? Nasıl Yapılır?
    • Köşe Yazıları
    • Listeler
    • Dosya Haber
    • Deprem Gündemi
    • 2024’ün Ardından
    • 2023’ün Ardından
    • 2022’nin Ardından
  • dijitaliyidir
    • Ekibimiz
    • Hesabım
    • İletişim
    • Dijitaliyidir Kampüs
    • İş İlanları
  • Podcast
  • Instagram
  • Etkinlikler
  • Kayıt & Giriş
Hesabınız mı var? giriş yap
Bizi Takip Edin
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.

Ana Sayfa » Editörün Seçimi » Hacker’lar WordPress’lere Sızmak için LiteSpeed Cache Kusurundan Yararlanıyor

Editörün SeçimiDijital Güvenlik

Hacker’lar WordPress’lere Sızmak için LiteSpeed Cache Kusurundan Yararlanıyor

Fatma Ebrar Tuncel
Son güncelleme: 08/05/2024 12:59 12:59
Fatma Ebrar Tuncel
Paylaş
PAYLAŞ
  • Bilgisayar korsanları şimdi de WordPress hesaplarını hedef alıyor.
  • Hacker’lar, yönetici kullanıcılar oluşturmak ve web sitelerinin kontrolünü ele geçirmek için LiteSpeed Cache eklentisinin eski bir sürümüyle WordPress sitelerinden yararlanıyor.
  • Bilgisayar korsanlarının WordPress sitelerine sızmak için “wpsupp-user”, “wp-configuser”, “eval(atob(Strings.fromCharCode” kodlarını kullandığı tespit edildi.

Bilgisayar korsanları şimdi de WordPress hesaplarını hedef alıyor. Hacker’lar yönetici kullanıcılar oluşturmak ve web sitelerinin kontrolünü ele geçirmek için LiteSpeed Cache eklentisinin eski bir sürümüyle WordPress sitelerinden yararlanıyor. LiteSpeed Cache (LS Cache), sayfa yüklemelerini hızlandırmaya, ziyaretçi deneyimini iyileştirmeye ve Google arama sıralamasını yükseltmeye yardımcı olan beş milyondan fazla WordPress sitesinde kullanılan bir önbellek eklentisi olarak tanımlanıyor.

Özetle bu yazıda
  • WordPress veri tabanlarına yerleştirilen kötü amaçlı kodlar nasıl anlaşılır?
  • WordPress site yöneticileri korunmak için ne yapmalı?

Automattic’in güvenlik ekibi WPScan, nisan ayında, CVE-2023-40000 olarak izlenen yüksek önem derecesine sahip (8.8) kimliği doğrulanmamış siteler arası komut dosyası kusuruna karşı savunmasız olan 5.7.0.1’den daha eski eklenti sürümlerine sahip WordPress sitelerini taradı. Taramada bu siteleri tehlikeye atan tehdit aktörlerinin etkinliğinin arttığı gözlemlendi. WPScan bir IP adresinden (94[.] 102[.] 51[.] 144), savunmasız siteleri tararken 1,2 milyondan fazla araştırma talebi vardı.

WordPress veri tabanlarına yerleştirilen kötü amaçlı kodlar nasıl anlaşılır?

WPScan, saldırganların kritik WordPress dosyalarına veya veri tabanına yerleştirilen edilen kötü amaçlı “JavaScript” kodunu kullandığını ve “wpsupp-user” veya “wp-configuser” adlı yönetici kullanıcılar oluşturduğunu bildirdi. Veri tabanına kötü amaçlı kodun yerleştirildiğinin bir başka belirtisi, veri tabanındaki “litespeed.admin_display.messages” seçeneğinde “eval(atob(Strings.fromCharCode” dizesinin bulunması.

LiteSpeed Cache kullanıcılarının büyük bir kısmı, CVE-2023-40000’den etkilenmeyen daha yeni sürümlere geçiş yaptı, ancak 1.835.000’e kadar önemli bir kısmı hâlâ savunmasız bir sürüm çalıştırıyor. WordPress sitelerinde yönetici hesapları oluşturma yeteneği, saldırganlara web sitesi üzerinde tam kontrol sağlayarak içeriği değiştirmelerine, eklentileri yüklemelerine, kritik ayarları değiştirmelerine, trafiği güvenli olmayan sitelere yönlendirmelerine, kötü amaçlı yazılım dağıtmalarına, kimlik avına çıkmalarına veya mevcut kullanıcı verilerini çalmalarına olanak tanıyor.

Haftanın başında Wallarm, yönetici hesapları oluşturmak için “E-posta Aboneleri” adlı bir WordPress eklentisini hedefleyen başka bir kampanya hakkında bilgi verdi. Bilgisayar korsanları, eklenti 5.7.14 ve daha eski sürümlerini etkileyen 9.8/10 önem derecesine sahip kritik bir SQL enjeksiyon güvenlik açığı olan CVE-2024-2876’dan yararlanıyor.

“E-posta Aboneleri”, toplam 90.000 aktif kuruluma sahip olan LiteSpeed Cache’den çok daha az popüler olsa da gözlemlenen saldırılar bilgisayar korsanlarının hiçbir fırsattan kaçınmayacağını gösteriyor.

WordPress site yöneticileri korunmak için ne yapmalı?

WordPress site yöneticilerinin sitelerini kötü amaçlı yazılımlardan korumaları için eklentileri en son sürüme güncellemeleri, gerekli olmayan bileşenleri kaldırmaları veya devre dışı bırakmaları ve oluşturulan yeni yönetici hesaplarını izlemeleri önerilir.

Onaylanmış bir ihlal durumunda tam bir site temizliği zorunlu hâle gelir. Temizlik işlemi, tüm sahte hesapların silinmesini, mevcut tüm hesapların parolalarının sıfırlanmasını, veri tabanı ve site dosyalarının temiz yedeklerden geri yüklenmesini gerektiriyor.

Derleyen: Fatma Ebrar Tuncel

Bültenimize Kaydolun
En yeni makalelerimizi anında almak için bültenimize abone olun!

    Etiketler:dijitaliyidirhackerkötü amaçlı yazılımWordpress
    Bu içeriği paylaş
    Email Copy Link Print
    EkleyenFatma Ebrar Tuncel
    Takip et
    Türk Dili ve Edebiyatı bölümünden mezun. Yazmayı, okumayı ve üretmeyi seven bir genç. Dijitalsiz olamayan bu çağda kendi potansiyelinin peşine düşen bir izci. Bu iz sırasında faydalanabileceği imkanlardan kaçmaktansa onlarla yüzleşmeyi seçti. Ebrar'ın dijitaliyidir için sloganı "Dijital, sonsuz imkanlar denizinde potansiyelini keşfetmek ve arkasından gitmek için iyidir." oldu.
    Önceki Haber Tavukların Yüzü Duygusal Hissettiklerinde Kızarabilir
    Sonraki Haber Apple, Pencil Pro’yu Duyurdu
    Yorum yapılmamış

    Bir yanıt yazın Yanıtı iptal et

    Yorum yapabilmek için oturum açmalısınız.

    Editörün Seçimi

    BBC Trump Belgesel Krizi: Zaman Çizelgesinde Bir Skandalın Anatomisi

    BBC'nin Panorama belgeselinde Donald Trump'ın 6 Ocak 2021 konuşmasını kurgulayarak "isyanı teşvik ettiği" izlenimi yaratması, kurumun en büyük krizlerinden birine…

    Ekleyen Okan Köroğlu
    4 dk okuma süresi
    Narsisizm Tedavi Edilebilir mi?

    Narsisistik kişilik bozukluğu, kişinin kendine yönelik abartılı bir hayranlıkla birlikte derin bir…

    6 dk okuma süresi
    Elon Musk, Optimus Robotlarını Eğitmek İçin Her İnsan Verisini Topluyor

    Elon Musk’un insansı robot projesi Optimus, şimdilik sakarlıklarıyla gündeme gelse de, Tesla’nın…

    4 dk okuma süresi

    Yazarlar

    Enis Yabar 786 İçerik
    Genel Yayın Yönetmeni
    Profil fotoğrafıEnisYabar
    Ömer Kağan Selen 459 İçerik
    Editör
    Okan Köroğlu 479 İçerik
    Kurucu | Genel Koordinatör
    Eda Azap Öztemel 169 İçerik
    Yazar
    Damla Sayan 195 İçerik
    Yazar
    Merve Tuncel 84 İçerik
    Yazar
    Berk Katık 65 İçerik
    Yazar
    Ceren Yavuz 13 İçerik

    Son günlerde...

    Wikipedia’dan AI’ye Uyarı: Otomatik İçerik Kullanmayın!

    Dünyanın en büyük çevrimiçi ansiklopedisi Wikimedia Foundation (kısaca Wikipedia), yapay…

    11/11/2025 10:35

    Blue Origin’in New Glenn Uçuşu 12 Kasım’a Ertelendi

    New Glenn roketinin ikinci uçuşu, hava durumu…

    10/11/2025 17:17

    Sürpriz ‘Ozempic Bebekleri’

    "Zayıflama iğnesi" olarak da bilinen Ozempic,…

    10/11/2025 17:04

    Viral Bir Yapay Zeka Yazarından İtiraflar

    Yapay zeka destekli hikayelerimle elde ettiğim…

    10/11/2025 14:03

    Moda Endüstrisi İçin Yapay Zeka Patlamaya Hazır Bir Balonu mu?

    Yapay zeka (AI), moda sektöründe ürün…

    10/11/2025 13:20

    İlgini Çekebilir

    Dijital PazarlamaEditörün SeçimiTeknoloji

    Apple’ın Piyasa Değeri Alphabet, Amazon ve Meta’nın Toplamını Geçti!

    Teknoloji şirketleri ardı ardında zarar açıklarken yükselişe geçen Apple’ın piyasa değeri rakiplerinin piyasa değerlerini katladı.

    1 dk okuma süresi
    Dosya HaberBilim

    Vahşi Şempanzeler İlk Kez Alkol Paylaşırken Görüntülendi!

    Vahşi doğada yaşayan şempanzelerin, içinde alkol bulunan meyveleri yediklerine ve birbirleriyle paylaştıklarına dair ilk görüntüler kaydedildi. Bu gözlem, fermente yiyeceklerle…

    4 dk okuma süresi
    Meta

    Meta Hisseleri, ABD’deki Potansiyel TikTok Yasağı Sebebiyle Yükseldi

    Meta, bir mahkemenin ByteDance'ın ABD'deki TikTok işini satmasını gerektiren bir yasayı onaylamasının ardından Cuma günü yükselişini sürdürerek %2,4 arttı ve…

    4 dk okuma süresi
    Sosyal AğlarYouTube

    Avrupa Birliği, YouTube’u İsrail-Hamas Çatışması Konusunda Uyardı

    Avrupa Birliği yetkilisi Thierry Breton, geçtiğimiz günlerde İsrail-Hamas arasında yaşanan olaylarla ilgili X’i ve Meta’yı uyaran bir mektup göndermişti. Benzer…

    2 dk okuma süresi
    Hoş geldiniz!

    Hesabınıza giriş yapın

    Username or Email Address
    Password

    Lost your password?

    Üye değil misin? kaydolmak