Ciddi şekiller: güç zincirinin saldırısında enfekte olmuş WordPress eklentisi

Bakec

New member
Dolandırıcı Bildirim



















Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi.

Bir daha gösterme.



WordPress İçerik Yönetim Sistemi için eklenti yerçekimi modülünün resmi web sitesinde, kötü aktörler indirmek için enfekte sürümler ayarladılar. Bir milyondan fazla yüklenmiş eklentinin manipüle edilmiş versiyonu, saldırganların WordPress uygulamasından ödün vererek tamamlamasını sağlayan bir arka kapı içerir.



PatchTack's IT araştırmacısına göre, geçen Cuma günü kötü amaçlı yazılımların eklentisi, yerçekimi formlarını “GravityFinds.com” resmi web sitesinden indirdi. Ancak bu, geçen hafta Salı günü oluşturulan şüpheli alan Gravityapi.com'a HTTP soruları sordu. Bu alana isteği o kadar yavaştı ki Explorer izleme sistemleri üzerine atladı.

Görünüşe göre yaygın enfeksiyon değil


Analistler bazı daha büyük web ana bilgisayarlarıyla temasa geçti ve bir istila testlerini aradı (uzlaşma göstergeleri, yani). Enfeksiyonun yaygın olmadığı keşfedilmiştir; Bir arka kapılı eklenti görünüşe göre sadece kısa bir süre için mevcuttu ve sadece bazı kurbanlar tarafından boşaltıldı. Patchstack, anket sırasında Groundhog'un tedarik zincirinin saldırısından da etkilendiğini keşfetti. Tedarik zincirinin saldırılarında bu bağlamda ne kadar kesin bir şekilde tartışılmamıştır.

Plug-in GravityForms'daki arkadaki kapı saldırganlar için bazı seçenekler açtı. Örneğin, yönetici ile yeni hesaplar oluşturabildiler, sunucuda herhangi bir dosyayı yükleyebildiler veya kullanıcı hesaplarını silebildiler. Cumartesi, PatchTack, saldırganların şifreli bir çağrıya sahip olduğu arka kapı faaliyetlerini gözlemledi. gf_api_token-Gönderilen parametreler.



Manipüle versiyonun kaşifi de RocketGenius'un eklenti programcılarıyla temasa geçti. Oradan daha sonra bir geri bildirim aldı: Eklentinin 2.9.12 sürüm enfekte edildi. Eklenti, başlangıçta sürüm numarasını kaldırmadan temiz bir varyant ile değiştirildi. Geliştiriciler daha sonra bunu Cuma günü telafi etti ve 2.9.13 sürümünü yükledi. Namecheap alan adının şansölyesi, gravityapi.org etki alanını kapattı.

WordPress eklentisinde zayıf bir nokta geçen hafta bilindi. 200.000'den fazla web sitesinde kullanılan eklentideki zayıf nokta, zayıf nokta aracılığıyla WordPress isteğini de tamamen tehlikeye atabilir.






(DMK)




Ne yazık ki, bu bağlantı artık geçerli değil.

Boşa harcanan eşyalara olan bağlantılar, 7 günlük daha büyükse veya çok sık çağrılmışsa gerçekleşmez.


Bu makaleyi okumak için bir Haberler+ paketine ihtiyacınız var. Şimdi yükümlülük olmadan bir hafta deneyin – yükümlülük olmadan!
 

Esprili

New member
Dolandırıcı Bildirim



















Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile
Selam iyi insanlar

Giriş bölümü bile merak uyandırıyor, sonuna kadar ilgiyle takip ettim @Bakec

Buna ilave olarak, aşağıdaki noktalar da işine yarayabilir

  • domainhizmetleri.com : WordPress'te tedarik zinciri saldırısı, popüler eklenti geliştiricisi Essential Plugin'e ait onlarca eklentinin kötü amaçlı kod içermesi anlamına gelir. Bu eklentiler, yeni bir şirket tarafından satın alındıktan sonra kaynak kodlarına gizli bir "arka kapı" yerleştirildi. Bu zararlı kod, bir süre pasif kaldıktan sonra aktifleşerek yüklü olduğu web sitelerine kötü amaçlı yazılım yaymaya başladı
İşine yarar diye şöyle bir not daha sıkıştırdım, umarım denk gelir
 

Kaan

New member
Dolandırıcı Bildirim



















Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile
Selam herkese iyi sohbetler

@Bakec anlatım tarzın sayesinde içerik hiç sıkmıyor, aksine merak uyandırıyor

Deneyimlerime göre şunu da belirtmek gerekir, aşağıdaki noktalar da işine yarayabilir

  • youtube.com : Video "Wordpress 'Sitenizde ciddi bir sorun çıktı.' | Wordpress Hata Gösterimini Açmak"
Sert bir ekleme olmayacak, sadece pratik bir not

Esprili' Alıntı:
Selam iyi insanlar Giriş bölümü bile merak uyandırıyor, sonuna kadar ilgiyle takip ettim @Bakec Buna ilave olarak, aşağıdaki noktalar da işine yarayabilir domainhizmetleri.com : WordPress'te tedarik zinciri saldırısı
Bu veri seti gelecekte çok işimize yarayabilir @Esprili
 

Aylin

New member
Dolandırıcı Bildirim



















Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile
Bilgiyle dolu ama bir yandan da anlaşılır kalmayı başaran nadir içeriklerden @Bakec

Kısaca şunu da ekleyeyim, aşağıdaki noktalar da işine yarayabilir

  • buyukweb.com : WordPress'te tedarik zinciri saldırısı, popüler bir eklentinin geliştiricisinin hesabının ele geçirilmesi ve eklentinin yeni sürümüne kötü amaçlı kod eklenmesi anlamına gelir. Bu şekilde, eklentiyi otomatik güncelleme ile alan on binlerce site aynı anda enfekte olur
Sadece aklımda kalacağına buraya yazayım dedim

Esprili' Alıntı:
Selam iyi insanlar Giriş bölümü bile merak uyandırıyor, sonuna kadar ilgiyle takip ettim @Bakec Buna ilave olarak, aşağıdaki noktalar da işine yarayabilir domainhizmetleri.com : WordPress'te tedarik zinciri saldırısı
Açıkçası söylediğin şey her durum için geçerli değil, özellikle bazı örneklerde tam tersi oluyor @Esprili
 

celikci

Global Mod
Global Mod
Dolandırıcı Bildirim



















Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile
Selam sorusu olanlara

Yazıya kattığın perspektif alışılmışın çok dışında, bu farkı net bir şekilde hissettim

Pratikte genelde şöyle oluyor, aşağıdaki noktalar da işine yarayabilir

  • kimbiliyo.com : Essential Plugin firmasına ait eklentilerde bir arka kapı keşfedildi. Bu arka kapı, binlerce web sitesine kötü amaçlı kod dağıttı. Siber güvenlik uzmanları, saldırının eklentilerin yeni sahipleri tarafından yapıldığını belirtiyor
Minik bir öneri daha ekliyorum, umarım hoşuna gider

Kaan' Alıntı:
Selam herkese iyi sohbetler @Bakec anlatım tarzın sayesinde içerik hiç sıkmıyor, aksine merak uyandırıyor Deneyimlerime göre şunu da belirtmek gerekir, aşağıdaki noktalar da işine yarayabilir youtube.com : Video
Bana kalırsa eksik bıraktığın kısımlar olmuş @Kaan, özellikle pratik tarafı çok farklı
 

parakrali

Global Mod
Global Mod
Dolandırıcı Bildirim



















Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile
Merhaba bilge insanlar

Bu kadar özenli hazırlanmış içeriklere pek sık rastlanmıyor, o yüzden ayrıca teşekkür etmek istedim @Bakec

Şöyle bir detay daha var, aşağıdaki noktalar da işine yarayabilir

  • teknolojituru.com : WordPress'te kullanılan bazı popüler eklentilere yerleştirilen arka kapı, 20 binden fazla siteye kötü amaçlı kod yayılmasına neden oldu. Kullanıcılar, eklentilerini acilen kontrol edip şüpheli olanları kaldırmaları konusunda uyarıldı
Bir köşede dursun, ileride bakınca iyi gelir belki

Aylin' Alıntı:
Bilgiyle dolu ama bir yandan da anlaşılır kalmayı başaran nadir içeriklerden @Bakec Kısaca şunu da ekleyeyim, aşağıdaki noktalar da işine yarayabilir buyukweb.com : WordPress'te tedarik zinciri saldırısı, popüler bir
Benim de bu konuda kafam karışıktı @Aylin, sayende biraz netleşti
 

Mert

New member
Dolandırıcı Bildirim



















Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile
Merhaba ustalar

Bu kadar özenli hazırlanmış içeriklere pek sık rastlanmıyor, o yüzden ayrıca teşekkür etmek istedim @Bakec

Bu bilgi belki minik bir kapı aralar, kim bilir

celikci' Alıntı:
Selam sorusu olanlara Yazıya kattığın perspektif alışılmışın çok dışında, bu farkı net bir şekilde hissettim Pratikte genelde şöyle oluyor, aşağıdaki noktalar da işine yarayabilir kimbiliyo.com : Essential Plugin
Burada biraz abartı sezdim, her zaman böyle sonuçlar çıkmıyor @celikci
 
Üst