• تبلیغات
  • تماس با ما
سه شنبه, خرداد ۲۶, ۱۴۰۵
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

افزونه Bricks وردپرس هک شد

سامان پاکدل توسط سامان پاکدل
۰۱ اسفند ۱۴۰۲
در فناوری
مدت زمان مطالعه: 1 دقیقه
0
Bricks WordPress

هکرها به افزونه Bricks WordPress نفوذ کردند و از یک نقص اجرای کد از راه دور (RCE) برای اجرای کدهای مخرب PHP در وب سایت های آسیب پذیر سوء استفاده کردند.

به گزارش تکنوک، Bricks WordPress یکی از افزونه های برتر وردپرس است که به عنوان ابزار ساخت وب سایت شناخته می شود. این محصول با حدود 25 هزار نصب فعال، سهولت استفاده و سفارشی سازی در طراحی سایت را برای ارمغان به ارمغان می آورد. در 10 فوریه 2024، یک متخصص امنیتی به نام Snicco آسیب پذیری را کشف کرد که در حال حاضر با نام CVE-2024-25600 ردیابی می شود.

این آسیب پذیری بر افزونه Bricks WordPress در پیکربندی پیش فرض آن تأثیر می گذارد. دلیل این مشکل امنیتی فراخوانی تابع eval در تابع prere_query_vars_from_settings است که می تواند به کاربر غیرمجاز اجازه اجرای کد PHP دلخواه را بدهد. Patchstack، پلتفرمی برای آسیب‌پذیری‌های امنیتی در وردپرس، این گزارش را دریافت کرد و به تیم Bricks اطلاع داد.

در 13 فوریه 2024 (24 بهمن 1402) راه حل این مشکل با انتشار نسخه 1.9.6.1 در دسترس قرار گرفت. در آن زمان، توسعه دهندگان خاطرنشان کردند که هیچ مدرکی دال بر سوء استفاده از این نقص وجود ندارد. اما او از کاربران خواست تا در اسرع وقت آخرین نسخه را دریافت کنند. در بولتن آجر آمده است:

از زمان انتشار، هیچ مدرکی دال بر سوء استفاده از این آسیب پذیری وجود ندارد. با این حال، هر چه بیشتر به‌روزرسانی به 1.9.6.1 را به تأخیر بیندازید، احتمال سوء استفاده از آن بیشتر می‌شود.

توسعه دهنده به مدیران وب سایت اعلام کرد:

هر چه زودتر بهتر. تمام وب سایت های Bricks خود را به آخرین نسخه Bricks 1.9.6.1 حداقل در 24 ساعت آینده به روز کنید.

در همان روز، Snicco جزئیات مربوط به این آسیب‌پذیری را فاش کرد. امروز، V پست نسخه اصلی را به‌روزرسانی کرد تا یک نسخه نمایشی از حمله را در بر بگیرد. اما کد سوء استفاده را شامل نمی شد. همچنین، Patchstack امروز در پست الکترونیکی پس از شناسایی تلاش‌های بهره‌برداری فعال که در ۱۴ فوریه ۲۰۲۴ (۲۵ فوریه ۱۴۰۲) آغاز شد، جزئیات کامل CVE-2024-25600 را به اشتراک گذاشت.

شرکت فوق توضیح می دهد که این نقص به دلیل اجرای ورودی کنترل شده توسط کاربر از طریق تابع eval در prede_query_vars_from_settings ایجاد می شود. جایی که $php_query_raw از queryEditor ایجاد می شود.

علیرغم بررسی Nonce در render_element_permissions_check، به دلیل Nonces در دسترس عموم و بررسی‌های مجوز ناکافی که اجازه دسترسی غیرمجاز را می‌دهد، می‌توان از این خطر امنیتی از طریق نقاط پایانی REST API برای رندر سمت سرور سوء استفاده کرد.

Patchstack می گوید که در مرحله پس از بهره برداری، مشاهده کرد که مهاجمان از بدافزار خاصی استفاده می کنند که می تواند افزونه های امنیتی مانند Wordfence و Sucuri را غیرفعال کند. آدرس های IP زیر با اکثر حملات مرتبط هستند:

  • 200.251.23.57
  • 92.118.170.216
  • 103.187.5.128
  • 149.202.55.79
  • 5.252.118.211
  • 91.108.240.52

Wordfence همچنین وضعیت بهره برداری فعال CVE-2024-25600 را تایید کرد و گزارش داد که 24 مورد را در 24 ساعت گذشته شناسایی کرده است. به کاربران آجر توصیه می شود این کار را به صورت خودکار با مراجعه به مشاهده > پوسته ها در داشبورد وردپرس و روی آن کلیک کنید به روز رسانی دانلود نسخه 1.9.6.1.

نوشته پلاگین وردپرس Bricks هک شد اولین بار در Tech Knock – اخبار دنیای فناوری پدیدار شد. ظاهر شد.

پست قبلی

« زیر خاکی ۴ » در راه نوروز :: ایران تحلیل

پست‌ بعدی

توضیحات قلعه‌نویی درباره تماس تلفنی رئیسی و قالیباف بعد بازی ژاپن/ ویدئو

سامان پاکدل

سامان پاکدل

مرتبط پست ها

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان
فناوری

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان

۲۵ خرداد ۱۴۰۵
کولر گری 12000 اینورتر | 5 سال گارانتی بی‌قید و شرط
فناوری

کولر گری 12000 اینورتر | 5 سال گارانتی بی‌قید و شرط

۲۳ خرداد ۱۴۰۵
چگونه از خودروی رنو خود مراقبت کنیم؟
فناوری

چگونه از خودروی رنو خود مراقبت کنیم؟

۱۸ خرداد ۱۴۰۵
HXglW9zFT7njhhjqSVeANY1eySDmwLuNUerQdltJ
فناوری

ژئوممبران pvc

۱۷ خرداد ۱۴۰۵
چطور با هوش مصنوعی وظایف سئو را سریع‌تر و دقیق‌تر انجام دهیم؟
فناوری

چطور با هوش مصنوعی وظایف سئو را سریع‌تر و دقیق‌تر انجام دهیم؟

۱۶ خرداد ۱۴۰۵
علت پریدن فیوز مینیاتوری چیست؟ از اضافه بار تا خرابی تجهیزات برق!
فناوری

علت پریدن فیوز مینیاتوری چیست؟ از اضافه بار تا خرابی تجهیزات برق!

۱۰ خرداد ۱۴۰۵
بارگذاری بیشتر
پست‌ بعدی
افق میهن

توضیحات قلعه‌نویی درباره تماس تلفنی رئیسی و قالیباف بعد بازی ژاپن/ ویدئو

گفتگو در مورد این post

توصیه شده

کمر داور «میدون» نشکست/ یونچی: نیاز به ۲ ماه استراحت مطلق دارم

کمر داور «میدون» نشکست/ یونچی: نیاز به ۲ ماه استراحت مطلق دارم

2 سال پیش
از تفاهم نامه ۴۰ میلیارد دلاری با روس ها چه

از تفاهم نامه ۴۰ میلیارد دلاری با روس ها چه خبر؟

2 سال پیش
1693295845 ربات چت بینگ به مرورگر کروم آمد

ربات چت بینگ به مرورگر کروم آمد

3 سال پیش
سریال هانیکو سال 1986 در کشور ژاپن ساخته شد و در ایران هم طرفداران زیادی داشته . بازیگر نقش اول این سریال یعنی هانیکو " یوکی سایتو " نام دارد .

باورتان نمی شود که این زن 59 ساله همان «هانیکو» جذاب است/ عکس

3 سال پیش

از دست ندهید

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان

۲۵ خرداد ۱۴۰۵
پادری آلومینیومی؛ انتخابی هوشمند برای ورودی ساختمان‌های مدرن

پادری آلومینیومی؛ انتخابی هوشمند برای ورودی ساختمان‌های مدرن

۲۴ خرداد ۱۴۰۵
کولر گری 12000 اینورتر | 5 سال گارانتی بی‌قید و شرط

کولر گری 12000 اینورتر | 5 سال گارانتی بی‌قید و شرط

۲۳ خرداد ۱۴۰۵
لایفاتک؛ پنجره‌ای نوین به دنیای اقتصاد

لایفاتک؛ پنجره‌ای نوین به دنیای اقتصاد

۲۰ خرداد ۱۴۰۵

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان

رم چیست و بررسی انواع رم سرور اچ پی در ماهان شبکه ایرانیان

۲۵ خرداد ۱۴۰۵
پادری آلومینیومی؛ انتخابی هوشمند برای ورودی ساختمان‌های مدرن

پادری آلومینیومی؛ انتخابی هوشمند برای ورودی ساختمان‌های مدرن

۲۴ خرداد ۱۴۰۵

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • تعمیرات موبایل تهران
  • بیت یونیکس
  • ال بانک
  • توبیت
  • آکادمی فارکس شایان
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال