• تبلیغات
  • تماس با ما
جمعه, آذر ۱۴, ۱۴۰۴
  • ورود
خبرجو
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال
بدون نتیجه
مشاهده تمام نتایج
خبرجو
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی فناوری

حمله هکرها به 1.5 میلیون سایت وردپرس

سامان پاکدل توسط سامان پاکدل
۰۴ خرداد ۱۴۰۲
در فناوری
مدت زمان مطالعه: 1 دقیقه
0
حمله هکرها به 15 میلیون سایت وردپرس

هکرها با سوء استفاده از افزونه رضایت کوکی در وردپرس، به ۱.۵ میلیون ها سایت وردپرس مورد حمله قرار گرفته اند.

گزارش کردن تکناکحملات فعلی با هدف سوء استفاده از آسیب‌پذیری XSS در افزونه رضایت کوکی وردپرس به نام Beautiful Cookie Consent Banner با بیش از 40000 نصب فعال انجام می‌شود.

در حملات XSS، عوامل تهدید، اسکریپت‌های مخرب جاوا اسکریپت را به وب‌سایت‌های آسیب‌پذیر تزریق می‌کنند که در مرورگرهای وب بازدیدکنندگان اجرا می‌شوند.

اثرات مخرب این حملات می تواند شامل دسترسی غیرمجاز به اطلاعات حساس، ربودن جلسه، آلودگی بدافزار از طریق هدایت مجدد به وب سایت های مخرب یا کنترل کامل سیستم هدف باشد.

شرکت WordPress Security Defiant که حملات را شناسایی کرده است، گزارش می دهد که این آسیب پذیری به افراد خارجی اجازه می دهد تا در نسخه های قبل از افزونه (تا نسخه 2.10.1) حساب های مدیریت جعلی در وب سایت های وردپرس ایجاد کنند.

این نقص امنیتی مورد استفاده در این حملات با انتشار نسخه 2.10.2 در ژانویه برطرف شد.

رام گال، تحلیلگر تهدید گفت: «طبق سوابق ما، این آسیب‌پذیری از 5 فوریه 2023 به طور فعال مورد هدف قرار گرفته است، اما این بزرگترین حمله علیه آن است که تاکنون دیده‌ایم.

تا 23 می 2023، بیش از 3 میلیون حمله به بیش از 1.5 میلیون سایت صورت گرفته است. تاکنون توانسته ایم حدود 14 هزار آدرس IP را مسدود کنیم، اما حملات همچنان ادامه دارد.

علی‌رغم ماهیت گسترده این حملات، گال می‌گوید عامل تهدید از یک اکسپلویت پیکربندی نادرست استفاده می‌کند که اگر وردپرس را با یک افزونه آسیب‌پذیر هدف قرار دهد، احتمالاً بارگذاری را اجرا نمی‌کند.

با این حال، به مدیران یا صاحبان وب‌سایت‌ها که از افزونه Beautiful Cookie Consent Banner استفاده می‌کنند، توصیه می‌شود آن را به آخرین نسخه به‌روزرسانی کنند، زیرا حتی در صورت شکست حمله، افزونه این قابلیت را دارد که پیکربندی ذخیره شده در گزینه nsc_bar_bannersettings_json را تغییر دهد.

نسخه‌های وصله‌شده این افزونه نیز به‌روزرسانی شده‌اند تا در صورت هدف قرار گرفتن از سایت‌های تحت تأثیر حملات، خود را تعمیر کنند.

با این حال، این موج از حملات ممکن است نتواند به وب‌سایت‌هایی با بارهای مخرب ضربه بزند، اما شخصی که پشت این حملات قرار دارد می‌تواند هر زمان که بخواهد این کار را انجام دهد و به طور بالقوه هر سایت آسیب‌پذیر را آلوده کند.

هفته گذشته، هکرها همچنین شروع به آزمایش اینترنت برای وب سایت های وردپرسی کردند که دارای نسخه های قابل حمل Essential Addons برای Elementor و WordPress Advanced Custom Fields هستند.

این کمپین‌ها پس از انتشار اکسپلویت‌های اثبات مفهوم (PoC) آغاز شدند که به مهاجمان غیرمجاز اجازه می‌داد تا با تنظیم مجدد رمزهای عبور سرپرست و دسترسی با اولویت بالا به وب‌سایت‌ها دسترسی پیدا کنند.

پست حمله هکرها به ۱.۵ میلیون سایت وردپرس اولین بار در Tekknock – اخبار دنیای فناوری پدیدار شد. ظاهر شد.

پست قبلی

عکس/ فاطمه مسعودی فر در واقعیت کوچکتر است یا در نقش سارا گرجی؟!

پست‌ بعدی

تصاویر/ اولین هواپیمای ایران اینجا فرود آمد!

سامان پاکدل

سامان پاکدل

مرتبط پست ها

نرم افزار اصالت و رهگیری کالا - بهوان
فناوری

محافظت از برند با فناوری احراز هویت محصولات

۱۱ آذر ۱۴۰۴
تفاوت برند و نام تجاری
فناوری

تفاوت برند و نام تجاری چیست؟ نکاتی که اکثر کسب‌وکارها نمی‌دانند!

۱۱ آذر ۱۴۰۴
چگونه مدرک ICDL بگیریم؟ راهنمای جامع
فناوری

چگونه مدرک ICDL بگیریم؟ راهنمای جامع

۰۶ آذر ۱۴۰۴
403defc1 cd85 4d89 bb54 3e131d7a6c4f
فناوری

وقتی قیمت، تله معامله است: روش‌های فریب در معاملات خودرو

۰۵ آذر ۱۴۰۴
بهترین مهارت‌ها و تخصص‌های موردنیاز برای متخصص هوش مصنوعی
فناوری

بهترین مهارت‌ها و تخصص‌های موردنیاز برای متخصص هوش مصنوعی

۰۵ آذر ۱۴۰۴
خرید اقساطی مبلمان اداری هوگر
فناوری

فروش اقساطی محصولات مبلمان اداری هوگر با اعتبار اسنپ‌پی

۰۵ آذر ۱۴۰۴
بارگذاری بیشتر
پست‌ بعدی
اولین هواپیما در ایران ادر میدان مشق فرود آمد.

تصاویر/ اولین هواپیمای ایران اینجا فرود آمد!

گفتگو در مورد این post

توصیه شده

مقایسه ضرر ویپ و قلیان؛ آیا ضررهای ویپ کمتر از قلیان است؟

مقایسه مضرات ویپ و قلیان; آیا مضرات ویپ کمتر از قلیان است؟

2 سال پیش
افق میهن

رولزرویس چینی به ایران رسید

2 سال پیش
نسخه پریمیوم تلگرام رایگان

اکنون می توانید از نسخه پریمیوم تلگرام به صورت رایگان استفاده کنید

2 سال پیش
1711227564 پایان انتظار ۱۸ ساله وراث برای تقسیم دارایی متوفیان سهام

پایان انتظار ۱۸ ساله وراث برای تقسیم دارایی متوفیان سهام عدالت در سال ۱۴۰۲

2 سال پیش

از دست ندهید

غذای نونی کم هزینه

نونی فود ارزان قیمت ۷ غذای نونی ساده و سریع + طرز تهیه

۱۴ آذر ۱۴۰۴
تماشای قرعه کشی جام جهانی 2026 از اپارات اسپرت

تماشای قرعه کشی جام جهانی 2026 از اپارات اسپرت

۱۴ آذر ۱۴۰۴
چاق شدن صورت و زیر چشم

چاق شدن صورت و زیر چشم چگونه صورت خود را حجیم کنیم؟

۱۳ آذر ۱۴۰۴
رژیم فستینگ چند کیلو کم میکند؟

رژیم روزه داری چند کیلو کم می کند؟ | چگونه با روزه داری کاهش وزن را افزایش دهیم؟

۱۲ آذر ۱۴۰۴

دیگر رسانه ها

اجاره خودرو

خبرجو تازه‌ترین اخبار در سراسر دنیا در حوره های مالی , فرهنگی , اقتصادی و ... را برای شما به اشتراک خواهد گذاشت.

ما را دنبال کنید

اخبار اخیر

غذای نونی کم هزینه

نونی فود ارزان قیمت ۷ غذای نونی ساده و سریع + طرز تهیه

۱۴ آذر ۱۴۰۴
تماشای قرعه کشی جام جهانی 2026 از اپارات اسپرت

تماشای قرعه کشی جام جهانی 2026 از اپارات اسپرت

۱۴ آذر ۱۴۰۴

دسته بندی ها

  • ارز دیجیتال
  • اقتصاد و سرمایه
  • تناسب اندام
  • دسته‌بندی نشده
  • سلامتی
  • شیوه زندگی
  • فرهنگ و هنر
  • فناوری

همکاران

  • اخبار اقتصاد
  • تعمیرات موبایل تهران
  • بیت یونیکس
  • ال بانک
  • توبیت
  • تبلیغات
  • تماس با ما

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • فرهنگ و هنر
  • تناسب اندام
  • فناوری
  • اقتصاد و سرمایه
  • سلامتی
  • شیوه زندگی
  • ارز دیجیتال