En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.
Elementor Pro eklentisindeki kritik güvenlik açığı, düzeltilmesinden birkaç gün sonra aktif olarak istismar ediliyor. Bu açık, kötü amaçlı PHP dosyalarının yüklenmesine ve site sunucusunda uzaktan komut çalıştırılmasına olanak tanıyor. Wordfence, 19-23 Ağustos arasında 190 binden fazla istismar girişimini engellediğini belirtiyor.
Belgesiz saldırganların uzaktan kod çalıştırmasına ve All-in-One WP Migration and Backup eklentisini kullanan siteleri ele geçirmesine olanak tanıyan belgelenmemiş bir SQL injection güvenlik açığı bulunuyor. ServMask açığı 7.110 sürümünde giderdi, ancak raporda yer alan rakamlara göre yaklaşık 3,25 milyon site hâlâ güvenlik açığı bulunan bir sürümü çalıştırıyor.