Wordpress'in En Popüler Eklentilerinden Birinde Güvenlik Açıkları Bulundu

Wordpress'in popüler eklentilerinden biri olan NextGEN Gallery'de birden fazla güvenlik açığı bulundu.

BİLİM VE TEKNOLOJİ 10.02.2021, 12:07
Wordpress'in En Popüler Eklentilerinden Birinde Güvenlik Açıkları Bulundu

Birçok haber şirketi, magazin şirketi ve bloggerlar genellikle Wordpress alt yapısını tercih ediyorlar. Bunun en önemli sebebi de sistemin kolay ve kullanışlı bir kullanım imkanı sunması. Bunun yanı sıra hızlı ve kod bilgisi gerektirmeyen yapısınında rolü büyük diyebiliriz. Bu alt yapıyı kullanırken istesek de istemesek de eklentilere ihtiyaç duyuluyor. Wordpress'de eklenti kullanırken kullanıcılar genellikle en popüler olanları tercih ederler. NextGEN Gallery eklentisi de kullanıcıların en sık tercih ettiği popüler eklentiler arasında yer alıyor.

Fakat yapılan araştırmalara göre NextGEN Gallery eklentisinde önemli güvenlik açıkları olduğu tespit edildi. Üstelik bu eklentide bulunan açıkların birden fazla olduğu ifade ediliyor. Bunlara ek olarak geliştirici ekip hala bir güncelleme yayınlamadı. 

Web sitelerinin vaz geçilmezi olan Wordpress, internet sitesi kurmak isteyenlerin bir numaralı tercihi olarak biliniyor. Tecrübeli de olsanız tecrübesiz de olsanız rahatlıkla bu alt yapıyı kullanabiliyorsunuz. Ayrıca Wordpress diğer alt yapılara kıyasla en geniş eklenti yelpazesine sahip sistemdir.

Bugün, WordPress'in en fazla ilgi gören eklentilerinden birisine dair önemli bir uyarı geldi. 2007 yılında kullanıcıların beğenisine sunulan ve 800 binden fazla aktif WordPress sitesinde kullanılan bu galeri eklentisinde birçok güvenlik açığı keşfedildi. Eklentinin geliştirici ekibi, tespit edilen güvenlik açıklarını kapattı ve tüm kullanıcılarının eklentiyi en kısa sürede güncellemeleri gerektiğini belirtti.

Wordfence Threat Intelligence şirketi tarafından keşfedilen bu güvenlik açıkları, iki adet "cross-site request forgery" isminde bir güvenlik açığını kapsıyordu. Söz konusu güvenlik açıkları, uzmanlar tarafından sırayla "yüksek şiddet" ve "kritik" olarak sınıflandırıldı. Bahsi geçen güvenlik açıkları, bir web sitesinin saldırganlar tarafından ele geçirilmesine sebep olabilme potansiyeline sahip olarak nitelendirildi.

Bir saldırgan NextGEN Gallery eklentisinde baş gösteren güvenlik açıklarından faydalanmak istiyorsa, ilk önce WordPress adminini bir şekilde kandırması gerekiyordu. Art niyetli linkler ya da yemleme taktiği ile yapılacak olan bu aşamanın sonrasında saldırganlar, web sitesine art niyetli linkler ve yemleme sistemleri ekleyebiliyordu. Bunlara ek olarak we sitesinin kontrolü de tamamen siber saldırganlara geçiyordu.

Yorumlar (0)
19
açık
Puan Durumu
Takımlar O P
1. Beşiktaş 40 84
2. Galatasaray 40 84
3. Fenerbahçe 40 82
4. Trabzonspor 40 71
5. Sivasspor 40 65
6. Hatayspor 40 61
7. Alanyaspor 40 60
8. Karagümrük 40 60
9. Gaziantep FK 40 58
10. Göztepe 40 51
11. Konyaspor 40 50
12. Başakşehir 40 48
13. Rizespor 40 48
14. Kasımpaşa 40 46
15. Malatyaspor 40 45
16. Antalyaspor 40 44
17. Kayserispor 40 41
18. Erzurumspor 40 40
19. Ankaragücü 40 38
20. Gençlerbirliği 40 38
21. Denizlispor 40 28
Takımlar O P
1. Adana Demirspor 34 70
2. Giresunspor 34 70
3. Samsunspor 34 70
4. İstanbulspor 34 64
5. Altay 34 63
6. Altınordu 34 60
7. Ankara Keçiörengücü 34 58
8. Ümraniye 34 51
9. Tuzlaspor 34 47
10. Bursaspor 34 46
11. Bandırmaspor 34 42
12. Boluspor 34 42
13. Balıkesirspor 34 35
14. Adanaspor 34 34
15. Menemenspor 34 34
16. Akhisar Bld.Spor 34 30
17. Ankaraspor 34 26
18. Eskişehirspor 34 8
Takımlar O P
1. Man City 38 86
2. M. United 38 74
3. Liverpool 38 69
4. Chelsea 38 67
5. Leicester City 38 66
6. West Ham 38 65
7. Tottenham 38 62
8. Arsenal 38 61
9. Leeds United 38 59
10. Everton 38 59
11. Aston Villa 38 55
12. Newcastle 38 45
13. Wolverhampton 38 45
14. Crystal Palace 38 44
15. Southampton 38 43
16. Brighton 38 41
17. Burnley 38 39
18. Fulham 38 28
19. West Bromwich 38 26
20. Sheffield United 38 23
Takımlar O P
1. Atletico Madrid 38 86
2. Real Madrid 38 84
3. Barcelona 38 79
4. Sevilla 38 77
5. Real Sociedad 38 62
6. Real Betis 38 61
7. Villarreal 38 58
8. Celta de Vigo 38 53
9. Granada 38 46
10. Athletic Bilbao 38 46
11. Osasuna 38 44
12. Cádiz 38 44
13. Valencia 38 43
14. Levante 38 41
15. Getafe 38 38
16. Deportivo Alaves 38 38
17. Elche 38 36
18. Huesca 38 34
19. Real Valladolid 38 31
20. Eibar 38 30