Bir "Yardım" Çığlığı, ya da admin'i... WP Backdoor
Panelde görünmeyen “DebugMaster Pro”, silindikçe geri dönen `help` hesabı ve çekirdek dosyası gibi davranan `wp-user.php` içinden çıkan inatçı bir backdoor hikâyesi.
Bazen bir zafiyetin raporu, bazen köpekle sabah yürüyüşü, bazen siber dünyanın gündemi. Hepsi aynı defterde.
Panelde görünmeyen “DebugMaster Pro”, silindikçe geri dönen `help` hesabı ve çekirdek dosyası gibi davranan `wp-user.php` içinden çıkan inatçı bir backdoor hikâyesi.
Tehdit modelleme nedir, STRIDE nasıl kullanılır ve riskler kod yazılmadan önce nasıl bulunur? PHP projeleri için temel adımlar.
Gece 3'te gelen klasik bir "site başka yere yönlendiriyor" mesajı... Eski bir tema, footer.php'ye bırakılmış birkaç satır PHP kodu ve kurcaladıkça uzayan bir hikâye.
Yapay zeka modellerinin web içeriği çekme yetenekleri, beklenmedik bir güvenlik açığını beraberinde getirdi: "AI in the Middle". Saldırganlar, AI servislerini birer C2 (Komuta Kontrol) proxy'si olarak kullanarak, güvenlik duvarlarını bypass eden komutlar gönderebiliyor.
2005 yılında bir CD’nin içinden çıkan System Shock, yıllar sonra dönüp baktığımda sadece eski bir oyun değil; teknolojiye, sunuculara ve siber dünyaya duyduğum merakın başladığı yerlerden biriymiş.
İlk bakışta sıradan bir WordPress eklentisi gibi görünen "Beloved PBN Entegrasyonu", arka planda bambaşka bir operasyon yürütüyor. Veritabanına gizlenen webshell'ler, footer üzerinden dağıtılan backlinkler ve Türk izi taşıyan detaylar, son dönemde gördüğüm en ilginç WordPress vakalarından biriydi.
Yıllar önce temizlediğim bir WordPress haber sitesinde, index.php içerisine gizlenmiş zararlı kodlar ve blue.php isimli bir backdoor ile karşılaştım. Bu yazıda Track.violetlovelines ve NDSW enfeksiyonlarının nasıl çalıştığını, sistemi nasıl temizlediğimi ve bu olayın bana gösterdiklerini anlatıyorum.