Güvenli Ticaret

Hacktivizm içerisinde gerçekleştirmeyi düşündüğünüz tüm ticaretlerde, dikkat ve önlem sahibi olun.

Daha Fazlası

Sorunum Var

Forum içerisinde yaşadığınız tüm sorunlar için sohbet alanını ya da sayfanın altında belirtilen Telegram kanalımızı kullanın.

Daha Fazlası

Doğru Türkçe ve Kurallar

Türkçemizi her bakımdan doğru kullanın ve forum kurallarına uygun paylaşımlar yapmaya özen gösterin.

Daha Fazlası

Hackerlar, Savunmasız WordPress Sitelerine Saldırıyor

Katılım
21 Şubat 2021
Mesajlar
432
Tepkime puanı
25
Hackerlar, Savunmasız WordPress Sitelerine Saldırıyor. WordPress, profesyonellerin ve acemilerin kolaylıkla harika web siteleri oluşturmalarına olanak tanıyan 50.000’den fazla eklenti ve temayla dünyadaki en popüler İçerik Yönetim Sistemlerinden biridir. Ancak, büyük popülaritesi ve ücretsiz olarak kullanılabilen geliştirme seçenekleriyle WordPress, genellikle kötü niyetli faaliyetlerini başlatmanın yollarını arayan siber suçluların hedefidir.

SEO Spam yapmak en önemli hedef olmaya devam ediyor​

SEO spam’i için WordPress’in ele geçirilmesi, markalı web siteleri için büyük sorun teşkil eder.
  • Yakın zamanda keşfedilen bir olayda, yeni bir siber suç çetesi, bir sitenin arama motoru sıralamasını ve itibarını düşürmek amacıyla dolandırıcı e-ticaret mağazaları kurmak için savunmasız WordPress sitelerinden yararlandı.
  • Saldırganlar, kaba kuvvet saldırıları yoluyla sitenin yönetici hesabına erişim kazandılar, ardından sitenin ana dizin dosyasının üzerine yazıp kötü amaçlı kod eklediler.
  • Araştırmacılar ayrıca, saldırganların düzenli bir SEO spam bağlantıları akışı sağlamak için WordPress sitelerine kötü amaçlı PHP dosyaları enjekte ettiğini keşfettiler.

Savunmasız temalar ve eklentiler daha fazla saldırıya yol açar​

SEO spamlamasına ek olarak, WordPress eklentileri siber suçlulara saldırmak için uygun bir yol sağlar.
  • 17 Kasım’da Wordfence araştırmacıları, WordPress sitelerinin Function Injection saldırılarına karşı savunmasız Epsilon Framework temalarıyla toplu olarak taranmasını içeren devam eden büyük ölçekli bir saldırı bildirdi.
  • 150.000’den fazla siteye yüklenen bu savunmasız temalar, sitenin tamamen ele geçirilmesine yol açabilir.
  • Ayrıca, Kasım ayının başlarında, Ultimate Member ve Welcart e-Commerce gibi savunmasız WordPress eklentilerinin örneklerinin, saldırganların siteleri ele geçirmesine neden olabilecek ciddi güvenlik açıklarından etkilendiği bulundu.

WordPress karmaşa içinde yalnız değil​

  • Sadece WordPress değil, Drupal ve Joomla gibi diğer CMS’ler de siber saldırılar için eşit derecede kazançlı hedeflerdir.
  • Son zamanlarda, Drupal üzerinde çalışan sitelerin yöneticilerine çift uzantı “hilesine dayanan bir güvenlik açığı kapatmaları istendi.
  • Drupal geliştiricileri, güvenlik açığının, Drupal CMS’nin “belirli” dosya adlarını temizleyerek bazı kötü amaçlı dosyaların sızmasına izin vermesinden kaynaklandığını söyledi.

Temel çıkarımlar​

WordPress çekirdek yazılımındaki yamalanmamış güvenlik açıklarının siber saldırganların kötü niyetli isteklerini körüklemesi şaşırtıcı değildir. Bu nedenle, güvenlik sorunlarını doğru zamanda çözmek ve en iyi siber güvenlik uygulamalarını takip etmek, WordPress sitelerini siber saldırılardan korumak için bir cevaptır.

Hackerlar, Savunmasız WordPress Sitelerine Saldırıyor yazısı ilk önce Siber Basın üzerinde ortaya çıktı.

Okumaya devam et...
 

Konuyu görüntüleyen kullanıcılar:

Hukuksal Sorunlar İçin[email protected]
For Legal Problems[email protected]
Hacktivizm.Org
Hacktivizm.Org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Hacktivizm.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Hacktivizm saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Hacktivizm üyelerinin yaptığı bireysel hack faaliyetlerinden Hacktivizm sorumlu değildir. Sitelerinize Hacktivizm ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz. Sitemizde yer alan içerikler hakkındaki şikayetlerinizi Buradan iletişime geçerek bildirebilirsiniz. Please Report Abuse, DMCA, Scamming, Harassment, Crack or any Illegal Activities to [email protected]
Hack Forum
Hacktivizm, 2020 yılında kurulmuş bir siber güvenlik forum sitesidir aynı zamanda hack forumu,hack sitesi,hack forum ve Türk hack forumudur. Hack forum aramalarında ilk sayfada olan bu hack forum sitesi gün geçtikçe gelişmektedir. Hack Forum kelimesinin anlamı ise, hacker kültürü ve bilgisayar güvenliği ile ilgili tartışmalara adanmış bir İnternet forumudur. Web sitesi, analiz şirketi Alexa Internet tarafından web trafiği açısından "Hacking" kategorisinde bir numaralı web sitesi olarak yer almaktadır.

İphone Hackleme - PDF Şifre Kırma - Telefon Hackleme - İnstagram Hesap Çalma - Twitter Hesap Çalma - Facebook Hesap Çalma - Wifi Şifre Kırma - Telefon Şifresi Kırma

Hacktivizm Twitter Hacktivizm Youtube Hacktivizm İnstagram Hacktivizm Telegram

Üst