Güvenli Ticaret

Hacktivizm içerisinde gerçekleştirmeyi düşündüğünüz tüm ticaretlerde, dikkat ve önlem sahibi olun.

Daha Fazlası

Sorunum Var

Forum içerisinde yaşadığınız tüm sorunlar için sohbet alanını ya da sayfanın altında belirtilen Telegram kanalımızı kullanın.

Daha Fazlası

Doğru Türkçe ve Kurallar

Türkçemizi her bakımdan doğru kullanın ve forum kurallarına uygun paylaşımlar yapmaya özen gösterin.

Daha Fazlası

Warez WordPress eklenti ve temaları kötü amaçlı yazılım yayıyor

Katılım
21 Şubat 2021
Mesajlar
432
Tepkime puanı
25
Warez WordPress eklenti ve temaları kötü amaçlı yazılım yayıyor. Wordfence analistleri 2020’nin sonuçlarını özetledi. WordPress temalarının ve eklentilerinin korsan sürümlerinin WordPress siteleri arasında kötü amaçlı yazılım dağıtımının ana kaynakları haline geldiğini bildirdi.

Uzmanlar, geçen yıl kötü amaçlı yazılım tarayıcısının 1.200.000’den fazla WordPress sitesinde 70.000.000’den fazla kötü amaçlı dosya (shell) tespit ettiğini yazıyor. Aynı zamanda 206.000 siteye (toplamın% 17’sinden fazlası) çeşitli warez (lisanssız) eklentiler ve temaların kullanılması nedeniyle kötü amaçlı yazılım bulaştı.

Bu 206.000 kaynağın (154.928 site) çoğu , 2017’den beri var olan WP-VCD kötü amaçlı yazılımından etkilendi. Yıllar boyunca araştırmacılar, bu kötü amaçlı yazılımın diğer insanların sitelerine sızmak için güvenlik açıklarını kullanmadığını defalarca belirttiler. Bunun yerine, kötü amaçlı yazılım operatörleri, popüler temaların ve eklentilerin özgür ve kötü niyetli klonlarını oluşturarak insan açgözlülüğüne güveniyorlar.

Wordfence’e göre, bu kötü amaçlı kampanya o kadar başarılıydı ki 2020’de tüm virüslü sitelerin%13’ünü oluşturuyordu.

Ancak elbette korsan temalar ve eklentiler, WordPress sitelerinde tek uzlaşma kaynağı değildir. Araştırmacılar, diğer saldırı yöntemleri arasında kaba kuvvet ve çeşitli böcekler için istismarları birbirinden ayırıyor.

Bu nedenle, geçen yıl sistemde oturum açmak için 90.000.000.000’dan fazla kötü niyetli ve otomatik girişim yapıldı. Bu saldırılar, saniyede 2.800 oturum açma denemesi hızında 57.000.000 IP adresinden başlatıldı.

attacksbytype.png


Güvenlik açıklarından yararlanma açısından, geçtiğimiz yıl Wordfence, çeşitli hatalardan yararlanmaya yönelik 4.300.000.000’den fazla girişim keşfetti. Dizin gezintisi, güvenlik açığının en yaygın biçimi haline geldi. Saldırganlar, dosyaları (wp-config.php gibi) okumak veya kötü amaçlı dosyaları savunmasız siteye geri yüklemek için bu tür sorunları kullanmaya çalıştı. Raporda diğer popüler sorunların yanı sıra SQL enjeksiyonu, RCE güvenlik açıkları, XSS ve kimlik doğrulama atlama da listeleniyor.

Her ne olursa olsun warez dosyalar kullanmaktan ve paylaşmaktan kaçının.

Warez WordPress eklenti ve temaları kötü amaçlı yazılım yayıyor​

WordPress Sitenizi Daha Güvenli Tutmanız için Gerekenler!


WordPress, PHP ve MySQL tabanlı en popüler blog yönetim sistemidir. Ayrıca zengin özelliklere sahip ve etkileşimli diğer işletme internet sitelerini geliştirmek için de kullanılan etkileyici ve ücretsiz bir açık kaynak blog servisidir. Araştırmaya göre, WordPress Nisan 2019 itibariyle yaklaşık 10 milyon internet sitesinin %33,6’sını içeren 60 milyon internet sitesine destek veriyor.

Blogunuzu ya da profesyonel bir iş sitenizi oluşturmak için bir WordPress hizmetini kullanarak akıllıca bir karar verdiniz fakat siber tehdit nedeniyle internet sitenizi korumayı düşünmenin zamanı geldi. Nasıl önlemler alınabilir? Bu konudan bahsedeceğim.

1- Mutlaka WordPress sürümünüzü güncel tutun.

WordPress sürümünü güncel tutmak her zaman açıkları en aza indirmenize yardımcı olacaktır. Eski sürümleri kullanmak zararlı yazılım ve exploitler vasıtasıyla sisteminize zarar verebilir.

2- Güvenlik eklentileri kullanın.

Kodlama bilgileriniz sınırlı ise sitenize kötü amaçlı yazılımların bulaşıp bulaşmadığını tam olarak öğrenmeniz mümkün değildir. WordPress güvenlik eklentileri, bu işi sizin yerinize yapabilir.

Yazının devamı için…

Warez WordPress eklenti ve temaları kötü amaçlı yazılım yayıyor yazısı ilk önce Siber Basın üzerinde ortaya çıktı.

Okumaya devam et...
 

Konuyu görüntüleyen kullanıcılar:

Hukuksal Sorunlar İçin[email protected]
For Legal Problems[email protected]
Hacktivizm.Org
Hacktivizm.Org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Hacktivizm.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Hacktivizm saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Hacktivizm üyelerinin yaptığı bireysel hack faaliyetlerinden Hacktivizm sorumlu değildir. Sitelerinize Hacktivizm ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz. Sitemizde yer alan içerikler hakkındaki şikayetlerinizi Buradan iletişime geçerek bildirebilirsiniz. Please Report Abuse, DMCA, Scamming, Harassment, Crack or any Illegal Activities to [email protected]
Hack Forum
Hacktivizm, 2020 yılında kurulmuş bir siber güvenlik forum sitesidir aynı zamanda hack forumu,hack sitesi,hack forum ve Türk hack forumudur. Hack forum aramalarında ilk sayfada olan bu hack forum sitesi gün geçtikçe gelişmektedir. Hack Forum kelimesinin anlamı ise, hacker kültürü ve bilgisayar güvenliği ile ilgili tartışmalara adanmış bir İnternet forumudur. Web sitesi, analiz şirketi Alexa Internet tarafından web trafiği açısından "Hacking" kategorisinde bir numaralı web sitesi olarak yer almaktadır.

İphone Hackleme - PDF Şifre Kırma - Telefon Hackleme - İnstagram Hesap Çalma - Twitter Hesap Çalma - Facebook Hesap Çalma - Wifi Şifre Kırma - Telefon Şifresi Kırma

Hacktivizm Twitter Hacktivizm Youtube Hacktivizm İnstagram Hacktivizm Telegram

Üst