• تبلیغات
  • تماس با ما
یکشنبه, بهمن ۱۲, ۱۴۰۴
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

آلوده شدن 3300 وب سایت به بدافزار به دلیل معیوب بودن افزونه وردپرس

سامان پاکدل توسط سامان پاکدل
۲۲ اسفند ۱۴۰۲
در فناوری
مدت زمان مطالعه: 2 دقیقه
0
وردپرس

طبق آخرین اخبار، مجرمان سایبری از ضعف یکی از افزونه های وردپرس سوء استفاده کردند ۳۳۰۰ وب سایت هک و آلوده شده است.

گزارش کردن تنهاهکرها با بهره‌برداری از یک آسیب‌پذیری در نسخه‌های قدیمی افزونه Popup Builder به وب‌سایت‌های وردپرس نفوذ کرده و بیش از ۳۳۰۰ وب‌سایت را با کدهای مخرب آلوده کرده‌اند. بلیپ کامپیوتر در این گزارش آمده است که این آسیب‌پذیری که با نام CVE-2023-6000 شناخته می‌شود، یک حفره اجرای کد مخرب (XSS) است که بر نسخه‌های 4.2.3 و نسخه‌های قبلی Popup Builder تأثیر می‌گذارد. این آسیب پذیری در ابتدا در نوامبر 2023 کشف و گزارش شد.

در اوایل سال جاری، یک حمله مخرب به نام Balada Injector کشف شد که از همان آسیب پذیری برای آلوده کردن بیش از 6700 وب سایت سوء استفاده کرد. این نشان می دهد که بسیاری از وب مسترها برای نصب به روز رسانی های امنیتی به اندازه کافی سریع عمل نکرده اند.

شرکت امنیتی Sucuri به تازگی کشف یک کمپین مخرب جدید را اعلام کرده است که طی سه هفته گذشته رشد قابل توجهی داشته است و از همان آسیب پذیری شناخته شده در افزونه وردپرس سوء استفاده می کند. طبق نتایج PublicWWW، تزریق کد مخرب مربوط به این کمپین جدید در 3329 وب سایت وردپرسی یافت شد. همچنین اسکنرهای اختصاصی Sucuri موفق به شناسایی 1170 مورد آلودگی شده اند.

حملات جاوا اسکریپت و بخش های کد CSS سفارشی در پنل مدیریت وردپرس را آلوده می کنند. در حالی که کد مخرب در جدول پایگاه داده wp_postmeta ذخیره می شود. عملکرد اصلی کد تزریق شده این است که به عنوان کنترل کننده رویداد برای رویدادهای مختلف افزونه Popup Builder عمل کند. مانند sgpb-ShouldOpen، sgpb-ShouldClose، sgpb-WillOpen، sgpbDidOpen، sgpbWillClose و sgpb-DidClose.

ماهی دیجیتال

با انجام این کار، زمانی که برخی از اقدامات افزونه مانند باز کردن یا بستن یک پنجره بازشو رخ می دهد، کد مخرب اجرا می شود. Sucuri می گوید که اقدامات دقیق کد ممکن است متفاوت باشد. اما به نظر می رسد هدف اصلی این تزریق هدایت بازدیدکنندگان وب سایت های آلوده به مقاصد مخرب مانند صفحات فیشینگ و وب سایت های توزیع بدافزار باشد.

به طور خاص، محققان امنیتی در برخی از عفونت ها مشاهده کردند که کد URL تغییر مسیر (hxxp://ttincoming.traveltraffic[.]cc/?traffic) به عنوان پارامتر redirect-url برای یک پنجره بازشو به نام contact-form-7.

آلوده شدن 3300 وب سایت به بدافزار به دلیل معیوبآلوده شدن 3300 وب سایت به بدافزار به دلیل معیوب

تزریق کد بالا قطعه مخرب را از یک منبع خارجی بازیابی می کند و آن را به صفحه وب تزریق می کند. برای اجرای مرورگر تگ کنید. در عمل، مهاجمان می توانند از طریق این روش به اهداف مخرب متعددی دست یابند که بسیاری از آنها ممکن است بسیار جدی تر از هدایت مجدد به صفحات دیگر باشد.

حملات ذکر شده از دامنه های ttincoming.traveltraffic[.]cc و host.cloudsonicwave[.]com منشاء; بنابراین توصیه می شود این دو دامنه را مسدود کنید. اگر از افزونه Popup Builder در وب سایت خود استفاده می کنید، بلافاصله آن را به آخرین نسخه یعنی 4.2.7 به روز کنید. این نسخه آسیب‌پذیری CVE-2023-6000 و سایر مشکلات امنیتی را برطرف می‌کند.

طبق آمار وردپرس، حداقل 80000 وب سایت فعال در حال حاضر از Popup Builder نسخه 4.1 و بالاتر استفاده می کنند. بنابراین، سطح احتمالی حملات قابل توجه است. در صورت آلودگی، برای رفع آن، باید موارد مخرب تزریق شده به بخش های سفارشی Popup Builder را حذف کرده و وب سایت را برای درهای پشتی مخفی اسکن کنید تا از آلودگی مجدد جلوگیری شود.

ماهی دیجیتالماهی دیجیتال
پست قبلی

بیت کوین با تشدید تقاضا، از رقم بی سابقه 71000 دلار عبور کرد

پست‌ بعدی

اعلام دیر هنگام نرخ ها، چالش اساسی قنادان| «کاهش قدرت خرید» کام فروشندگان را تلخ کرد

سامان پاکدل

سامان پاکدل

مرتبط پست ها

راهنمای خرید پاور استیشن | انتخاب بهترین پاور استیشن برای خانه، کمپ
فناوری

راهنمای خرید پاور استیشن | انتخاب بهترین پاور استیشن برای خانه، کمپ

۱۶ دی ۱۴۰۴
علت داغ شدن جاروبرقی بوش و راهکارهای رفع آن
فناوری

علت داغ شدن جاروبرقی بوش و راهکارهای رفع آن

۱۲ دی ۱۴۰۴
چگونه می‌توان قبل از امضای قرارداد، واقعی بودن قیمت و شرایط فروش اقساطی خودرو را ارزیابی کرد؟
فناوری

چگونه می‌توان قبل از امضای قرارداد، واقعی بودن قیمت و شرایط فروش اقساطی خودرو را ارزیابی کرد؟

۳۰ آذر ۱۴۰۴
هایک ویژن
فناوری

هایک ویژن؛ پیشرو در فناوری سیستم‌های نظارت تصویری هوشمند

۲۹ آذر ۱۴۰۴
رزین کاتیونی
فناوری

هر آنچه درباره رزین کاتیونی باید بدانید!

۲۸ آذر ۱۴۰۴
KfWkr7mGYO43zDy7lMhplMpPWpwswgXmYZHceaah
فناوری

امیران گلس را فراموش نکنید! شیشه بالکنی که همه درباره‌اش صحبت می‌کنند!

۲۷ آذر ۱۴۰۴
بارگذاری بیشتر
پست‌ بعدی
1710226442 اعلام دیر هنگام نرخ ها، چالش اساسی قنادان کاهش قدرت

اعلام دیر هنگام نرخ ها، چالش اساسی قنادان| «کاهش قدرت خرید» کام فروشندگان را تلخ کرد

گفتگو در مورد این post

توصیه شده

1715765214 عکس از دیدن عکس شناسنامه قدیمی مازیار لرستانی زمانی که

عکس/ از دیدن عکس شناسنامه قدیمی مازیار لرستانی زمانی که شهره بود متعجب می شوید!

2 سال پیش
چرا دنا پلاس جدید را در بازار آزاد تحویل نمی‌گیرند؟!

چرا دنا پلاس جدید را در بازار آزاد تحویل نمی‌گیرند؟!

2 سال پیش
بهترین دکتر زگیل تناسلی در اهواز | معرفی + درمان خانگی

بهترین دکتر زگیل تناسلی در اهواز | معرفی + درمان خانگی

3 ماه پیش
افق میهن

ادامه صادرات گاز روسیه به اروپا با با وجود تحریم ها

2 سال پیش

از دست ندهید

آروماتیک آرت دنیای هنر های معطر-طراحی رایحه اختصاصی سازمانی-طراحی عطر شخصی-وغن ماساژ معطر-محصولات مراقبتی پوست و مو-

هنر معطر دنیای هنر معطر: جایی که رایحه به هنر تبدیل می شود

۰۸ بهمن ۱۴۰۴
قطعات بیل مکانیکی کوماتسو

فروش انواع قطعات بیل مکانیکی در تهران

۰۶ بهمن ۱۴۰۴
lTJQNgt5RIg3VOOvA9apr2afDaR9ubCDTpFmXjrW

تجهیزات ایمنی بازار ترافیک؛ انتخابی مطمئن برای حفظ جان و سلامت

۱۷ دی ۱۴۰۴
راهنمای خرید پاور استیشن | انتخاب بهترین پاور استیشن برای خانه، کمپ

راهنمای خرید پاور استیشن | انتخاب بهترین پاور استیشن برای خانه، کمپ

۱۶ دی ۱۴۰۴

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

آروماتیک آرت دنیای هنر های معطر-طراحی رایحه اختصاصی سازمانی-طراحی عطر شخصی-وغن ماساژ معطر-محصولات مراقبتی پوست و مو-

هنر معطر دنیای هنر معطر: جایی که رایحه به هنر تبدیل می شود

۰۸ بهمن ۱۴۰۴
قطعات بیل مکانیکی کوماتسو

فروش انواع قطعات بیل مکانیکی در تهران

۰۶ بهمن ۱۴۰۴

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • تعمیرات موبایل تهران
  • بیت یونیکس
  • ال بانک
  • توبیت
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال