8 Aralık 2025, Pazartesi
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
No Result
View All Result
Home Gündem

5 Milyon Sitenin Kullandığı Tanınan WordPress Eklentisinde Kritik Güvenlik Açığı

by
14 Eylül 2023
in Gündem
0
5 Milyon Sitenin Kullandığı Tanınan WordPress Eklentisinde Kritik Güvenlik Açığı
0
SHARES
0
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

İnternet sitesi ve blog oluşturmak isteyen bireyler için en çok kullanılan yazılımlardan biri olan WordPress’in All-in-Onu ismindeki eklentisi internet siteleri için tehlike oluşturuyor. Tanınan bir WordPress eklentisi olan ve internet geçişleri için kullanılan All-in-One WP Migration eklentisi, site içeriğini, bilgi tabanlarını, medyayı, eklentileri ve temaları bir pozisyondan başkasına aktarma sürecini kolaylaştırıyor. Lakin elde edilen bulgulara nazaran, eklentinin milyonlarca internet sitesini riske atabilecek kritik bir güvenlik açığı barındırdığı tespit edildi. Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Yöneticisi Alev Akkoyunlu, “WordPress sitelerinin kolaylıkla taşınmasını sağlayan All-in-One WP Migration eklentisi, geçiş datalarının saldırganların denetimindeki amaçlara yönlendirilmesine yahut makus hedefli yedeklemelerin geri yüklenmesine yol açabiliyor.” açıklamasında bulunarak eklentiyi kullanan kullanıcıları uyarıyor.

 

WordPress yazılımı, her boyuttaki internet sitelerinin ve blogların oluşturulmasına, yayınlanmasına ve sürdürülmesine yardımcı olabilecek işlevleri bir ortada bulundurması nedeniyle sıklıkla tercih edilen bir site hazırlama yazılımı. Fakat WordPress ile kullanılan eklentiler, birden fazla vakit güvenlik açıkları barındırabiliyor. Bu eklentilerden All-in-One WP Migration eklentisinin, milyonlarca internet sitesini tehlikeye atabilecek kıymetli bir güvenlik açığı bulundurduğu tespit edildi. Bulgulara nazaran, CVE-2023-40004 olarak takip edilen güvenlik açığının, hassas internet sitesi bilgilerine yetkisiz erişim ve manipülasyon için yer oluşturduğu keşfedildi. Saldırganlar, bu sayede token yapılandırmalarına erişerek, dataları kendi denetimindeki gayelere yönlendiriyor. Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Yöneticisi Alev Akkoyunlu, “WordPress sitelerinin kolay kolay taşınmasını sağlayan All-in-One WP Migration eklentisi, web sitesi taşımak için bilgilerinin saldırganların denetimindeki gayelere yönlendirilmesine yahut berbat hedefli yedeklemelerin geri yüklenmesine yol açabiliyor. Bu zafiyetten yararlanan bir saldırgan kapsamlı bilgi tabanlarına, kullanıcı bilgilerine, özel bilgilere ve öbür kritik internet sitesi datalarına erişim sağlayabiliyor.” açıklamasında bulunarak internet sitelerinde bu eklentiyi kullanan kullanıcıları muhtemel risklere karşı uyarıyor.

 

Eklenti 5 Milyon Etkin Sitede Kullanılıyor

 

Güvenlik açığı ayrıyeten birincil eklentinin ötesine uzanıyor. Box, Google Drive, OneDrive ve Dropbox üzere 3. parti hizmetler üzerinden geçişi kolaylaştırmak için tasarlanmış birkaç premium uzantı, güvenlik açığı bulunan kod parçacığını tam olarak içeriyor. Bu güvenlik açığının ciddiyeti, yaklaşık 5 milyon olan etkin suram sayısı ile daha da artıyor. All-in-One WP Migration eklentisi ekseriyetle faal olarak çalışıyor ve çoğunlukla web sitesi taşıma süreçleri sırasında kullanılıyor. Fakat, etkin suram sayısının yüksek olması güvenlik açığı mümkünlüğünü değerli ölçüde artırabiliyor.

 

Güncellenme Yapılması Gereken Sürümler

 

All-in-One WP Migration ve bağlantılı uzantılarına güvenen kullanıcıların aşağıdaki yamalı sürümlere güncelleme yapmaları gerekiyor.

 

– Box Uzantısı: v1.54

– Google Drive Uzantısı: v2.80

– OneDrive Uzantısı: v1.67

– Dropbox Uzantısı: v3.76

– All-in-One WP Migration: v7.78

 

Laykon Bilişim Operasyon Yöneticisi Alev Akkoyunlu’ya nazaran bu sürümlere güncelleme yapmak, güvenlik açığını önlüyor ve internet sitelerini berbat hedefli bireylere karşı koruyor. All-in-One WP Migration ve etkilenen uzantılarını kullananlar için en son sürümlere güncelleme yapmak yalnızca bir teklif değil, WordPress internet sitelerinin bütünlüğünü ve güvenliğini korumak için değerli bir adım.

 

Laykon Bilişim Hakkında:

 Laykon Bilişim Teknolojileri, bilişim güvenliği alanındaki profesyonel eser ve tahlilleri ile tahlil ortaklarına satış ve takviye veren bir teknoloji şirketidir. Yenilikçi teknolojinin, tüm kesimlerdeki hizmet sağlayıcılara, telekomünikasyon şirketlerine ve BT tedarikçilerine dağıtımını yapan Laykon Bilişim Teknolojileri, bayi kanalının teknolojiyi benimseme sürecini hızlandırmaktadır. 2016’da 500 milyon kullanıcıyı koruyan Bitdefender’in Türkiye distribütörü olarak hizmet vermeye başlayan Laykon Bilişim Teknolojileri, 2018 yılında önder güvenlik duvarı sağlayıcısı WatchGuard, 2019 yılında felaket kurtarma ve iş sürekliliği alanında faaliyet gösteren Narbulut yedekleme tahlilleri ve 2020 yılında bilgi sızıntısı tedbire tahlili CoSoSys DLP eserlerinin distribütörlüğünü üstlenmiştir. Bilişim kesiminde uzun yıllardır müşteri sadakati ve bayi kanalı yapılanması çalışmalarında bulunmuş uzman takımı ile siber güvenlik, iş sürekliliği ve bulut tahlilleri alanında kullanıcılarına yeni teknolojiler götürmeye devam eden Laykon Bilişim Teknolojileri, muhtaçlık duyulan hizmetleri, gelişmekte olan teknoloji tahlilleri pazarının gerektirdiği çeviklik ve esneklikle sunma konusunda uzmanlaşmıştır.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: açığıeklentisindegündemGüvenlikGüvenlik AçığıkritikkullandığımilyonSitesitenintanınanteknolojiVeriwordpress

Related Posts

Galatasaray’da üç isim Monaco maçında yok
Futbol

Galatasaray’da üç isim Monaco maçında yok

8 Aralık 2025
İmamoğlu: Diplomam anamın ak sütü gibi helaldir
Gündem

İmamoğlu: Diplomam anamın ak sütü gibi helaldir

8 Aralık 2025
Van’da korkutan deprem
Gündem

Van’da korkutan deprem

7 Aralık 2025
Next Post
Continental TransAnatolia’da General Tire Lastikleri ile Heyecana Ortak Oldu

Continental TransAnatolia'da General Tire Lastikleri ile Heyecana Ortak Oldu

Sanattan Teknolojiye: Küçükçekmeceli Çocuklara Bilgievlerinde Eğitim Deteği

Sanattan Teknolojiye: Küçükçekmeceli Çocuklara Bilgievlerinde Eğitim Deteği

Büyükşehir Zabıtasının Kontrolleri Devam Ediyor

Büyükşehir Zabıtasının Kontrolleri Devam Ediyor

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Kategoriler

  • Analizler (1)
  • Basketbol (31)
  • Borsa (62)
  • Borsa Haberleri (50)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (83)
  • Döviz Haberleri (78)
  • Eğlence (1)
  • Ekonomi (4.643)
  • Ekonomi Haberleri (1.255)
  • Emtia Haberleri (89)
  • Finans (52)
  • Futbol (1.553)
  • Gezi (1)
  • Global (1.843)
  • Gündem (21.709)
  • Haberler (6.864)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (524)
  • Manşet (8.508)
  • Moda (8)
  • Piyasalar (56)
  • Sağlık (1.374)
  • Sanat (2.866)
  • Şirketler (6)
  • Spor (1.816)
  • Teknoloji (1.666)
  • Tv & Sinema (16)
  • Voleybol (28)
  • Yaşam (5)

Sizin İçin Seçtiklerimiz

TCMB’den değişiklik yok: Faiz, aynı şekilde devam ediyor

TCMB’den değişiklik yok: Faiz, aynı şekilde devam ediyor

1 yıl ago
Filli boya’dan gençlere kendi işlerinin işvereni olma fırsatı

Filli boya’dan gençlere kendi işlerinin işvereni olma fırsatı

2 yıl ago
CSO Ada Ankara’da Bu Hafta (14 – 20 Ağustos )

CSO Ada Ankara’da Bu Hafta (14 – 20 Ağustos )

2 yıl ago
Karabağlar Belediyesi Paklık Altyapısını Güçlendiriyor

Karabağlar Belediyesi Paklık Altyapısını Güçlendiriyor

2 yıl ago

Etiket Bulutu

100 alan bakan başkan başkanı başladı belediye belediyesi bir birinci büyükşehir Cumhuriyet devam dünya ediyor ekonomi erdoğan etti: eğitim gün gündem haberler hizmet ile için lider magazin manşet milyon oldu oyun proje sanat sağlık spor teknoloji türk türkiye yeni yıl ziyaret Çocuk İstanbul İzmir İş
No Result
View All Result
Kızılay Web Banner 300X300

Öne Çıkanlar

Deplasmandan kritik 3 puan: Trabzonspor galip

Fenerbahçe’yi kızdıran obje 27.500 dolara satıldı

Gençlerbirliği kazandı, Volkan Demirel istifa etti

Fenerbahçe’den Semedo açıklaması

Trabzonspor, Göztepe ile deplasmanda karşılaşıyor

Nobel Haftası başladı

Popüler Haberler

Galatasaray’da üç isim Monaco maçında yok
Futbol

Galatasaray’da üç isim Monaco maçında yok

by Global Manşet
8 Aralık 2025
0

Galatasaray, 9 Aralık saat 23.00’te UEFA Şampiyonlar Ligi 6'ncı hafta maçında Fransa ekibi Monaco’ya konuk olacak. Atletico...

İmamoğlu: Diplomam anamın ak sütü gibi helaldir

İmamoğlu: Diplomam anamın ak sütü gibi helaldir

8 Aralık 2025
Van’da korkutan deprem

Van’da korkutan deprem

7 Aralık 2025
Deplasmandan kritik 3 puan: Trabzonspor galip

Deplasmandan kritik 3 puan: Trabzonspor galip

7 Aralık 2025
Fenerbahçe’yi kızdıran obje 27.500 dolara satıldı

Fenerbahçe’yi kızdıran obje 27.500 dolara satıldı

7 Aralık 2025
Instagram Twitter

Kategoriler

  • Analizler (1)
  • Basketbol (31)
  • Borsa (62)
  • Borsa Haberleri (50)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (83)
  • Döviz Haberleri (78)
  • Eğlence (1)
  • Ekonomi (4.643)
  • Ekonomi Haberleri (1.255)
  • Emtia Haberleri (89)
  • Finans (52)
  • Futbol (1.553)
  • Gezi (1)
  • Global (1.843)
  • Gündem (21.709)
  • Haberler (6.864)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (524)
  • Manşet (8.508)
  • Moda (8)
  • Piyasalar (56)
  • Sağlık (1.374)
  • Sanat (2.866)
  • Şirketler (6)
  • Spor (1.816)
  • Teknoloji (1.666)
  • Tv & Sinema (16)
  • Voleybol (28)
  • Yaşam (5)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş

No Result
View All Result
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş