• تبلیغات
  • تماس با ما
سه شنبه, تیر ۱۷, ۱۴۰۴
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

حمله به وب سایت های وردپرس با استفاده از مرورگر بازدید کننده

سامان پاکدل توسط سامان پاکدل
۱۹ اسفند ۱۴۰۲
در فناوری
مدت زمان مطالعه: 1 دقیقه
0
حمله به وب سایت های وردپرس با استفاده از مرورگر

بر اساس گزارش‌های جدید، یک بات‌نت شکستن رمز عبور، وب‌سایت‌های وردپرسی را برای حمله با استفاده از مرورگر بازدیدکننده تحت کنترل خود درآورده است.

به گزارش TechNock، محقق امنیت سایبری دنیس سینگوبکو مدت طولانی است که فعالیت های هک وب سایت را زیر نظر دارد.

او اکنون تغییر عمده ای را از دامپرهای کیف پول کریپتو به حملات بی رحمانه برای شکستن رمزهای عبور در وب سایت های وردپرس شناسایی کرده است. چرا این اتفاق می افتد؟ این یعنی چی؟ به عنوان یک کاربر نهایی چه کاری می توانید انجام دهید؟ در ادامه سعی خواهیم کرد به این سوالات پاسخ دهیم.

تمژاردور در اوایل فوریه، Singubco در وبلاگ Sucuri نوشت و در مورد ظهور بدافزار رمزنگاری Web3، به‌ویژه بدافزارهایی که برای تزریق dumper‌های رمزنگاری به وب‌سایت‌های موجود یا استفاده از وب‌سایت‌های فیشینگ برای همین هدف استفاده می‌شوند، بحث کرد.

حملات جدید متفاوت عمل می کنند، در عوض از رایانه های شخصی بازدیدکنندگان برای تلاش های گسترده برای شکستن رمز عبور استفاده می کنند. دلیل احتمالی این تغییر رویکرد این است که زمان زیادی طول می‌کشد تا دامپرهای فعال ارزهای دیجیتال، در صورتی که بتوانند قبل از مسدود شدن این کار را انجام دهند، واقعاً سود کنند.

سینگوبکو می گوید:

به این صورت است که هزاران بازدید کننده در صدها وب سایت مختلف به طور ناآگاهانه سعی می کنند هزاران وب سایت وردپرس شخص ثالث دیگر را کرک کنند. از آنجایی که درخواست‌ها از مرورگرهای بازدیدکنندگان واقعی می‌آیند، می‌توانید تصور کنید که فیلتر کردن و مسدود کردن چنین درخواست‌هایی یک مشکل جدی است.

هر وب‌سایت وردپرس آلوده می‌تواند از کاربران بازدیدکننده یا مرورگرهایشان برای حدس زدن خودکار رمزهای عبور نویسنده یا مدیر سایر وب‌سایت‌های وردپرس استفاده کند. بر اساس برآوردها، مهاجمان بیش از 41800 رمز عبور برای هر وب سایت آسیب دیده حدس می زنند. با این حال، تنها یکی از هزاران وب‌سایت بررسی شده در پست اصلی وبلاگ Sucuri از این طریق در معرض خطر قرار گرفت.

به عنوان یک کاربر نهایی، برای جلوگیری از این مشکل نیازی به انجام کارهای زیادی ندارید. کافی است رمزهای عبور خود را ایمن نگه دارید و اگر به وب سایتی که بازدید می کنید اعتماد ندارید، NoScript می تواند یک راه حل ضروری برای جلوگیری از این نوع سوء استفاده ها باشد. AdBlockers ممکن است خوب کار کنند یا نکنند. اما NoScript تا حد امکان راه حل قطعی ارائه می دهد.

به مدیران وردپرس و کسانی که در این مورد نگران هستند، تأیید می کنیم که هیچ یک از رمزهای عبور خود، به خصوص رمزهای عبور حیاتی سیستم را به صورت پیش فرض یا بی دقت تنظیم نمی کنند. تمرین صحیح رمز عبور و فایروال کردن صفحه مدیریت وردپرس و فایل xmlrpc.php راه حل های توصیه شده برای صاحبان وب سایت های وردپرسی است که می خواهند از این مشکل جلوگیری کنند.

پست حمله به وب سایت های وردپرسی با استفاده از مرورگر بازدید کننده اولین بار در Tech Knock – اخبار دنیای فناوری ظاهر شد. ظاهر شد.

پست قبلی

سیاست کنترل ترازنامه بانک‌ها قابل دفاع است| لزوم استفاده از ابزارهای جایگزین در تامین مالی

پست‌ بعدی

شناسایی یک دوزیست که به بچه‌هایش شیر می‌دهد

سامان پاکدل

سامان پاکدل

مرتبط پست ها

اسکرابر صنعتی
فناوری

مزایای استفاده از اسکرابر صنعتی در نظافت تالار پذیرایی

۱۱ تیر ۱۴۰۴
YD3xzC6Tr9paNICKyTsSDXZByNgM60HiicrvwOs3
فناوری

5 برند برتر پنجره آلومینیومی ترمال بریک

۱۱ تیر ۱۴۰۴
HP DL380 Gen10؛ سروری برای کسب‌وکارهایی که آینده‌نگر هستند
فناوری

HP DL380 Gen10؛ سروری برای کسب‌وکارهایی که آینده‌نگر هستند

۱۰ تیر ۱۴۰۴
مرکز رونکاوی در تهران
فناوری

معرفی 10 تا از بهترین مرکزهای روانکاوی تهران [1404]

۰۸ تیر ۱۴۰۴
فیلتر پرس چیست؟
فناوری

چرا روز به روز به تقاضای خرید فیلتر پرس اضافه می شود؟

۰۸ تیر ۱۴۰۴
HSSuIZlEC8IvdAatuNjIHK7ngfCZ2NXhisGd3CHz
فناوری

آموزش ساخت فایل اکسل برای مدیریت صندوق قرض‌الحسنه خانوادگی

۰۷ تیر ۱۴۰۴
بارگذاری بیشتر
پست‌ بعدی
افق میهن

شناسایی یک دوزیست که به بچه‌هایش شیر می‌دهد

گفتگو در مورد این post

توصیه شده

جشن تولد لاکچری و پر خرج مریم معصومی سوژه کاربران شد

عکس/ بازیگر معروف در شرف تغییر شغل و سرآشپز شدن است؟

2 سال پیش
افق میهن

روند کند فرآیند رفع تداخل در برخی از مناطق گیلان؛ از تالاب انزلی تا چاف و چمخاله

1 سال پیش
1717627721 داستان همستر تلگرام چیست و به کجا ختم می شود؟

داستان همستر تلگرام چیست و به کجا ختم می شود؟

1 سال پیش
افشاگری پر سر و صدای "خانم بازیگر ایرانی" درباره ارتباط پنهانی نوش آفرین با همسرش

افشای پر سر و صدا «بازیگر زن ایرانی» از رابطه پنهانی نوش آفرین با همسرش

2 سال پیش

از دست ندهید

Chek

شکایت از چک ثبت نشده در سامانه صیاد

۱۷ تیر ۱۴۰۴
آیا من دوقطبی هستم؟!! 20 نشانه که باید حتما بدانید ...

آیا من دوقطبی هستم؟!! 20 نشانه که باید حتما بدانید …

۱۷ تیر ۱۴۰۴
62ead363 532d 4e25 b951 f5f8c52239c8

مقایسه بهترین برندهای ایرانی لوازم خانگی در سال ۱۴۰۴ | کدام برند ارزش خرید دارد؟

۱۶ تیر ۱۴۰۴
6ebc684d e354 4347 95ff 7c080cb3c9a6

بهترین دارو برای تقویت مو چیست؟

۱۵ تیر ۱۴۰۴

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

Chek

شکایت از چک ثبت نشده در سامانه صیاد

۱۷ تیر ۱۴۰۴
آیا من دوقطبی هستم؟!! 20 نشانه که باید حتما بدانید ...

آیا من دوقطبی هستم؟!! 20 نشانه که باید حتما بدانید …

۱۷ تیر ۱۴۰۴

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • سازه های نمایشگاهی یارسام
  • چاپ فلت بد یووی پرینت
  • موسسه حقوقی
  • وکیل کرمانشاه
  • تجهیزات ترافیکی
  • تیتنا- پایگاه خبری حوادث ایران
  • شیشه شوی خودرو نانوسان
  • پودر اصلی ابردوا
  • ابردوا معجزه قرن
  • کرم تاخیری ماتادور اصل
  • انفتی باز
  • قفسه راک
  • ابزار رایگان هوش مصنوعی
  • خرید قسطی موبایل بدون ضامن
  • ساختمان پزشکان
  • انفتی باز
  • خرید کفپوش اپوکسی
  • نرم افزار رستوران رایگان
  • بهترین بانک برای حساب ارزی
  • اجاره خودرو در کرج
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال