
Dünyanın en popüler internet sitesi oluşturma sistemlerinden WordPress ile ilgili önemli bir gelişme yaşandı. Bundan yıllar önce piyasaya sürülen, yıllar boyunca belki de milyonlarca internet sitesinde kullanılan bir WordPress eklentisinde kritik bir güvenlik açığı bulunduğu tespit edildi. Bu güvenlik açığı, siyah şapkalı hacker'ların internet sitelerine kötü amaçlı yazılımlar yüklemelerine neden oluyor.
Risk durumu 10 üzerinden 9,8 olarak açıklanan güvenlik açığı, Crawlomatic Multisite Scraper Post Generator isimli bir eklentide tespit edildi. 59 dolar karşılığında satın alınabilen bu eklenti, bir internet sitesine entegre edildiği zaman diğer sitelerden forum ve hava durumu verileri ile RSS besleme makaleleri çekmesini sağlıyordu. Ancak girdiğiniz internet sitelerinde bu eklentiye denk geldiyseniz şu sıralar dikkatli olmanızda fayda var.
Kaç sitenin etkilendiği belli değil!
Siber güvenlik uzmanları, Crawlomatic Multisite Scraper Post Generator aracındaki güvenlik açığının kaç internet sitesini etkilediğini şimdilik tespit edemediler. Ancak haberimizin başında da belirttiğimiz gibi bu premium eklenti oldukça popüler. Hâl böyle olunca eklentiyi kullanan siteler, çok fazla sayıda kullanıcının verisini kaptırmış olabilir.
Kaynak: WEBTEKNO.COM