Hacker'lar Son Zamanlarda Yamalanan WordPress Açıklarını Sömürüyor, Milyonlarca Web Sitesini Tehdit Ediyor
WordPress'teki iki kritik güvenlik açığı, hacker'ların milyonlarca web sitesi üzerinde uzaktan kontrol sağlamak için açıkları aktif olarak sömürdüğü önemli bir tehdit ortamı oluşturdu.
Yamalari sonradan yapilan bu açıklar, araştırmacıların popüler içerik yönetim sistemini caliştiran web sitelerini hedef alan aktif sömürü kampanyalarini keşfetmesinin ardindan tespit edildi. Bu açıklar, saldırganların etkilenen sitelerin tam kontrolünü ele geçirmesine olanak taniyan uzaktan kod caliştirma saldırıları yürütmesine izin verebilir.
Güvenlik uzmanlari, web sitesi yöneticilerinin WordPress kurulumlarini derhal en son yamalanmiş sürümlerine güncellemesini öneriyor. Kuruluşlar ayrıca sunucularini herhangi bir tehlikeye işaret açısından incelemeli ve web uygulama güvenlik duvarlari gibi ek güvenlik önlemleri uygulamalıdır.
Tehdidin boyutu, yaklaşık %40 oranında tüm web sitelerini çaliştiran WordPress'in pazar hakimiyeti göz önüne alındiğında oldukça büyük. Bu, başarili bir saldiri kampanyasinin çok sayıda sektör ve bireysel web sitesi sahipleri için geniş kapsamli sonuçlara yol açabileceği anlamina geliyor.