Giriş
  • | Dosyalar |
  • | Listeler |
  • | Kimdir |
  • | Yorum |
dijital iyidir
  • HABERLER
    • Bilim
    • Teknoloji
    • Yapay Zeka
    • VPN
    • Dijital Yayıncılık
    • Oyun Dünyası
    • Sosyal Ağlar
      • YouTube
      • LinkedIn
      • Instagram
      • Twitter
      • Facebook
      • TikTok
    • Çevre & Yeşil Dünya
    • Dijital Sanat & NFT
    • Kripto
    • Girişimcilik
    • Deprem Gündemi
  • Okunası
    • Kimdir?
    • Nedir? Nasıl Yapılır?
    • Köşe Yazıları
    • Listeler
    • Dosya Haber
    • Deprem Gündemi
    • 2024’ün Ardından
    • 2023’ün Ardından
    • 2022’nin Ardından
  • dijitaliyidir
    • Ekibimiz
    • Hesabım
    • İletişim
    • Dijitaliyidir Kampüs
    • İş İlanları
  • Podcast
  • Instagram
  • Etkinlikler
  • Kayıt & Giriş
Şu an okunan: Hacker’lar WordPress’lere Sızmak için LiteSpeed Cache Kusurundan Yararlanıyor
Paylaş
dijital iyidirdijital iyidir
Yazı Tipi Yeniden BoyutlandırıcıAa
  • HABERLER
  • Okunası
  • dijitaliyidir
  • Podcast
  • Instagram
  • Etkinlikler
  • Kayıt & Giriş
Ara
  • HABERLER
    • Bilim
    • Teknoloji
    • Yapay Zeka
    • VPN
    • Dijital Yayıncılık
    • Oyun Dünyası
    • Sosyal Ağlar
    • Çevre & Yeşil Dünya
    • Dijital Sanat & NFT
    • Kripto
    • Girişimcilik
    • Deprem Gündemi
  • Okunası
    • Kimdir?
    • Nedir? Nasıl Yapılır?
    • Köşe Yazıları
    • Listeler
    • Dosya Haber
    • Deprem Gündemi
    • 2024’ün Ardından
    • 2023’ün Ardından
    • 2022’nin Ardından
  • dijitaliyidir
    • Ekibimiz
    • Hesabım
    • İletişim
    • Dijitaliyidir Kampüs
    • İş İlanları
  • Podcast
  • Instagram
  • Etkinlikler
  • Kayıt & Giriş
Hesabınız mı var? giriş yap
Bizi Takip Edin
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.

Ana Sayfa » Editörün Seçimi » Hacker’lar WordPress’lere Sızmak için LiteSpeed Cache Kusurundan Yararlanıyor

Editörün SeçimiDijital Güvenlik

Hacker’lar WordPress’lere Sızmak için LiteSpeed Cache Kusurundan Yararlanıyor

Fatma Ebrar Tuncel
Son güncelleme: 08/05/2024 12:59 12:59
Fatma Ebrar Tuncel
Paylaş
PAYLAŞ
  • Bilgisayar korsanları şimdi de WordPress hesaplarını hedef alıyor.
  • Hacker’lar, yönetici kullanıcılar oluşturmak ve web sitelerinin kontrolünü ele geçirmek için LiteSpeed Cache eklentisinin eski bir sürümüyle WordPress sitelerinden yararlanıyor.
  • Bilgisayar korsanlarının WordPress sitelerine sızmak için “wpsupp-user”, “wp-configuser”, “eval(atob(Strings.fromCharCode” kodlarını kullandığı tespit edildi.

Bilgisayar korsanları şimdi de WordPress hesaplarını hedef alıyor. Hacker’lar yönetici kullanıcılar oluşturmak ve web sitelerinin kontrolünü ele geçirmek için LiteSpeed Cache eklentisinin eski bir sürümüyle WordPress sitelerinden yararlanıyor. LiteSpeed Cache (LS Cache), sayfa yüklemelerini hızlandırmaya, ziyaretçi deneyimini iyileştirmeye ve Google arama sıralamasını yükseltmeye yardımcı olan beş milyondan fazla WordPress sitesinde kullanılan bir önbellek eklentisi olarak tanımlanıyor.

Özetle bu yazıda
  • WordPress veri tabanlarına yerleştirilen kötü amaçlı kodlar nasıl anlaşılır?
  • WordPress site yöneticileri korunmak için ne yapmalı?

Automattic’in güvenlik ekibi WPScan, nisan ayında, CVE-2023-40000 olarak izlenen yüksek önem derecesine sahip (8.8) kimliği doğrulanmamış siteler arası komut dosyası kusuruna karşı savunmasız olan 5.7.0.1’den daha eski eklenti sürümlerine sahip WordPress sitelerini taradı. Taramada bu siteleri tehlikeye atan tehdit aktörlerinin etkinliğinin arttığı gözlemlendi. WPScan bir IP adresinden (94[.] 102[.] 51[.] 144), savunmasız siteleri tararken 1,2 milyondan fazla araştırma talebi vardı.

WordPress veri tabanlarına yerleştirilen kötü amaçlı kodlar nasıl anlaşılır?

WPScan, saldırganların kritik WordPress dosyalarına veya veri tabanına yerleştirilen edilen kötü amaçlı “JavaScript” kodunu kullandığını ve “wpsupp-user” veya “wp-configuser” adlı yönetici kullanıcılar oluşturduğunu bildirdi. Veri tabanına kötü amaçlı kodun yerleştirildiğinin bir başka belirtisi, veri tabanındaki “litespeed.admin_display.messages” seçeneğinde “eval(atob(Strings.fromCharCode” dizesinin bulunması.

LiteSpeed Cache kullanıcılarının büyük bir kısmı, CVE-2023-40000’den etkilenmeyen daha yeni sürümlere geçiş yaptı, ancak 1.835.000’e kadar önemli bir kısmı hâlâ savunmasız bir sürüm çalıştırıyor. WordPress sitelerinde yönetici hesapları oluşturma yeteneği, saldırganlara web sitesi üzerinde tam kontrol sağlayarak içeriği değiştirmelerine, eklentileri yüklemelerine, kritik ayarları değiştirmelerine, trafiği güvenli olmayan sitelere yönlendirmelerine, kötü amaçlı yazılım dağıtmalarına, kimlik avına çıkmalarına veya mevcut kullanıcı verilerini çalmalarına olanak tanıyor.

Haftanın başında Wallarm, yönetici hesapları oluşturmak için “E-posta Aboneleri” adlı bir WordPress eklentisini hedefleyen başka bir kampanya hakkında bilgi verdi. Bilgisayar korsanları, eklenti 5.7.14 ve daha eski sürümlerini etkileyen 9.8/10 önem derecesine sahip kritik bir SQL enjeksiyon güvenlik açığı olan CVE-2024-2876’dan yararlanıyor.

“E-posta Aboneleri”, toplam 90.000 aktif kuruluma sahip olan LiteSpeed Cache’den çok daha az popüler olsa da gözlemlenen saldırılar bilgisayar korsanlarının hiçbir fırsattan kaçınmayacağını gösteriyor.

WordPress site yöneticileri korunmak için ne yapmalı?

WordPress site yöneticilerinin sitelerini kötü amaçlı yazılımlardan korumaları için eklentileri en son sürüme güncellemeleri, gerekli olmayan bileşenleri kaldırmaları veya devre dışı bırakmaları ve oluşturulan yeni yönetici hesaplarını izlemeleri önerilir.

Onaylanmış bir ihlal durumunda tam bir site temizliği zorunlu hâle gelir. Temizlik işlemi, tüm sahte hesapların silinmesini, mevcut tüm hesapların parolalarının sıfırlanmasını, veri tabanı ve site dosyalarının temiz yedeklerden geri yüklenmesini gerektiriyor.

Derleyen: Fatma Ebrar Tuncel

Bültenimize Kaydolun
En yeni makalelerimizi anında almak için bültenimize abone olun!

    Etiketler:dijitaliyidirhackerkötü amaçlı yazılımWordpress
    Bu içeriği paylaş
    Email Copy Link Print
    EkleyenFatma Ebrar Tuncel
    Takip et
    Türk Dili ve Edebiyatı bölümünden mezun. Yazmayı, okumayı ve üretmeyi seven bir genç. Dijitalsiz olamayan bu çağda kendi potansiyelinin peşine düşen bir izci. Bu iz sırasında faydalanabileceği imkanlardan kaçmaktansa onlarla yüzleşmeyi seçti. Ebrar'ın dijitaliyidir için sloganı "Dijital, sonsuz imkanlar denizinde potansiyelini keşfetmek ve arkasından gitmek için iyidir." oldu.
    Önceki Haber Tavukların Yüzü Duygusal Hissettiklerinde Kızarabilir
    Sonraki Haber Apple, Pencil Pro’yu Duyurdu
    Yorum yapılmamış

    Bir yanıt yazın Yanıtı iptal et

    Yorum yapabilmek için oturum açmalısınız.

    Editörün Seçimi

    Spotify Wrapped 2025 Rekora Koştu: Yeni Özellikler Çok Sevildi

    Spotify, 2025 Wrapped özetini yayımladıktan sonra ilk 24 saatte 200 milyon kullanıcının etkileşime geçmesiyle tüm zamanların en hızlı yükselen performansına…

    Ekleyen Eda Azap Öztemel
    6 dk okuma süresi
    Gazze Dayanışmasında Yeni Protesto Dili: Moda

    Londra’nın merkezinde geçtiğimiz aylarda düzenlenen ulusal Gazze yürüyüşünde, mesajlar kadar kıyafetler de…

    7 dk okuma süresi
    1 Milyon İzleyiciyle Tripping: Bryan Johnson’un Riskli Bahsi

    Uzun ömür girişimcisi milyarder Bryan Johnson, Oregon'da 5 gram psilosibin tüketerek beyin…

    5 dk okuma süresi

    Yazarlar

    Enis Yabar 786 İçerik
    Genel Yayın Yönetmeni
    Profil fotoğrafıEnisYabar
    Ömer Kağan Selen 459 İçerik
    Editör
    Okan Köroğlu 491 İçerik
    Kurucu | Genel Koordinatör
    Eda Azap Öztemel 186 İçerik
    Yazar
    Damla Sayan 232 İçerik
    Yazar
    Merve Tuncel 84 İçerik
    Yazar
    Berk Katık 65 İçerik
    Yazar
    Ceren Yavuz 13 İçerik

    Son günlerde...

    Call of Duty: Black Ops 7 İncelemesi

    Call of Duty: Black Ops 7, serinin hem yönsüzlüğünü hem…

    03/12/2025 21:20

    Çernobil Mantarı İnanılmaz Bir Yetenek Geliştirmiş Gibi Görünüyor

    Çernobil’in ölümcül radyasyonla dolu harabelerinde bile…

    03/12/2025 18:52

    Warner, Yapay Zeka Müzik Firmasıyla Davayı Çözdü ve Ortak Girişim Başlattı

    Warner Music Group, Suno ile yaşanan…

    03/12/2025 18:08

    Köpeklerde Kenevir Bazlı Ürünler Saldırganlığı Azaltıyor

    ABD’de yapılan kapsamlı bir araştırma, kenevir…

    03/12/2025 17:37

    Çin’in Robot Endişesi: Dev Yatırım Balonu Patlamak Üzere

    Çin, insansı robot endüstrisine aktarılan milyarlarca…

    03/12/2025 14:38

    İlgini Çekebilir

    Editörün SeçimiMicrosoftOyun Dünyası

    Microsoft Call of Duty’yi Nintendo’ya Getirecek!

    Microsoft’un oyun sorumlusu Phil Spencer, şirketin Activision Blizzard anlaşması tamamlanırsa Call of Duty’yi Nintendo’ya getirmek için “10 yıllık bir taahhüt…

    2 dk okuma süresi
    BilimEditörün Seçimi

    Örümcek Adam’dan İlham Alan Çalışma: Ağ Atma Teknolojisi Gerçeğe Dönüştü!

    Doğadan İlham Alan Teknoloji Tufts Üniversitesi Silklab'da geliştirilen bu yapışkan lifler, ipekböceği kozalarından elde ediliyor. Kozalar, özel bir çözeltide kaynatılarak…

    2 dk okuma süresi
    Sağlık

    Bilim İnsanları Gluten Reaksiyonlarının Nerede Başladığını Buldu

    Bilim insanları yaptıkları araştırma ile ilgili, doku türlerini ve iltihaplı mikropların varlığıyla bunların güçlendirilmesini bilmenin, araştırmacılara gelecekteki gluten tedavileri için…

    5 dk okuma süresi
    BilimEditörün SeçimiSağlık

    Aşırı Sıcaklar Doğum Kontrolü İçin Tehdit Oluşturuyor

    Artan sıcaklıklar doğum kontrolünü etkiliyor. Hamilelik testleri, prezervatifler ve acil doğum kontrolü sıcaktan zarar görüyor.

    2 dk okuma süresi
    Hoş geldiniz!

    Hesabınıza giriş yapın

    Username or Email Address
    Password

    Lost your password?

    Üye değil misin? kaydolmak